🚀 All-in-One CISO Platform • Made in Switzerland 🇨🇭

Integrierte Sicherheit
für Ihr Unternehmen

ISMS, BCM, Datenschutz, Incident Management und Compliance in einer Plattform. Entwickelt für CISOs, die Ergebnisse liefern müssen.

22+
Module
8+
Frameworks
100%
DSGVO-konform
24/7
Audit-Trail

Alle Module im Überblick

Vollständig integrierte Module für jeden Aspekt Ihrer Informationssicherheit

📜

ISMS Deliverables

Top-Level Policies und Richtlinien nach ISO 27001 & NIS2. Hierarchische Dokumentenstruktur mit Versionierung.

  • ✓ Top-Level Policies (NIS2)
  • ✓ Richtlinien & Guidelines
  • ✓ Policy-Richtlinien-Verknüpfung
  • ✓ Review-Workflow & Versionierung
📊

Risikomanagement

5×5 Risikomatrix mit CIA-Triad-Bewertung und Safety-Impact-Tracking für IT und OT.

  • ✓ Risiko-Heatmap
  • ✓ Bedrohungskataloge
  • ✓ Maßnahmenableitung
🛡️

GRC Module

Governance, Risk & Compliance zentral gesteuert — Risiko-Behandlung mit Workflow und Maßnahmen-Tracking.

  • ✓ GRC-Dashboard & Statistiken
  • ✓ Verknüpfung Risiko ↔ Kontrolle ↔ Compliance
  • ✓ Workflow (Entwurf → Genehmigt → Abgeschlossen)
  • ✓ GRC-Report & Excel-Export
  • ✓ Heatmap-Visualisierung
🖥️

Asset Management

IT- und OT-Assets mit Purdue-Model-Klassifizierung, Abhängigkeiten und Kritikalitätsanalyse.

  • ✓ Hierarchische Struktur
  • ✓ Purdue Level 0-4
  • ✓ Vulnerability Tracking
  • ✓ Requirements und Threatzuordnung
🔄

Business Continuity

Vollständiges BCM nach BSI 200-4 & ISO 22301 mit 6 integrierten Sub-Modulen.

  • ✓ Geschäftsprozesse & BIA
  • ✓ Szenarien aus Risikokatalog
  • ✓ Notfallpläne (Emergency, Recovery, Continuity)
  • ✓ Übungen mit Ergebnisbewertung
  • ✓ Audits & Management Reviews
  • ✓ CAPA-Management
🚨

Incident Handling

Vollständiger Incident-Lifecycle: Neu → Analyse → Eindämmung → Beseitigung → Wiederherstellung → Abschluss.

  • ✓ 6-Phasen-Workflow (NIST)
  • ✓ Prioritäts-Matrix (P1-P4)
  • ✓ Playbook-Automation
  • ✓ Evidence & Timeline
  • ✓ Task-Management pro Incident
🔒

Datenschutz (DSGVO)

Vollständiges Privacy-Management für DSBs mit 12 integrierten Sub-Modulen.

  • ✓ Verarbeitungsverzeichnis (VVT) & Report
  • ✓ TOMs mit Effektivitätsbewertung
  • ✓ DSFA-Dokumentation
  • ✓ Auftragsverarbeiter & Lieferanten (AVV)
  • ✓ Datenschutz-Vorfälle (Art. 33/34)
  • ✓ 📬 Betroffenenanfragen (DSR) mit SLA-Timer
  • ✓ ⏰ Fristen-Workflow & SLA-Überwachung
  • ✓ DSB-Dokumentenmanagement
  • ✓ Schulungsverwaltung
  • ✓ Compliance-Status & Privacy-Report
🔍

Vulnerability Management

Scan-Import, Schwachstellen-Tracking und Remediation-Workflow mit Asset-Verknüpfung.

  • ✓ Scan-Import (Nessus CSV/XML)
  • ✓ CVSS-Bewertung & Safety Impact
  • ✓ Remote Scan-Agent API
  • ✓ Host-basierte Ansicht
  • ✓ Trend-Analyse & Dashboard

Aufgabenverwaltung

Zentrale Aufgaben aus allen Modulen mit Verantwortlichkeiten, Fristen und Priorisierung.

  • ✓ Modul-übergreifend
  • ✓ Fälligkeits-Tracking
  • ✓ Delegierung
🎫

Ticket-System

Internes Ticketing für Security-Anfragen mit bidirektionaler GitHub-Integration.

  • ✓ Kategorie-basiert mit Prioritäten
  • ✓ Verlauf & Kommentare
  • ✓ 🔗 GitHub Issues Sync (Push, Diff, Apply)
  • ✓ Excel-Export & Report
🔬

Forensik-Cases

Case-Management für digitale Forensik mit Beweissicherung und Timeline-Rekonstruktion.

  • ✓ Case-Management & Protokolle
  • ✓ Evidence Chain & File Hash
  • ✓ Timeline-Rekonstruktion
  • ✓ KI-gestützte Analyse
  • ✓ Druckfertiger Forensik-Report
📚

Katalog-Management

Bedrohungen, Anforderungen und Schwachstellen aus BSI, NIST und vor allem eigenen Katalogen.

  • ✓ Zentric designed and maintained Kataloge
  • ✓ Custom Catalogs
  • ✓ Threat, Root Cause, Damage und Requirement-Mapping
📈

Reports & Dashboard

Management-Reports, KPI-Dashboard und druckfertige Berichte für alle Module.

  • ✓ Executive Dashboard
  • ✓ View-spezifische HTML-Reports
  • ✓ Excel-Export je Modul
  • ✓ Druckoptimierte Berichte
  • ✓ REST-API
🇪🇺

NIS2 Compliance

Vollständige Unterstützung der NIS2-Richtlinie mit vorgefertigten Policies für alle Themenbereiche.

  • ✓ Governance & Risikoanalyse
  • ✓ Cyberhygiene & Schulungen
  • ✓ Incident Handling (Art. 23)
  • ✓ Business Continuity (Art. 21)
  • ✓ Supply Chain Security
🎓

Schulungsmanagement

Awareness-Trainings und Compliance-Schulungen mit Teilnehmerverfolgung.

  • ✓ Schulungskatalog
  • ✓ Teilnehmerverwaltung
  • ✓ Zertifikats-Tracking
  • ✓ Fälligkeits-Reminder
📁

Dokumentenmanagement

Zentrale Ablage für alle Sicherheits- und Compliance-Dokumente mit Versionierung.

  • ✓ Kategorisierte Ablage
  • ✓ Versionskontrolle
  • ✓ Freigabe-Workflow
  • ✓ Dokumentenverknüpfung
📇

Kontaktverwaltung

Zentrale Verwaltung aller relevanten Kontakte für Notfälle, Incidents und Compliance.

  • ✓ Krisenstab & Notfallkontakte
  • ✓ Behörden (BSI, Datenschutz)
  • ✓ Externe Dienstleister
  • ✓ Verfügbarkeits-Tracking (24/7)
  • ✓ Kategorien & Tags
📋

Projekt-Management

Integriertes Projektmanagement für Security-Initiativen mit Risikoanalyse.

  • ✓ Projekt-Assets & Kritikalität
  • ✓ Bedrohungsanalyse pro Projekt
  • ✓ Risiko-Heatmap
  • ✓ Incident-Tracking
  • ✓ Activity-Log
📝

ISMS Reports

Strukturierte Berichte für Audits, Management-Reviews und Compliance-Nachweise.

  • ✓ Vorgefertigte Report-Typen
  • ✓ Berichtszeitraum & Verantwortliche
  • ✓ Druckfertige Ausgabe
  • ✓ Freigabe-Workflow
⚖️

Legal Case Management

Vollständiges Fallakten-Management für Wirtschaftsrecht, IP, Haftung und Compliance-Fälle – mit Fristen-Cockpit und Reporting.

  • ✓ Fallakten (360°-Ansicht)
  • ✓ Fristen-Cockpit mit Erinnerungen & Alerts
  • ✓ Parteien, Anwälte & Behörden
  • ✓ Beweisdokumente & Schriftsätze
  • ✓ Kosten & Streitwert-Tracking
  • ✓ Entscheidungslog
  • ✓ HTML-, DOCX- & Excel-Report
  • ✓ Benachrichtigung per E-Mail & Chat
NEU

Enterprise Features

Professionelle Funktionen für anspruchsvolle Anforderungen

🏢

Multi-Tenant Architektur

Verwalten Sie mehrere Mandanten mit vollständiger Datentrennung und zentraler Administration.

📝

Vollständiger Audit-Trail

Jede Änderung wird protokolliert – filterbar nach Modul, Benutzer und Zeitraum.

⚙️

Konfigurierbare Dropdowns

Alle Auswahllisten können angepasst werden – mit Emojis und ohne Programmierung.

🏭

OT/ICS Support

Industrielle Steuerungssysteme nach IEC 62443 mit Purdue-Model und Safety-Bewertung.

🔗

Verknüpfte Daten

Assets, Risiken, Prozesse und Incidents sind intelligent verknüpft – keine Datensilos.

🖨️

Druckfertige Reports

Professionelle Berichte für Management, Audits und Behörden direkt aus dem System.

🇪🇺

NIS2-Ready

Vorgefertigte Policies und Richtlinien für alle NIS2-Anforderungen inklusive Meldepflichten.

📊

Statistics & Filter

Jede Listenansicht mit Statistik-Karten, Filteroptionen und sortierbaren Tabellen.

🔄

Workflow-Automatisierung

Status-basierte Workflows mit Benachrichtigungen und automatischen Aktionen.

📊

Excel-Export

Jede Listenansicht mit direktem Excel-Export für Weiterverarbeitung und Reporting.

📇

Notfall-Kontakte

Zentrale Kontaktverwaltung mit Verfügbarkeits-Tracking für Krisensituationen.

📑

Protokoll-Management

Integrierte Protokollverwaltung für Meetings, Audits und Management-Reviews.

🔧

CAPA-Tracking

Corrective & Preventive Actions mit Fristenüberwachung und Wirksamkeitsprüfung.

📜

Top-Level Policies

NIS2-konforme Richtlinien mit 9-Tabs-Struktur und vollständiger Dokumentation.

SLA-Timer & Fristenverwaltung

Automatische Fristenüberwachung für DSR, Incidents und Meldepflichten mit Eskalationsstufen.

🔔

Multi-Channel Messaging

Benachrichtigungen über 6 Kanäle: SMTP, Gmail, Google Chat, Teams, Slack und Threema.

🐙

GitHub Integration

Bidirektionale Synchronisation von Tickets mit GitHub Issues – Push, Diff und Apply.

🧮

Risiko-Rechner & CVE-Lookup

Interaktiver Risiko-Rechner mit NVD-Anbindung, CVSS-Mapping und CSAF-Export.

👥

Rollenbasierte Zugriffskontrolle

RBAC mit 4 Rollen (Super-Admin, Tenant-Admin, CISO, User) und modulbasierter Rechtevergabe.

Kontextsensitive Hilfe

Jede Ansicht mit integriertem Hilfesystem – Markdown-basiert, vom Admin editierbar.

Unterstützte Frameworks

Einmal erfassen – überall compliant

ISO
27001

Information Security Management System

NIST
CSF

Cybersecurity Framework & SP 800-53

IEC
62443

Industrial Automation & Control Security

DSGVO
GDPR

Datenschutz-Grundverordnung

BSI 200-1/2/3
BSI 200-4 BCM
IT-Grundschutz
TISAX
NIS2
KRITIS
ISO 22301
SOC 2
📅

Interesse geweckt?

Vereinbaren Sie einen unverbindlichen Termin und wir zeigen Ihnen die Plattform in einer persönlichen Demo.

Was Sie erwartet

✓ Persönliche Produktvorstellung
✓ Individuelle Beratung zu Ihren Anforderungen
✓ Kostenlose Testphase nach Absprache

Entwickelt mit modernen Technologien

🐍 Python Flask 🐘 PostgreSQL 🎨 TailwindCSS 🔐 SQLAlchemy 🔔 6-Channel Messaging 🐙 GitHub API