| PLATTFORM & TOOLING |
| Alle Frameworks |
| Feature/Komponente | ESSENTIAL | PRO | PREMIUM |
| GRC-Plattformzugang | ✓ | ✓ | ✓ |
| Vendor-/Lieferantenmanagement | ✓ | ✓ | ✓ |
| Asset-Management in der Plattform | ✓ | ✓ | ✓ |
| Policy-Management | ✓ | ✓ | ✓ |
| Risikomanagement (nicht im GDPR-Modul enthalten) | ✓ | ✓ | ✓ |
| Vorgefertigte Control-Bibliothek | ✓ | ✓ | ✓ |
| Policy- & Dokumentationsvorlagen | ✓ | ✓ | ✓ |
| Aufgaben- & Nachweismanagement | ✓ | ✓ | ✓ |
| Bestehende Policies hochladen & verknüpfen | ✓ | ✓ | ✓ |
| Audit-Trail & Nachweisprotokoll | ✓ | ✓ | ✓ |
| Fortschritts-Dashboard | ✓ | ✓ | ✓ |
| Incident- & Security-Management-Workflow | ✓ | ✓ | ✓ |
| Multi-Framework-Cross-Mapping | Add-On | Add-On | ✓ |
| Multi-Entity-Management | Add-On | Add-On | Add-On |
| Bidirektionale Aufgabensynchronisation | ✓ | ✓ | ✓ |
| Benutzerzugriffs- & Rollenmanagement (UAM/URM) | ✓ | ✓ | ✓ |
| Mitarbeiterdaten-Sync (HR-Software-Integration) | ✓ | ✓ | ✓ |
| Single Sign-On (SSO) | ✓ | ✓ | ✓ |
| Zwei-Faktor-Authentifizierung (2FA) | ✓ | ✓ | ✓ |
| Trust Center | ✓ (Kertos-Domain) | ✓ (Kertos-Domain) | ✓ (eigene Domain) |
| Collaboration-Spaces & Kommentare | ✓ | ✓ | ✓ |
| In-App-Awareness-Trainingsmodule | ✓ | ✓ | ✓ |
| Control-Automatisierung durch Integrationen (Cloud, Git...) | ✓ | ✓ | ✓ |
| Breach-Management-Workflow (PII) | ✓ | ✓ | ✓ |
| Shadow-IT-Discovery | ✓ | ✓ | ✓ |
| Collaboration-Spaces & Kommentare | ✓ | ✓ | ✓ |
| Control-Automatisierung durch Integrationen (Cloud, Git...) | ✓ | ✓ | ✓ |
| REST-API-Zugang | Add-On | Add-On | Add-On |
| MCP Read Access | ✓ | ✓ | ✓ |
| MCP Write Access | Add-On | Add-On | Add-On |
| Automatisierte Slack-Alerts & Reports | Add-On | Add-On | ✓ |
| Custom Frameworks | Add-On | Add-On | Add-On |
| Plattform-SLAs | Level 3 | Level 3 | Level 2 |
| Nur Information-Security-Frameworks |
| ESSENTIAL | PRO | PREMIUM |
| Automatisierte ISMS-Plattform | ✓ | ✓ | ✓ |
| Business Continuity Management (BCM) | Add-On | Add-On | ✓ |
| Information-Security-Asset-Management | ✓ | ✓ | ✓ |
| Information-Security-Trainingsmodule | ✓ | ✓ | ✓ |
| Nur Datenschutz-Frameworks |
| ESSENTIAL | PRO | PREMIUM |
| Automatisiertes RoPA | ✓ | ✓ | ✓ |
| DPIAs | ✓ | ✓ | ✓ |
| Automatisierte DSRs | Add-On | Add-On | Add-On |
| Datenschutz-Trainingsmodule | ✓ | ✓ | ✓ |
| Automatisierte TOMs | ✓ | ✓ | ✓ |
| Security-Breach-Management-Workflows | ✓ | ✓ | ✓ |
| Nur AI-Governance-Frameworks |
| ESSENTIAL | PRO | PREMIUM |
| Automatisierte AIMS-Plattform | ✓ | ✓ | ✓ |
| AI-Asset-Inventar | ✓ | ✓ | ✓ |
| AI-Risikobewertung | ✓ | ✓ | ✓ |
| AI-Trainingsmodule | ✓ | ✓ | ✓ |
| KAIA - AI-COMPLIANCE-CO-PILOT |
| Feature/Komponente | ESSENTIAL | PRO | PREMIUM |
| Vendors & Systeme Auto-Fill | ✓ | ✓ | ✓ |
| Echtzeit-Insights & Empfehlungen | ✓ | ✓ | ✓ |
| Setup- & In-App-Produktführung | ✓ | ✓ | ✓ |
| Pre-Audit Assistance | Add-On | Add-On | ✓ |
| Echtzeit-Compliance-Monitoring | ✓ | ✓ | ✓ |
| MCP Integration | ✓ | ✓ | ✓ |
| Policy Co-Pilot (Policy-Generator) | ✓ | ✓ | ✓ |
| Questionnaire Automation (AI) | Add-On | Add-On | ✓ |
| Universelle kontextbezogene Suche | ✓ | ✓ | ✓ |
| Agentic Evidence Checker | ✓ | ✓ | ✓ |
| Assistierte Register-/Inventarerstellung | ✓ | ✓ | ✓ |
| Assistierte Risikomanagement-Workflows | ✓ | ✓ | ✓ |
| Assistierte RoPA-Erstellung | ✓ | ✓ | ✓ |
| IMPLEMENTIERUNGSPROJEKT |
| Information-Security- und AI-Governance-Frameworks |
| Leistung | ESSENTIAL | PRO | PREMIUM |
| Projekt-Kickoff | ✓ | ✓ | ✓ |
| Meilenstein-Framework & Projektplan | In der Plattform | Prüfen & Bewerten | Gemeinsam erstellen |
| Experten-Check-ins | - | ✓ | ✓ |
| Experten-Q&A | - | ✓ Fair Use | ✓ Fair Use |
| Pre-Audit-Vollständigkeitscheck | ✓ | ✓ | ✓ |
| Internes Audit | Add-On | Add-On | Add-On |
| Post-Audit-Review & Mitigationsstrategie | - | - | ✓ |
| Meilensteinbasierte Experten-Check-ins | - | ✓ | ✓ |
| DPO-Implementierungspaket |
| Leistung | ESSENTIAL | PRO | PREMIUM |
| Projekt-Kickoff | ✓ | ✓ | ✓ |
| Meilenstein-Framework & Projektplan | In der Plattform | ✓ | ✓ |
| Technische Umsetzung der GDPR mit CSM | ✓ | ✓ | ✓ |
| Meilensteinbasierte Experten-Check-ins | - | ✓ | ✓ |
| Experten-Q&A | - | ✓ Fair Use | ✓ Fair Use |
| Reaktionszeit-SLAs für Experten-Support | - | High Priority RT | Maximum Priority RT |
| DPO-Report | - | ✓ | ✓ |
| Post-Audit-Review & Mitigationsstrategie | - | - | ✓ |
| LAUFENDER CUSTOMER SUPPORT & SUCCESS |
| Leistung | ESSENTIAL | PRO | PREMIUM |
| Customer Support | ✓ | ✓ | ✓ |
| Customer Success Manager | ✓ | ✓ | ✓ |
| Persönliches Onboarding | ✓ | ✓ | ✓ |
| Support-Reaktionszeit - SLA | High Priority RT | High Priority RT | Maximum Priority RT |
| Implementierungsstatus-Report & Check-in | ✓ (jährlich) | ✓ (jährlich) | ✓ (vierteljährlich) |
| LAUFENDER SUPPORT DURCH ZERTIFIZIERTE EXPERTEN |
| Leistung | ESSENTIAL | PRO | PREMIUM |
| Experten-Zusammenarbeit | - | ✓ Fair Use | ✓ Fair Use |
| Support-Reaktionszeit - SLA | - | High Priority RT | Maximum Priority RT |
| Vierteljährliche Operations- & Strategie-Check-ins | - | Add-On | ✓ |
| Audit- & Due-Diligence-Support | - | Add-On | ✓ |
| Community-Webinare und Events | Add-On | Add-On | ✓ |
| Direkte Kommunikation mit den Kunden des Kunden | - | Add-On | Add-On |
| Jährlicher Compliance-Report | - | ✓ | ✓ |
| DPO - LAUFENDER SUPPORT (GDPR) |
| Leistung | ESSENTIAL | PRO | PREMIUM |
| Offizielle Bestellung des DPO (Art. 37) | - | ✓ | ✓ |
| Dedizierter DPO | - | ✓ | ✓ |
| DPO-Zusammenarbeit inkl. Support-Anfragen (z. B. Breach, DSR, Behörden, DPA-Prüfung...) | - | ✓ Fair Use | ✓ Fair Use |
| SLA | - | High Priority RT | Maximum Priority RT |
| Information und Beratung zu allgemeinen Pflichten (Art. 39) | - | ✓ | ✓ |
| Kontinuierliches Compliance-Monitoring (Art. 39) | - | ✓ | ✓ |
| Jährlicher Datenschutzbericht | - | ✓ | ✓ |
| Vierteljährliche Operations- & Strategie-Check-ins | - | Add-On | ✓ |
| Audit- & Due-Diligence-Support | - | Add-On | ✓ |
| Community-Webinare und Events | Add-On | Add-On | ✓ |
| Direkte Kommunikation mit den Kunden des Kunden | - | Add-On | Add-On |
| PARTNER-SERVICES |
| Leistung | ESSENTIAL | PRO | PREMIUM |
| Pentesting | Add-On | Add-On | Add-On |
| Virtual CISO | Add-On | Add-On | Add-On |
| Whistleblowing | Add-On | Add-On | Add-On |
| Phishing-Simulation / Web-Browsing-Security | Add-On | Add-On | Add-On |
| Dark Web Monitoring | Add-On | Add-On | Add-On |
| Secret Detection | Add-On | Add-On | Add-On |
| Attack Surface Management | Add-On | Add-On | Add-On |
| Externes Zertifizierungsaudit | Add-On | Add-On | Add-On |
| Compliance-Datenmigration (andere GRC-Plattformen) | Add-On | Add-On | Add-On |