Maßgeschneidertes Angebot und sicheres Ergebnis

Eine Einheitsgröße passt nicht für alle! Maßgeschneiderte Preise für dauerhafte und kosteneffiziente Compliance zugeschnitten auf die Größe und Entwicklungsphase Ihres Unternehmens.

Essential

Die Compliance-Engine kombiniert mit agentischer KI-Automatisierung und Customer-Success-Support. Konzipiert für interne Fachverantwortliche, Datenschutzbeauftragte und ISB.

  • Compliance-Automatisierungsplattform
  • ISMS, AIMS, RoPA, DSFA und TOMs
  • Umsetzungsbegleitung und Onboarding durch Customer Success
  • Laufender Customer-Success-Support

  • Für mehrere Frameworks (DSGVO, NIS2, ISO, SOC2…)
  • Vollständige agentische Workflows, Automatisierung und KAIA (KI-Co-Pilot)
  • Trust Center
  • 100+ Integrationen
  • UAM, SSO und 2FA
  • MCP-Lesezugriff für Integrationen mit LLMs

Pro

Die Compliance-Engine, KI-Automatisierung und Fair-Use-Zugang zu unseren zertifizierten Experten. Virtual CISO als Gesamtpaket, mit externem Datenschutzbeauftragten für Datenschutz-Frameworks.

  • Alles aus ESSENTIAL
  • Begleitung durch unsere zertifizierten Experten während der Umsetzung
  • Laufende Unterstützung durch zertifizierte Experten auf Abruf
  • Jährlicher Audit- und Compliance-Statusbericht inklusive Check-ins
  • Vorfallmeldung und Reaktion
  • Benannter externer Datenschutzbeauftragter (Datenschutz-Frameworks)

  • Multi-Entity-Management
  • Automatisierte Slack-Benachrichtigungen und Reports
  • KI-gestützte Automatisierung von Sicherheitsfragebögen
  • Business Continuity Management (InfoSec-Frameworks)
  • Für mehrere Frameworks (DSGVO, NIS2, ISO, SOC2…)
  • Vollständige agentische Workflows, Automatisierung und KAIA (KI-Co-Pilot)
  • Trust Center
  • 100+ Integrationen
  • UAM, SSO und 2FA
  • MCP-Lesezugriff für Integrationen mit LLMs

Premium

Das Full-Service-Paket für den Start Ihres Compliance-Wegs. Die Engine, KI sowie ein externer ISB und/oder ein externer Datenschutzbeauftragter, die alle Ihre Compliance-Themen steuern.

  • Alles aus PRO
  • Benannter externer ISB (InfoSec-Frameworks)
  • Laufende Betreuung durch Ihren externen ISB oder Datenschutzbeauftragten mit fest geplanten Check-ins und Strategieterminen
  • Quartalsweiser Audit- und Compliance-Statusbericht inklusive Check-ins
  • Höchste Priorität mit den kürzesten Reaktionszeiten für Anfragen an Ihren externen ISB oder Datenschutzbeauftragten

  • Multi-Entity-Management
  • Automatisierte Slack-Benachrichtigungen und Reports
  • KI-gestützte Automatisierung von Sicherheitsfragebögen
  • Business Continuity Management (InfoSec-Frameworks)
  • Für mehrere Frameworks (DSGVO, NIS2, ISO, SOC2…)
  • Vollständige agentische Workflows, Automatisierung und KAIA (KI-Co-Pilot)
  • Trust Center
  • 100+ Integrationen
  • UAM, SSO und 2FA
  • MCP-Lesezugriff für Integrationen mit LLMs
< Angebot anfordern >

Alle Funktionen und Dienste im Detail

✓ EnthaltenAdd-On Optionales Add-On– Nicht im Paket enthalten
PLATTFORM & TOOLING
Alle Frameworks
Feature / LeistungBeschreibungESSENTIALPROPREMIUM
Compliance-Automatisierung und Trust-Management-PlattformZentraler Zugang zur Kertos-Plattform, dem gemeinsamen Arbeitsbereich für Ihre gesamte Compliance-Arbeit, Ihre Nachweise und Workflows. Sie steuern ein oder mehrere Frameworks an einer Stelle, statt in Tabellen und E-Mails.✓✓✓
Dienstleister- und LieferantenmanagementEin zentrales Verzeichnis Ihrer Dienstleister und Lieferanten mit Risikobewertungen, Due-Diligence-Fragebögen und hinterlegter Dokumentation. So weisen Sie nach, dass Ihre Lieferkette Sicherheits- und Datenschutzanforderungen erfüllt.✓✓✓
Asset-Management in der PlattformEin Inventar Ihrer Informationswerte, also Systeme, Geräte, Anwendungen und Daten, direkt in der Plattform. Assets lassen sich mit Risiken und Controls verknüpfen, eine Voraussetzung für die meisten Sicherheitszertifizierungen.✓✓✓
Policy-ManagementInterne Richtlinien an einer Stelle erstellen, prüfen, freigeben, versionieren und verteilen. Richtlinien bleiben aktuell, und die Kenntnisnahme durch Ihre Mitarbeitenden wird als Auditnachweis dokumentiert.✓✓✓
Vorgefertigte Control-BibliothekEin fertiger Katalog an Controls, bereits auf gängige Frameworks gemappt. Sie starten auf einer belastbaren Grundlage, statt Controls von Grund auf aufzubauen.✓✓✓
Policy- und DokumentationsvorlagenEine Bibliothek vorformulierter Richtlinien- und Dokumentvorlagen, die Sie an Ihre Organisation anpassen. Das verkürzt die Erstellung und liefert einen auditfähigen Ausgangspunkt.✓✓✓
Aufgaben- und NachweismanagementCompliance-Aufgaben an Verantwortliche zuweisen und die Nachweise sammeln, die die Wirksamkeit jedes Controls belegen. Die Umsetzung bleibt strukturiert, termintreu und prüfbar.✓✓✓
Bestehende Policies hochladen und verknüpfenBestehende Dokumente in die Plattform übernehmen und mit den passenden Controls und Frameworks verknüpfen. Ihre bereits geleistete Arbeit zählt weiter.✓✓✓
Audit-Trail und NachweisprotokollEine zeitgestempelte Aufzeichnung aller Aktionen und Nachweisänderungen. Sie zeigt Auditoren, dass Ihre Controls wirksam sind, und wer wann was getan hat.✓✓✓
Fortschritts-DashboardEin visuelles Dashboard, das zeigt, wie nah Ihre Organisation je Framework an der Auditreife ist. Teams und Management sehen den Stand auf einen Blick.✓✓✓
Workflow für Vorfall- und SicherheitsmanagementEin strukturierter Workflow, um Sicherheitsvorfälle zu erfassen, zu bewerten und zu lösen. Damit haben Sie den dokumentierten Prozess, den Auditoren erwarten.✓✓✓
Framework-übergreifendes Cross-MappingEin Control oder einen Nachweis über mehrere Frameworks hinweg wiederverwenden, statt die Arbeit zu duplizieren. Besonders wertvoll, wenn Sie mehrere Zertifizierungen parallel verfolgen.✓✓✓
Multi-Entity-ManagementCompliance für mehrere Rechtseinheiten, Tochtergesellschaften oder Geschäftsbereiche aus einem Account steuern. Gemacht für Gruppen und größere Organisationen.Add-On✓✓
Bidirektionale AufgabensynchronisationBeidseitige Synchronisation von Aufgaben zwischen Kertos und externen Tools wie Jira oder Ihrem Ticketsystem. Compliance-Arbeit bleibt mit den Tools Ihrer Teams verbunden.✓✓✓
Benutzer- und Rollenmanagement (UAM/URM)Über Rollen und Berechtigungen steuern, wer in der Plattform was sehen und tun darf. Setzt das Least-Privilege-Prinzip durch und unterstützt die Funktionstrennung.✓✓✓
Mitarbeiterdaten-Sync (HR-Integration)Mitarbeiterlisten automatisch aus Ihrem HR-System synchronisieren. Schulungszuweisungen, Zugriffsprüfungen sowie On- und Offboarding-Nachweise bleiben aktuell, ohne manuelle Pflege.✓✓✓
Single Sign-On (SSO)Anmeldung über Ihren eigenen Identity Provider. Das erhöht Sicherheit und Komfort und ist häufig selbst ein gefordertes Sicherheits-Control.✓✓✓
Zwei-Faktor-Authentifizierung (2FA)Ergänzt den Login um einen zweiten Authentifizierungsfaktor. Ein Standard-Control, das die in Kertos gespeicherten Compliance-Daten schützt.✓✓✓
Trust CenterEine öffentliche Seite, auf der Sie Ihren Sicherheits- und Compliance-Status sowie Dokumente mit Interessenten teilen. Das reduziert wiederkehrende Sicherheitsfragebögen im Vertriebsprozess.✓✓✓
Collaboration-Bereiche und KommentareKommentare im Kontext und geteilte Arbeitsbereiche, damit interne Teams und Auditoren zusammenarbeiten, ohne die Plattform zu verlassen.✓✓✓
Awareness-Schulungen in der PlattformSecurity-Awareness-Schulungen für Ihre Mitarbeitenden direkt in der Plattform, inklusive automatisch dokumentierter Teilnahme als Nachweis.✓✓✓
Control-Automatisierung über Integrationen (Cloud, Git und mehr)Cloud, Code und weitere Tools anbinden, um Nachweise automatisch zu sammeln und Controls zu überwachen. Das reduziert manuelle Nachweisarbeit deutlich.✓✓✓
Workflow für Datenschutzverletzungen (PII)Ein geführter Workflow für den Umgang mit Verletzungen des Schutzes personenbezogener Daten, inklusive Bewertung und Meldeschritten. Unterstützt Ihre DSGVO-Meldepflichten.✓✓✓
Shadow-IT-ErkennungErkennt nicht freigegebene Apps und Dienste in Ihrer Organisation, damit Sie unbekannte Tools unter Governance bringen und Risiken senken.✓✓✓
REST-API-ZugangProgrammatischer Zugriff auf Plattformdaten und -funktionen über eine REST-API, um Kertos in Ihre eigenen Systeme und Automatisierungen einzubinden.Add-OnAdd-OnAdd-On
MCP-LesezugriffLesezugriff über das Model Context Protocol (MCP), damit KI-Assistenten und Tools die in Kertos gespeicherten Compliance-Daten abfragen können.✓✓✓
MCP-SchreibzugriffSchreibzugriff über das Model Context Protocol, damit angebundene KI-Tools Einträge in Kertos erstellen und aktualisieren können.Add-OnAdd-OnAdd-On
Automatisierte Slack-Benachrichtigungen und ReportsCompliance-Hinweise, Erinnerungen und Reports automatisch nach Slack ausspielen, damit Ihre Teams dort informiert bleiben, wo sie ohnehin arbeiten.Add-On✓✓
Auditoren-Ansicht (Nur-Lese-Zugang)Eine Nur-Lese-Rolle, mit der externe Auditoren Nachweise direkt in der Plattform prüfen. Das strafft Audits und erspart das Exportieren und Versenden von Dateien.✓✓✓
Eigene FrameworksEigene oder branchenspezifische Frameworks aufbauen und verwalten, die nicht Teil der Standardbibliothek sind.Add-OnAdd-OnAdd-On
Nur Informationssicherheits-Frameworks
Feature / LeistungBeschreibungESSENTIALPROPREMIUM
Automatisierte ISMS-PlattformAutomatisiert das Informationssicherheits-Managementsystem (ISMS), das ISO 27001 und vergleichbare Frameworks verlangen. Controls, Risiken und Nachweise laufen zentral zusammen.✓✓✓
Business Continuity Management (BCM)Werkzeuge, um Ihre Notfall- und Wiederanlaufpläne zu dokumentieren, zu pflegen und zu testen. Erfüllt die Resilienzanforderungen der Sicherheits-Frameworks.Add-On✓✓
Asset-Management für InformationssicherheitAsset-Inventar speziell für den Informationssicherheits-Scope, mit Verknüpfung von Assets zu ihren Controls und Risiken.✓✓✓
RisikomanagementRisiken in einem strukturierten Risikoregister identifizieren, bewerten, behandeln und überwachen. Kernbestandteil der Frameworks nach Art der ISO 27001.✓✓✓
Schulungsmodule InformationssicherheitSicherheitsspezifische Schulungsinhalte für Ihre Mitarbeitenden, mit dokumentierter Teilnahme als Nachweis für die Zertifizierung.✓✓✓
Nur Datenschutz-Frameworks
Feature / LeistungBeschreibungESSENTIALPROPREMIUM
Automatisiertes Verzeichnis von Verarbeitungstätigkeiten (RoPA)Erstellt und pflegt das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO automatisch. Das spart erheblichen manuellen Dokumentationsaufwand.✓✓✓
Datenschutz-Folgenabschätzungen (DSFA)Geführte Datenschutz-Folgenabschätzungen für risikoreiche Verarbeitungen. Unterstützt Sie bei den Pflichten aus Art. 35 DSGVO.✓✓✓
Automatisierte Betroffenenanfragen (DSR)Ein Workflow, um Betroffenenanfragen wie Auskunft oder Löschung fristgerecht entgegenzunehmen und zu bearbeiten.Add-OnAdd-OnAdd-On
Schulungsmodule DatenschutzDatenschutz- und DSGVO-Schulungen für Ihre Mitarbeitenden, mit dokumentierter Teilnahme als Nachweis.✓✓✓
Automatisierte TOMsDokumentiert die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO und hält sie aktuell. Häufig von Kunden und Auditoren angefragt.✓✓✓
Workflows für DatenschutzvorfälleStrukturierte Bearbeitung und Dokumentation von Datenschutzverletzungen, um Meldepflichten zu erfüllen und die Nachvollziehbarkeit zu sichern.✓✓✓
Nur KI-Governance-Frameworks
Feature / LeistungBeschreibungESSENTIALPROPREMIUM
Automatisierte AIMS-PlattformAutomatisiert ein KI-Managementsystem nach ISO 42001, um Ihren KI-Einsatz und dessen Risiken zu steuern. Unterstützt die neuen KI-Compliance-Pflichten.✓✓✓
KI-Asset-InventarEin Verzeichnis der von Ihnen eingesetzten KI-Systeme und Modelle. Die Grundlage für KI-Governance und die Vorbereitung auf den EU AI Act.✓✓✓
KI-RisikobewertungRisiken Ihrer KI-Systeme bewerten und nach Risikoklassen einordnen. Unterstützt verantwortungsvollen KI-Einsatz und regulatorische Anforderungen.✓✓✓
KI-SchulungsmoduleSchulungen für Ihre Mitarbeitenden zu KI-Governance und verantwortungsvollem KI-Einsatz, mit dokumentierter Teilnahme als Nachweis.✓✓✓
KAIA, DER KI-COMPLIANCE-CO-PILOT
Feature / LeistungBeschreibungESSENTIALPROPREMIUM
Automatisches Befüllen von Dienstleistern und SystemenKAIA befüllt Dienstleister- und Systemeinträge automatisch und reduziert so die manuelle Eingabe beim Setup.✓✓✓
Echtzeit-Insights und EmpfehlungenKI-gestützte Hinweise und nächste sinnvolle Schritte auf Basis Ihres aktuellen Compliance-Status.✓✓✓
Setup- und In-App-ProduktführungKI-Unterstützung direkt im Produkt, die Ihr Team durch Konfiguration und Funktionen führt.✓✓✓
KI-gestützte Pre-Audit-UnterstützungKI-Unterstützung, um Ihre Auditreife zu prüfen und die Dokumentation vor dem Audit vorzubereiten.✓✓✓
Echtzeit-Compliance-MonitoringKontinuierliche KI-Überwachung von Controls und Nachweisen, die Lücken sofort sichtbar macht.✓✓✓
MCP-IntegrationVerbindet KAIA über das Model Context Protocol (MCP) mit externen KI-Tools und Assistenten.✓✓✓
Policy Co-Pilot (Richtliniengenerator)Erstellt und passt Richtliniendokumente per KI an, auf Basis Ihres Kontexts und der Framework-Anforderungen.✓✓✓
Automatisierte Fragebögen (KI)Die KI entwirft Antworten auf Sicherheits- und Lieferantenfragebögen auf Basis Ihrer vorhandenen Compliance-Daten.Add-On✓✓
Universelle KontextsucheSuche in natürlicher Sprache über alle Compliance-Daten der Plattform, damit Ihr Team schnell findet, was es braucht.✓✓✓
Agentischer Nachweis-CheckEin KI-Agent, der gesammelte Nachweise auf Vollständigkeit und Gültigkeit prüft und Probleme vor dem Audit meldet.✓✓✓
Unterstützte Register- und InventarerstellungDie KI hilft Ihnen, Register und Inventare für Assets, Dienstleister und Systeme schneller und vollständiger aufzubauen.✓✓✓
Unterstützte Risikomanagement-WorkflowsKI-Unterstützung beim Identifizieren, Bewerten und Behandeln von Risiken in Ihrem Risikoregister.✓✓✓
Unterstützte Erstellung des VerarbeitungsverzeichnissesDie KI hilft Ihnen, das nach DSGVO erforderliche Verzeichnis von Verarbeitungstätigkeiten zu erstellen und zu pflegen.✓✓✓
IMPLEMENTIERUNGSPAKET
Feature / LeistungBeschreibungESSENTIALPROPREMIUM
Dedizierte UmsetzungsbegleitungEin dediziertes Kertos-Team, das die Umsetzung Ihres gewählten Frameworks begleitet.–✓✓
Projekt-KickoffEin strukturierter Kickoff, um Projektumfang und Zeitplan festzulegen und alle Beteiligten von Anfang an auszurichten.✓✓✓
Persönliches OnboardingEin auf Ihre Organisation zugeschnittenes Onboarding, damit Ihr Team schnell produktiv arbeitet.✓✓✓
Vollständigkeitsprüfung vor dem AuditEine Prüfung vor dem externen Audit, um Vollständigkeit zu bestätigen und das Risiko von Abweichungen zu senken.–✓✓
Internes AuditEin von Kertos begleitetes internes Audit, bei vielen Frameworks ein Pflichtschritt vor der Zertifizierung.Add-OnAdd-OnAdd-On
Nachbereitung des Audits und MaßnahmenplanNach dem Audit eine Auswertung der Feststellungen und ein Plan zu deren Behebung.–✓✓
LAUFENDER SUPPORT UND CUSTOMER SUCCESS
Feature / LeistungBeschreibungESSENTIALPROPREMIUM
KundensupportZugang zum Kertos-Support-Team bei Fragen und Problemen rund um die Plattform.✓✓✓
Customer Success ManagerEin benannter Customer Success Manager, der Ihnen hilft, den Nutzen der Plattform auszuschöpfen und auf Kurs zu bleiben.✓✓✓
Statusbericht und Check-in zur UmsetzungEin Statusbericht und Review-Termin zum Fortschritt Ihrer Umsetzung.–JährlichQuartalsweise
LAUFENDE BETREUUNG DURCH ZERTIFIZIERTE EXPERTEN
Feature / LeistungBeschreibungESSENTIALPROPREMIUM
Zusammenarbeit mit zertifizierten ExpertenLaufender Zugang zur Zusammenarbeit mit den zertifizierten Compliance-Experten von Kertos auf Fair-Use-Basis, für Fragen, die über die Plattform hinausgehen.–✓✓
Community-Webinare und EventsZugang zu Webinaren und Events der Kertos-Community für kontinuierliches Lernen und Austausch.–✓✓
Compliance-BerichtEin von Ihren zertifizierten Experten erstellter Bericht zu Compliance-Status und Fortschritt.–JährlichQuartalsweise
Unterstützung bei VorfällenUnterstützung durch die zertifizierten Experten von Kertos, wenn ein Sicherheits- oder Compliance-Vorfall eintritt.–✓✓
EXTERNER ISB (INFORMATIONSSICHERHEIT)
Feature / LeistungBeschreibungESSENTIALPROPREMIUM
ISMS-BetriebSteuerung und Unterstützung des täglichen ISMS-Betriebs. Verantwortung und Risikoentscheidungen bleiben bei Ihnen.––✓
Risikobewertung und SicherheitsempfehlungenFachliche Bewertung gemeinsam mit Ihren Risikoverantwortlichen, mit bis zu zwei anlassbezogenen Aktualisierungen pro Jahr.––✓
Vorbereitung und Moderation der ManagementbewertungVorbereitung, Moderation, Zusammenfassung und Nachverfolgung. Die Freigabe bleibt bei Ihnen.––✓
DokumentenprüfungPrüfung im Rahmen der Dokumentenlenkung. Erstellung und Freigabe bleiben bei Ihnen.––✓
NachweisprüfungPrüfung von Nachweisen und Maßnahmenstatus in der Kertos-Plattform, inklusive Eskalation überfälliger Punkte.––✓
Begleitung vor dem AuditVorbereitung und Nachbereitung interner und externer Audits, Teilnahme optional.––✓
Management der VorfallreaktionBewertung und Beratung. Technische Reaktion und Forensik sind nicht im Leistungsumfang enthalten.––✓
Berichterstattung und Eskalation an die GeschäftsführungRegelmäßige und anlassbezogene Berichterstattung zu Risiken, Vorfällen und Abweichungen.––✓
Regelmäßige Check-insEine monatliche Arbeitssitzung mit Ihrer internen Koordination für Informationssicherheit.––✓
Awareness- und SchulungsmanagementDer externe ISB berät, welche Gruppen welche Schulungen benötigen, prüft den Teilnahmestatus in der Kertos-Plattform und stimmt Erinnerungen und Nachfassaktionen mit der Geschäftsführung ab.––✓
EXTERNER DATENSCHUTZBEAUFTRAGTER (NUR DSGVO)
Feature / LeistungBeschreibungESSENTIALPROPREMIUM
Offizielle Benennung des Datenschutzbeauftragten (Art. 37)Kertos wird formal als Ihr externer Datenschutzbeauftragter nach Art. 37 DSGVO benannt. Damit erfüllen Sie die gesetzliche Benennungspflicht.–✓✓
DatenschutzberichteEin Bericht Ihres externen Datenschutzbeauftragten zum Stand des Datenschutzes in Ihrer Organisation.–JährlichQuartalsweise
Quartalsweise Operations- und Strategie-Check-insQuartalsweise Termine, um Datenschutzbetrieb und -strategie mit Ihrem externen Datenschutzbeauftragten zu besprechen.–Add-On✓
Direkte Kommunikation mit Ihren KundenBei Bedarf kommuniziert Ihr externer Datenschutzbeauftragter in Datenschutzfragen direkt mit Ihren Kunden oder betroffenen Personen.–Add-OnAdd-On
Prüfung der Auftragsverarbeitungsverträge (Art. 28)Prüfung der Auftragsverarbeitungsverträge mit Ihren Auftragsverarbeitern nach Art. 28 DSGVO.–✓✓
Kontakt zur AufsichtsbehördeIhr externer Datenschutzbeauftragter steht in Ihrem Namen im Austausch mit der zuständigen Aufsichtsbehörde.–✓✓
Allgemeine Datenschutzberatung (Art. 39)Laufende Beratung und Unterstützung im Datenschutz, eine Kernaufgabe des Datenschutzbeauftragten nach Art. 39 DSGVO.–✓✓
Beratung zu Schulung und Awareness (Art. 39)Beratung zu Datenschutzschulungen und Awareness-Programmen für Ihre Mitarbeitenden im Rahmen von Art. 39 DSGVO.–✓✓
Beratung zur Datenschutz-Folgenabschätzung (Art. 39, Art. 35)Beratung dazu, wann und wie Datenschutz-Folgenabschätzungen durchzuführen sind.–✓✓
Zentrale Anlaufstelle für die Aufsichtsbehörde (Art. 39, Art. 36)Ihr Datenschutzbeauftragter ist die zentrale Anlaufstelle für die Aufsichtsbehörde, auch bei der vorherigen Konsultation.–✓✓
Beratung zu Betroffenenrechten (Art. 12-22)Beratung zum Umgang mit Betroffenenrechten wie Auskunft, Berichtigung und Löschung.–✓✓
Beratung zum Verzeichnis von Verarbeitungstätigkeiten (Art. 30)Beratung zur Erstellung und Pflege des Verzeichnisses von Verarbeitungstätigkeiten.–✓✓
Unterstützung bei Datenschutzverletzungen (Art. 33, Art. 34)Unterstützung bei Bewertung und Meldung von Datenschutzverletzungen an Behörden und betroffene Personen.–✓✓
Beratung zur Sicherheit der Verarbeitung (TOMs, Art. 32)Beratung zu angemessenen technischen und organisatorischen Maßnahmen für Ihre Verarbeitungen.–✓✓
PARTNERLEISTUNGEN
LeistungBeschreibungVerfügbarkeit
PenetrationstestsPenetrationstests Ihrer Systeme und Anwendungen, um ausnutzbare Schwachstellen zu finden. Für Zertifizierungen oft gefordert oder empfohlen, geliefert über Partner.Add-On
Phishing-Simulation und Web-Browsing-SecuritySimulierte Phishing-Kampagnen und Schutz beim Surfen, um das Sicherheitsbewusstsein Ihrer Mitarbeitenden zu testen und zu stärken.Add-On
Dark-Web-MonitoringÜberwacht das Darknet auf geleakte Zugangsdaten oder Daten Ihrer Organisation, damit Sie früh reagieren können.Add-On
Secret DetectionDurchsucht Ihren Code und Ihre Repositories nach offengelegten Secrets wie API-Schlüsseln und Passwörtern.Add-On
Angriffsflächen-ManagementErkennt und überwacht Ihre aus dem Internet erreichbaren Assets fortlaufend, um die Angriffsfläche zu verringern.Add-On
Externes ZertifizierungsauditDas unabhängige Audit durch eine externe Zertifizierungsstelle, das zu Ihrem Zertifikat führt. Kertos koordiniert dies über Partner.Add-On
Migration von Compliance-Daten (andere GRC-Plattformen)Überführt Ihre bestehenden Compliance-Daten aus einem anderen GRC-Tool nach Kertos und erleichtert den Wechsel. Geliefert über einen Partner.Add-On
Individuelle Inhouse-SchulungenIndividuell zugeschnittene Schulungen für Ihre Mitarbeitenden.Add-On
API-ScanningSicherheitsscans Ihrer APIs zur Erkennung von Schwachstellen.Add-On
SchwachstellenmanagementLaufende Identifikation, Priorisierung und Nachverfolgung der Behebung von Schwachstellen.Add-On
Shadow-AI-ErkennungErkennt nicht freigegebene KI-Tools in Ihrer Organisation, damit sie unter Governance gestellt werden können.Add-On
Endpoint ProtectionSicherheitssoftware zum Schutz von Laptops und weiteren Geräten, bekannt als Endpoint Detection and Response. Geliefert über einen Partner.Add-On
Exposure ManagementEin umfassenderes Programm, um Sicherheitsrisiken in Ihrer Umgebung fortlaufend zu identifizieren und zu reduzieren.Add-On
TESTIMONIALS

Was unsere Kunden sagen

Compliance, die überzeugt: Egal ob B2C, B2B, Startup oder Scaleup, Kertos ist die richtige Lösung für Unternehmen, die schnell wachsen wollen.

Herwig Gangl
Herwig Gangl
Co-Founder

"Datenschutz und Compliance strukturiert mit Kertos umsetzen"

Bei Kertos hatten wir von Anfang an das Gefühl, mit einem Partner zu arbeiten, der realistisch auf Aufwand und Prozess schaut. Das Ergebnis ist für uns heute eine zentrale Plattform, mit der wir unsere Compliance-Themen strukturiert und teamübergreifend steuern können.

Thomas Gan
Thomas Gan
Co-Founder, MuffinTech

Es ist unglaublich, mit welcher Leichtigkeit uns das Team von Kertos durch den komplexen ISO27001-Prozess geführt hat. Schnell, unkompliziert und einfach automatisiert! Das Thema Compliance ist für uns „aus dem Kopf“, da Kertos sich um alles kümmert.

Janina Möllmann
Janina Möllmann
CEO, GAIA Technologies

“ISO 27001-Zertifizierung innerhalb weniger Wochen“

Mit Kertos konnten wir unsere ISO27001-Zertifizierung innerhalb weniger Wochen erreichen. Es war sofort klar, dass dies eine leistungsstarke Compliance-Automatisierungslösung ist, die in und für den europäischen Markt entwickelt wurde!

Matthias Knoche
Matthias Knoche
COO, McMakler

“Europäische Compliance-Automatisierung für den Mittelstand”

Kertos bietet eine einzigartige Compliance-Automation Lösung für europäische Unternehmen, die sich durch die Kombination aus Expertise und Automatisierung deutlich von der Massenabfertigung großer Compliance-Unternehmen anderer Kontinente abhebt.Als mittelständisches Unternehmen haben wir kein großes Compliance-Team und müssen dank Kertos auch keins aufbauen. Die Plattform hat unsere DSGVO-Workflows so gründlich automatisiert, dass Aufgaben, die früher Tage gedauert haben, jetzt in Minuten erledigt sind, in vielen Fällen ganz ohne Zutun eines Compliance-Verantwortlichen. Das Onboarding hat einen Nachmittag gedauert, inklusive der Anbindung unserer selbst entwickelten Software über die API. Und anders als bei den großen Compliance-Anbietern bekommen wir einen europäischen Partner, der unsere Anforderungen aus erster Hand versteht.

Julian Lübke
Julian Lübke
Co-Founder & CEO, deeploi

“Echtes Compliance Powerhouse”

Kertos hat uns schnell und präzise durch den Compliance-Jungle zur DSGVO und ISO27001-Zertifizierung geführt. Die Kertos-Plattform war einfach zu implementieren und ist durch den hohen Grad an Automation ein echtes Compliance Powerhouse.

Ferdinand Schmidt-Thomé
Ferdinand Schmidt-Thomé
Co-Founder, Aware

“Flexible und skalierbare Lösung zur Einhaltung der DSGVO”

Als Health-Tech-Unternehmen, das mit sensiblen Kundendaten umgeht, haben wir mit Kertos eine flexible und skalierbare Lösung zur Einhaltung der DSGVO gefunden. Sie stärkt das Vertrauen unserer Kunden, setzt durch Automatisierung neue Maßstäbe und das Support-Team ist bei dringenden Anliegen durchweg reaktionsschnell und zuverlässig – Kertos ist somit die All in One Lösung, die sich für uns wirklich auszahlt.

FAQ

Häufig gestellte Fragen

Informationen rund um die Compliance-Plattform von Kertos

Wie hilft Kertos bei der Einhaltung des EU AI Act?

Mit Kertos können Sie Anforderungen des EU AI Act gezielt adressieren, Risiken identifizieren und Compliance-Dokumentationen automatisieren. Unsere Plattform unterstützt Sie dabei, den gesetzlichen Rahmen für KI-Systeme zuverlässig einzuhalten.

Kann ich mehrere Frameworks gleichzeitig verwalten?

Ja, Kertos ist speziell darauf ausgelegt, Multi-Framework-Compliance zu unterstützen. Sie können Standards wie ISO 27001, SOC2 und DSGVO parallel verwalten und sicherstellen, dass Ihr Unternehmen auf allen Ebenen compliant ist.

Was ist Kertos und wie unterstützt die Plattform meine Compliance?

Kertos ist die innovativste Compliance-Plattform Europas. Wir automatisieren Standards wie ISO 27001, DSGVO, SOC 2 oder TISAX® – von der Erstanalyse bis zum Audit. So gestalten Sie Ihre Compliance-Prozesse effizient und nachhaltig und können sich voll auf Ihr Kerngeschäft konzentrieren. Dafür verbindet Kertos alle relevanten Datenquellen Ihres Unternehmens über API-Schnittstellen – darunter Websites, Single-Sign-On-Lösungen (SSO), Office-Anwendungen und zentrale Datenbanken.

‍

Welche Branchen profitieren von Kertos?

Unsere Plattform unterstützt Unternehmen in unterschiedlichen Branchen:
• Startups: Aufbau von Vertrauen durch frühzeitige Implementierung von Sicherheitsstandards.
• Scaleups: Sicherheit und Compliance für wachstumsorientierte Unternehmen.
• SaaS: Schutz sensibler Kundendaten und Cloud-Compliance.
• FinTech: Erfüllung hoher regulatorischer Anforderungen.
• HealthTech: Sicherheit und Datenschutz für Gesundheitsdaten.
• InsurTech: Einhaltung strengster Standards für sensible Kundendaten.

Welche Frameworks unterstützt Kertos?

Mit Kertos können Sie eine Vielzahl von Compliance-Standards an einem zentralen Ort verwalten, darunter:

  • ISO 27001
  • TISAX
  • SOC2
  • DSGVO
  • ISO 27701
  • ISO 42001
  • EU AI Act
  • NIS2


Unsere Multi-Framework-Unterstützung hilft Ihnen, Ihr Unternehmen ganzheitlich compliant zu machen.

Wie vereinfacht Kertos den Compliance-Prozess?

Kertos automatisiert zeitaufwendige Aufgaben wie Datenschutzdokumentation, Vorfallmanagement und den Aufbau eines ISMS. Mit unseren No-Code-Integrationen und der REST-API können Sie Ihre Systeme nahtlos verbinden und in Echtzeit eine vollständige Übersicht über Ihre Compliance-Prozesse erhalten.

Was ist Kertos AI (KAIA) und wie hilft sie mir?

Kertos AI (KAIA) ist Ihr intelligenter Compliance-Partner, der rund um die Uhr verfügbar ist. KAIA übernimmt Aufgaben wie Risikobewertungen, Richtlinienmanagement und Lieferantenbewertungen, automatisiert die Erstellung von Dokumentationen und liefert Ihnen Antworten auf komplexe Compliance-Fragen.

Kann ich Kertos in meine bestehenden Systeme integrieren?

Ja! Kertos bietet einfache No-Code-Integrationen mit Standardschnittstellen sowie eine REST-API, die sich nahtlos in Ihre bestehenden Systeme einfügt. So verknüpfen Sie interne und externe Systeme, einschließlich Datenbanken, SaaS-Tools und Services von Drittanbietern, für maximale Transparenz.

Ist die Plattform für mein Unternehmen geeignet?

Kertos ist flexibel und skalierbar, sodass Unternehmen jeder Größe – von Startups bis hin zu etablierten Marktführern – von der Automatisierung und Vereinfachung von Compliance-Prozessen profitieren können.

Hast du noch Fragen?

Unser Team unterstützt dich gern bei allen Fragen rund um unsere Plattform, verschiedene Frameworks und deine Compliance.

Jetzt anfragen

📅 Schedule Your 5min Compliance Check

Please enter your business email to continue. We require a company email address to ensure we can best serve your organization.

📞 5min Compliance Check