Maßgeschneidertes Angebot und sicheres Ergebnis

Eine Einheitsgröße passt nicht für alle! Maßgeschneiderte Preise für dauerhafte und kosteneffiziente Compliance zugeschnitten auf die Größe und Entwicklungsphase Ihres Unternehmens.

Essential

Entwickelt für interne Experten und CISOs. Verwalte alle Compliance-Prozesse an einem Ort, von der Vorbereitung bis zum Audit.

  • Compliance Automation Platform
  • ISMS, AIMS
  • Kontinuierlicher Customer Success Support

  • Für mehrere Frameworks (GDPR, NIS2, ISO, SOC2…)
  • Vollständige agentische Workflows, Automatisierung und KAIA (AI Expert)
  • Trust Center
  • 100+ Integrationen
  • UAM, SSO und 2FA
  • MCP Read Access für Integrationen mit LLMs

Pro

Das Full-Service-Paket, um deine Compliance-Journey schnell zu starten, unterstützt von unseren zertifizierten Experten.

  • Compliance Automation Platform
  • ISMS, AIMS
  • Geführtes Implementierungsprojekt (mit zertifizierten Compliance-Experten)
  • Laufender Support durch zertifizierte Experten
  • Kontinuierlicher Customer Success Support

  • Für mehrere Frameworks (GDPR, NIS2, ISO, SOC2…)
  • Vollständige agentische Workflows, Automatisierung und KAIA (AI Expert)
  • Trust Center
  • 100+ Integrationen
  • UAM, SSO und 2FA
  • MCP Read Access für Integrationen mit LLMs

Premium

Für größere Unternehmen mit mehr Anpassungsmöglichkeiten zur Verwaltung komplexerer Compliance-Prozesse.

  • Compliance Automation Platform
  • ISMS, AIMS
  • Erweitertes geführtes Implementierungsprojekt (mit zertifizierten Compliance-Experten)
  • Laufender Support durch zertifizierte Experten
  • Kontinuierlicher Customer Success Support

  • Für mehrere Frameworks (GDPR, NIS2, ISO, SOC2…)
  • Vollständige agentische Workflows, Automatisierung und KAIA (AI Expert)
  • Trust Center (eigene Domain)
  • 100+ Integrationen
  • UAM, SSO und 2FA
  • MCP Read Access für Integrationen mit LLMs
  • Multi-framework Cross-Mapping
  • Automatisierte Alerts und Reports
  • Business Continuity Management
  • Pre-Audit Assistance inklusive
  • KI-gestützte Questionnaire Automation
< Angebot anfordern >
Kertos. Pläne (Framework-Features)

Wähle dein Framework, um die vollständige Funktionsliste zu sehen

ISO27001, ISO27701, ISO42001, SOC2, C5, TISAX...

NIS2, GDPR, EU AI Act...

Zertifizierungen/Berichte
PLATTFORM & TOOLING
Alle Frameworks
Feature/KomponenteESSENTIALPROPREMIUM
GRC-Plattformzugang
Vendor-/Lieferantenmanagement
Asset-Management in der Plattform
Policy-Management
Risikomanagement (nicht im GDPR-Modul enthalten)
Vorgefertigte Control-Bibliothek
Policy- & Dokumentationsvorlagen
Aufgaben- & Nachweismanagement
Bestehende Policies hochladen & verknüpfen
Audit-Trail & Nachweisprotokoll
Fortschritts-Dashboard
Incident- & Security-Management-Workflow
Multi-Framework-Cross-Mapping
Multi-Entity-ManagementAdd-OnAdd-OnAdd-On
Bidirektionale Aufgabensynchronisation
Benutzerzugriffs- & Rollenmanagement (UAM/URM)
Mitarbeiterdaten-Sync (HR-Software-Integration)
Single Sign-On (SSO)
Zwei-Faktor-Authentifizierung (2FA)
Trust Center
Collaboration-Spaces & Kommentare
In-App-Awareness-Trainingsmodule
Control-Automatisierung durch Integrationen (Cloud, Git...)
Breach-Management-Workflow (PII)
Shadow-IT-Discovery
REST-API-ZugangAdd-OnAdd-OnAdd-On
MCP Read Access
MCP Write AccessAdd-OnAdd-OnAdd-On
Automatisierte Slack-Alerts & ReportsAdd-OnAdd-On
Auditor View (Read-Only-Zugang für Auditoren)
Custom FrameworksAdd-OnAdd-OnAdd-On
Plattform-SLAsLevel 3Level 3Level 2
Nur Information-Security-Frameworks
ESSENTIALPROPREMIUM
Automatisierte ISMS-Plattform
Business Continuity Management (BCM)Add-OnAdd-On
Information-Security-Asset-Management
Information-Security-Trainingsmodule
Nur Datenschutz-Frameworks
ESSENTIALPROPREMIUM
Automatisiertes RoPA
DPIAs
Automatisierte DSRsAdd-OnAdd-OnAdd-On
Datenschutz-Trainingsmodule
Automatisierte TOMs
Security-Breach-Management-Workflows
Nur AI-Governance-Frameworks
ESSENTIALPROPREMIUM
Automatisierte AIMS-Plattform
Inventar der AI Assets
AI Risk Assessment
AI-Trainingsmodule
KAIA - AI COMPLIANCE CO-PILOT
Feature/KomponenteESSENTIALPROPREMIUM
Auto-Fill für Vendors & Systeme
Echtzeit-Insights & Empfehlungen
Setup- & In-App-Produktführung
Pre-Audit AssistanceAdd-OnAdd-On
Echtzeit-Compliance-Monitoring
MCP Integration
Policy Co-Pilot (Policy-Generator)
Questionnaire Automation (AI)Add-OnAdd-On
Universelle kontextbezogene Suche
Agentic Evidence Checker
Assistierte Register-/Inventarerstellung
Assistierte Risikomanagement-Workflows
Assistierte RoPA-Erstellung
IMPLEMENTIERUNGSPAKET
ServiceESSENTIALPROPREMIUM
Dedizierter Implementierungssupport-
Projekt-Kickoff
Arbeitsmodus des Implementierungsprojekts-GuidedCo-Creation
Reaktionszeit der Experten - SLA-High PriorityMaximum Priority
Pre-Audit-Vollständigkeitscheck
Internes AuditAdd-OnAdd-OnAdd-On
Post-Audit-Review & Mitigationsstrategie--
LAUFENDER CUSTOMER SUPPORT & SUCCESS
ServiceESSENTIALPROPREMIUM
Customer Support
Customer Success Manager
Persönliches Onboarding
Support-Reaktionszeit - SLANormal PriorityHigh PriorityMaximum Priority
Implementierungsstatus-Report & Check-in✓ (jährlich)✓ (jährlich)✓ (vierteljährlich)
LAUFENDER SUPPORT DURCH ZERTIFIZIERTE EXPERTEN
ServiceESSENTIALPROPREMIUM
Experten-Zusammenarbeit-✓ Fair Use✓ Fair Use
Reaktionszeit der Experten - SLA-High PriorityMaximum Priority
Community-Webinare und Events
Jährlicher Compliance-Report-
Incident-Support und -Response-
PARTNER SERVICES
Service
PentestingAdd-On
Virtual CISOAdd-On
Phishing-Simulation / Web-Browsing-SecurityAdd-On
Dark Web MonitoringAdd-On
Secret DetectionAdd-On
Attack Surface ManagementAdd-On
Externes ZertifizierungsauditAdd-On
Compliance-Datenmigration (andere GRC-Plattformen)Add-On
Personalisierte In-House-SchulungenAdd-On
API ScanningAdd-On
Vulnerability ManagementAdd-On
Shadow AI DiscoveryAdd-On
Endpoint ProtectionAdd-On
Exposure ManagementAdd-On
PLATTFORM & TOOLING
Alle Frameworks
Feature/KomponenteESSENTIALPROPREMIUM
GRC-Plattformzugang
Vendor-/Lieferantenmanagement
Asset-Management in der Plattform
Policy-Management
Risikomanagement (nicht im GDPR-Modul enthalten)
Vorgefertigte Control-Bibliothek
Policy- & Dokumentationsvorlagen
Aufgaben- & Nachweismanagement
Bestehende Policies hochladen & verknüpfen
Audit-Trail & Nachweisprotokoll
Fortschritts-Dashboard
Incident- & Security-Management-Workflow
Multi-Framework-Cross-Mapping
Multi-Entity-ManagementAdd-OnAdd-OnAdd-On
Bidirektionale Aufgabensynchronisation
Benutzerzugriffs- & Rollenmanagement (UAM/URM)
Mitarbeiterdaten-Sync (HR-Software-Integration)
Single Sign-On (SSO)
Zwei-Faktor-Authentifizierung (2FA)
Trust Center
Collaboration-Spaces & Kommentare
In-App-Awareness-Trainingsmodule
Control-Automatisierung durch Integrationen (Cloud, Git...)
Breach-Management-Workflow (PII)
Shadow-IT-Discovery
REST-API-ZugangAdd-OnAdd-OnAdd-On
MCP Read Access
MCP Write AccessAdd-OnAdd-OnAdd-On
Automatisierte Slack-Alerts & ReportsAdd-OnAdd-On
Auditor View (Read-Only-Zugang für Auditoren)
Custom FrameworksAdd-OnAdd-OnAdd-On
Plattform-SLAsLevel 3Level 3Level 2
Nur Information-Security-Frameworks
ESSENTIALPROPREMIUM
Automatisierte ISMS-Plattform
Business Continuity Management (BCM)Add-OnAdd-On
Information-Security-Asset-Management
Information-Security-Trainingsmodule
Nur Datenschutz-Frameworks
ESSENTIALPROPREMIUM
Automatisiertes RoPA
DPIAs
Automatisierte DSRsAdd-OnAdd-OnAdd-On
Datenschutz-Trainingsmodule
Automatisierte TOMs
Security-Breach-Management-Workflows
Nur AI-Governance-Frameworks
ESSENTIALPROPREMIUM
Automatisierte AIMS-Plattform
Inventar der AI Assets
AI Risk Assessment
AI-Trainingsmodule
KAIA - AI COMPLIANCE CO-PILOT
Feature/KomponenteESSENTIALPROPREMIUM
Auto-Fill für Vendors & Systeme
Echtzeit-Insights & Empfehlungen
Setup- & In-App-Produktführung
Pre-Audit AssistanceAdd-OnAdd-On
Echtzeit-Compliance-Monitoring
MCP Integration
Policy Co-Pilot (Policy-Generator)
Questionnaire Automation (AI)Add-OnAdd-On
Universelle kontextbezogene Suche
Agentic Evidence Checker
Assistierte Register-/Inventarerstellung
Assistierte Risikomanagement-Workflows
Assistierte RoPA-Erstellung
IMPLEMENTIERUNGSPAKET
Information-Security- und AI-Governance-Frameworks
ServiceESSENTIALPROPREMIUM
Dedizierter Implementierungssupport-
Projekt-Kickoff
Arbeitsmodus des Implementierungsprojekts-GuidedCo-Creation
Technische Umsetzung des AI Act mit CSM
Reaktionszeit der Experten - SLA-High PriorityMaximum Priority
Post-Implementierungs-Review & Mitigationsstrategie--
DPO-Implementierungspaket (GDPR)
ServiceESSENTIALPROPREMIUM
Dedizierter Implementierungssupport-
Projekt-Kickoff
Arbeitsmodus des Implementierungsprojekts-GuidedCo-Creation
Technische Umsetzung der GDPR mit CSM
DPO-Support-Reaktionszeit - SLA-High PriorityMaximum Priority
DPO Report-
LAUFENDER CUSTOMER SUPPORT & SUCCESS
ServiceESSENTIALPROPREMIUM
Customer Support
Customer Success Manager
Persönliches Onboarding
Support-Reaktionszeit - SLANormal PriorityHigh PriorityMaximum Priority
Implementierungsstatus-Report & Check-in✓ (jährlich)✓ (jährlich)✓ (vierteljährlich)
LAUFENDER SUPPORT DURCH ZERTIFIZIERTE EXPERTEN
ServiceESSENTIALPROPREMIUM
Experten-Zusammenarbeit-✓ Fair Use✓ Fair Use
Expert-Reaktionszeit - SLA-High PriorityMaximum Priority
Community-Webinare und Events
Jährlicher Compliance-Report-
Incident-Support und -Response-
EXTERNER DPO-SERVICE (GDPR)
ServiceESSENTIALPROPREMIUM
Offizielle Bestellung des DPO (Art. 37)-
Dedizierter zertifizierter Experte-
Support-Reaktionszeit - SLA-High PriorityMaximum Priority
Jährlicher Datenschutzbericht-
Vierteljährliche Operations- & Strategie-Check-ins-Add-On
Community-Webinare und Events
Direkte Kommunikation mit den Kunden des Kunden-Add-OnAdd-On
Prüfung des Auftragsverarbeitungsvertrags (Art. 28)-
Kontakt zur Aufsichtsbehörde-
Allgemeine Datenschutzberatung (Art. 39)-
Beratung zu Schulung und Awareness (Art. 39)-
Beratung zur Durchführung von DPIA (Art. 39, Art. 35)-
Hauptansprechpartner für die Aufsichtsbehörde (Art. 39, Art. 36)-
Beratung zum Umgang mit Betroffenenrechten (Art. 12 - 22)-
Beratung zum Verzeichnis von Verarbeitungstätigkeiten (Art. 30)-
Support bei Datenschutzverletzungen (Art. 33, Art. 34)-
Beratung zur Sicherheit der Verarbeitung (TOMs) (Art. 32)-
PARTNER SERVICES
Service
PentestingAdd-On
Virtual CISOAdd-On
Phishing-Simulation / Web-Browsing-SecurityAdd-On
Dark Web MonitoringAdd-On
Secret DetectionAdd-On
Attack Surface ManagementAdd-On
Externes ZertifizierungsauditAdd-On
Compliance-Datenmigration (andere GRC-Plattformen)Add-On
Personalisierte In-House-SchulungenAdd-On
API ScanningAdd-On
Vulnerability ManagementAdd-On
Shadow AI DiscoveryAdd-On
Endpoint ProtectionAdd-On
Exposure ManagementAdd-On
TESTIMONIALS

Was unsere Kunden sagen

Compliance, die überzeugt: Egal ob B2C, B2B, Startup oder Scaleup, Kertos ist die richtige Lösung für Unternehmen, die schnell wachsen wollen.

Thomas Gan
Thomas Gan
Co-Founder, MuffinTech

Es ist unglaublich, mit welcher Leichtigkeit uns das Team von Kertos durch den komplexen ISO27001-Prozess geführt hat. Schnell, unkompliziert und einfach automatisiert! Das Thema Compliance ist für uns „aus dem Kopf“, da Kertos sich um alles kümmert.

Janina Möllmann
Janina Möllmann
CEO @GAIA Technologies

“ISO 27001-Zertifizierung innerhalb weniger Wochen“

Mit Kertos konnten wir unsere ISO27001-Zertifizierung innerhalb weniger Wochen erreichen. Es war sofort klar, dass dies eine leistungsstarke Compliance-Automatisierungslösung ist, die in und für den europäischen Markt entwickelt wurde!

Matthias Knoche
Matthias Knoche
COO, McMakler

“Einzigartige Lösung für europäische Unternehmen”

Kertos bietet eine einzigartige Compliance-Automation Lösung für europäische Unternehmen, die sich durch die Kombination aus Expertise und Automatisierung deutlich von der Massenabfertigung großer Compliance-Unternehmen anderer Kontinente abhebt.

Julian Lübke
Julian Lübke
Co-Founder & CEO, deeploi

“Echtes Compliance Powerhouse”

Kertos hat uns schnell und präzise durch den Compliance-Jungle zur DSGVO und ISO27001-Zertifizierung geführt. Die Kertos-Plattform war einfach zu implementieren und ist durch den hohen Grad an Automation ein echtes Compliance Powerhouse.

Ferdinand Schmidt-Thomé
Ferdinand Schmidt-Thomé
Co-Founder, Aware

“Flexible und skalierbare Lösung zur Einhaltung der DSGVO”

Als Health-Tech-Unternehmen, das mit sensiblen Kundendaten umgeht, haben wir mit Kertos eine flexible und skalierbare Lösung zur Einhaltung der DSGVO gefunden. Sie stärkt das Vertrauen unserer Kunden, setzt durch Automatisierung neue Maßstäbe und das Support-Team ist bei dringenden Anliegen durchweg reaktionsschnell und zuverlässig – Kertos ist somit die All in One Lösung, die sich für uns wirklich auszahlt.

FAQ

Häufig gestellte Fragen

Informationen rund um die Compliance-Plattform von Kertos

Wie hilft Kertos bei der Einhaltung des EU AI Act?

Mit Kertos kannst du Anforderungen des EU AI Act gezielt adressieren, Risiken identifizieren und Compliance-Dokumentationen automatisieren. Unsere Plattform unterstützt dich dabei, den gesetzlichen Rahmen für KI-Systeme zuverlässig einzuhalten.

Kann ich mehrere Frameworks gleichzeitig verwalten?

Ja, Kertos ist speziell darauf ausgelegt, Multi-Framework-Compliance zu unterstützen. Du kannst Standards wie ISO 27001, SOC2 und DSGVO parallel verwalten und sicherstellen, dass dein Unternehmen auf allen Ebenen compliant ist.

Was ist Kertos und wie unterstützt die Plattform meine Compliance?

Kertos integKertos ist die innovativste Compliance-Plattform Europas. Wir automatisieren Standards wie ISO 27001, DSGVO, SOC2 oder TISAX®, von der Erstanalyse bis zum Audit. Unsere Lösung ermöglicht dir, Compliance-Prozesse effizient und nachhaltig zu gestalten, während du dich voll auf dein Kerngeschäft konzentrierst.riert alle relevanten Datenquellen deines Unternehmens über API Schnittstellen, einschließlich Websites, Single Sign-On-Lösungen (SSO), Office-Anwendungen und zentralen Datenbanken.

Welche Branchen profitieren von Kertos?

Unsere Plattform unterstützt Unternehmen in unterschiedlichen Branchen:
• Startups: Aufbau von Vertrauen durch frühzeitige Implementierung von Sicherheitsstandards.
• Scaleups: Sicherheit und Compliance für wachstumsorientierte Unternehmen.
• SaaS: Schutz sensibler Kundendaten und Cloud-Compliance.
• FinTech: Erfüllung hoher regulatorischer Anforderungen.
• HealthTech: Sicherheit und Datenschutz für Gesundheitsdaten.
• InsurTech: Einhaltung strengster Standards für sensible Kundendaten.

Welche Frameworks unterstützt Kertos?

Mit Kertos kannst du eine Vielzahl von Compliance-Standards an einem zentralen Ort verwalten, darunter:

  • ISO 27001
  • TISAX
  • SOC2
  • DORA (Digital Operational Resilience Act)
  • DSGVO
  • ISO 27701
  • ISO 42001
  • EU AI Act
  • NIS2


Unsere Multi-Framework-Unterstützung hilft dir, deine Organisation ganzheitlich compliant zu machen.

Wie vereinfacht Kertos den Compliance-Prozess?

Kertos automatisiert zeitaufwendige Aufgaben wie Datenschutzdokumentation, Vorfallmanagement und den Aufbau eines ISMS. Mit unseren No-Code-Integrationen und der REST-API kannst du deine Systeme nahtlos verbinden und in Echtzeit eine vollständige Übersicht über deine Compliance-Prozesse erhalten.

Was ist Kertos AI (KAIA) und wie hilft sie mir?

Kertos AI (KAIA) ist dein intelligenter Compliance-Partner, der rund um die Uhr verfügbar ist. KAIA übernimmt Aufgaben wie Risikobewertungen, Richtlinienmanagement und Lieferantenbewertungen, automatisiert die Erstellung von Dokumentationen und liefert dir Antworten auf komplexe Compliance-Fragen.

Kann ich Kertos in meine bestehenden Systeme integrieren?

Ja! Kertos bietet einfache No-Code-Integrationen mit Standardschnittstellen sowie eine REST-API, die sich nahtlos in deine bestehenden Systeme einfügt. So verknüpfst du interne und externe Systeme, einschließlich Datenbanken, SaaS-Tools und Services von Drittanbietern, für maximale Transparenz.

Ist die Plattform für mein Unternehmen geeignet?

Kertos ist flexibel und skalierbar, sodass Unternehmen jeder Größe – von Startups bis hin zu etablierten Marktführern – von der Automatisierung und Vereinfachung von Compliance-Prozessen profitieren können.

Hast du noch Fragen?

Unser Team unterstützt dich gern bei allen Fragen rund um unsere Plattform, verschiedene Frameworks und deine Compliance.

Jetzt anfragen

📅 Schedule Your 5min Compliance Check

Please enter your business email to continue. We require a company email address to ensure we can best serve your organization.

📞 5min Compliance Check