| PLATTFORM & TOOLING |
| Alle Frameworks |
| Feature / Leistung | Beschreibung | ESSENTIAL | PRO | PREMIUM |
| Compliance-Automatisierung und Trust-Management-Plattform | Zentraler Zugang zur Kertos-Plattform, dem gemeinsamen Arbeitsbereich für Ihre gesamte Compliance-Arbeit, Ihre Nachweise und Workflows. Sie steuern ein oder mehrere Frameworks an einer Stelle, statt in Tabellen und E-Mails. | ✓ | ✓ | ✓ |
| Dienstleister- und Lieferantenmanagement | Ein zentrales Verzeichnis Ihrer Dienstleister und Lieferanten mit Risikobewertungen, Due-Diligence-Fragebögen und hinterlegter Dokumentation. So weisen Sie nach, dass Ihre Lieferkette Sicherheits- und Datenschutzanforderungen erfüllt. | ✓ | ✓ | ✓ |
| Asset-Management in der Plattform | Ein Inventar Ihrer Informationswerte, also Systeme, Geräte, Anwendungen und Daten, direkt in der Plattform. Assets lassen sich mit Risiken und Controls verknüpfen, eine Voraussetzung für die meisten Sicherheitszertifizierungen. | ✓ | ✓ | ✓ |
| Policy-Management | Interne Richtlinien an einer Stelle erstellen, prüfen, freigeben, versionieren und verteilen. Richtlinien bleiben aktuell, und die Kenntnisnahme durch Ihre Mitarbeitenden wird als Auditnachweis dokumentiert. | ✓ | ✓ | ✓ |
| Vorgefertigte Control-Bibliothek | Ein fertiger Katalog an Controls, bereits auf gängige Frameworks gemappt. Sie starten auf einer belastbaren Grundlage, statt Controls von Grund auf aufzubauen. | ✓ | ✓ | ✓ |
| Policy- und Dokumentationsvorlagen | Eine Bibliothek vorformulierter Richtlinien- und Dokumentvorlagen, die Sie an Ihre Organisation anpassen. Das verkürzt die Erstellung und liefert einen auditfähigen Ausgangspunkt. | ✓ | ✓ | ✓ |
| Aufgaben- und Nachweismanagement | Compliance-Aufgaben an Verantwortliche zuweisen und die Nachweise sammeln, die die Wirksamkeit jedes Controls belegen. Die Umsetzung bleibt strukturiert, termintreu und prüfbar. | ✓ | ✓ | ✓ |
| Bestehende Policies hochladen und verknüpfen | Bestehende Dokumente in die Plattform übernehmen und mit den passenden Controls und Frameworks verknüpfen. Ihre bereits geleistete Arbeit zählt weiter. | ✓ | ✓ | ✓ |
| Audit-Trail und Nachweisprotokoll | Eine zeitgestempelte Aufzeichnung aller Aktionen und Nachweisänderungen. Sie zeigt Auditoren, dass Ihre Controls wirksam sind, und wer wann was getan hat. | ✓ | ✓ | ✓ |
| Fortschritts-Dashboard | Ein visuelles Dashboard, das zeigt, wie nah Ihre Organisation je Framework an der Auditreife ist. Teams und Management sehen den Stand auf einen Blick. | ✓ | ✓ | ✓ |
| Workflow für Vorfall- und Sicherheitsmanagement | Ein strukturierter Workflow, um Sicherheitsvorfälle zu erfassen, zu bewerten und zu lösen. Damit haben Sie den dokumentierten Prozess, den Auditoren erwarten. | ✓ | ✓ | ✓ |
| Framework-übergreifendes Cross-Mapping | Ein Control oder einen Nachweis über mehrere Frameworks hinweg wiederverwenden, statt die Arbeit zu duplizieren. Besonders wertvoll, wenn Sie mehrere Zertifizierungen parallel verfolgen. | ✓ | ✓ | ✓ |
| Multi-Entity-Management | Compliance für mehrere Rechtseinheiten, Tochtergesellschaften oder Geschäftsbereiche aus einem Account steuern. Gemacht für Gruppen und größere Organisationen. | Add-On | ✓ | ✓ |
| Bidirektionale Aufgabensynchronisation | Beidseitige Synchronisation von Aufgaben zwischen Kertos und externen Tools wie Jira oder Ihrem Ticketsystem. Compliance-Arbeit bleibt mit den Tools Ihrer Teams verbunden. | ✓ | ✓ | ✓ |
| Benutzer- und Rollenmanagement (UAM/URM) | Über Rollen und Berechtigungen steuern, wer in der Plattform was sehen und tun darf. Setzt das Least-Privilege-Prinzip durch und unterstützt die Funktionstrennung. | ✓ | ✓ | ✓ |
| Mitarbeiterdaten-Sync (HR-Integration) | Mitarbeiterlisten automatisch aus Ihrem HR-System synchronisieren. Schulungszuweisungen, Zugriffsprüfungen sowie On- und Offboarding-Nachweise bleiben aktuell, ohne manuelle Pflege. | ✓ | ✓ | ✓ |
| Single Sign-On (SSO) | Anmeldung über Ihren eigenen Identity Provider. Das erhöht Sicherheit und Komfort und ist häufig selbst ein gefordertes Sicherheits-Control. | ✓ | ✓ | ✓ |
| Zwei-Faktor-Authentifizierung (2FA) | Ergänzt den Login um einen zweiten Authentifizierungsfaktor. Ein Standard-Control, das die in Kertos gespeicherten Compliance-Daten schützt. | ✓ | ✓ | ✓ |
| Trust Center | Eine öffentliche Seite, auf der Sie Ihren Sicherheits- und Compliance-Status sowie Dokumente mit Interessenten teilen. Das reduziert wiederkehrende Sicherheitsfragebögen im Vertriebsprozess. | ✓ | ✓ | ✓ |
| Collaboration-Bereiche und Kommentare | Kommentare im Kontext und geteilte Arbeitsbereiche, damit interne Teams und Auditoren zusammenarbeiten, ohne die Plattform zu verlassen. | ✓ | ✓ | ✓ |
| Awareness-Schulungen in der Plattform | Security-Awareness-Schulungen für Ihre Mitarbeitenden direkt in der Plattform, inklusive automatisch dokumentierter Teilnahme als Nachweis. | ✓ | ✓ | ✓ |
| Control-Automatisierung über Integrationen (Cloud, Git und mehr) | Cloud, Code und weitere Tools anbinden, um Nachweise automatisch zu sammeln und Controls zu überwachen. Das reduziert manuelle Nachweisarbeit deutlich. | ✓ | ✓ | ✓ |
| Workflow für Datenschutzverletzungen (PII) | Ein geführter Workflow für den Umgang mit Verletzungen des Schutzes personenbezogener Daten, inklusive Bewertung und Meldeschritten. Unterstützt Ihre DSGVO-Meldepflichten. | ✓ | ✓ | ✓ |
| Shadow-IT-Erkennung | Erkennt nicht freigegebene Apps und Dienste in Ihrer Organisation, damit Sie unbekannte Tools unter Governance bringen und Risiken senken. | ✓ | ✓ | ✓ |
| REST-API-Zugang | Programmatischer Zugriff auf Plattformdaten und -funktionen über eine REST-API, um Kertos in Ihre eigenen Systeme und Automatisierungen einzubinden. | Add-On | Add-On | Add-On |
| MCP-Lesezugriff | Lesezugriff über das Model Context Protocol (MCP), damit KI-Assistenten und Tools die in Kertos gespeicherten Compliance-Daten abfragen können. | ✓ | ✓ | ✓ |
| MCP-Schreibzugriff | Schreibzugriff über das Model Context Protocol, damit angebundene KI-Tools Einträge in Kertos erstellen und aktualisieren können. | Add-On | Add-On | Add-On |
| Automatisierte Slack-Benachrichtigungen und Reports | Compliance-Hinweise, Erinnerungen und Reports automatisch nach Slack ausspielen, damit Ihre Teams dort informiert bleiben, wo sie ohnehin arbeiten. | Add-On | ✓ | ✓ |
| Auditoren-Ansicht (Nur-Lese-Zugang) | Eine Nur-Lese-Rolle, mit der externe Auditoren Nachweise direkt in der Plattform prüfen. Das strafft Audits und erspart das Exportieren und Versenden von Dateien. | ✓ | ✓ | ✓ |
| Eigene Frameworks | Eigene oder branchenspezifische Frameworks aufbauen und verwalten, die nicht Teil der Standardbibliothek sind. | Add-On | Add-On | Add-On |
| Nur Informationssicherheits-Frameworks |
| Feature / Leistung | Beschreibung | ESSENTIAL | PRO | PREMIUM |
| Automatisierte ISMS-Plattform | Automatisiert das Informationssicherheits-Managementsystem (ISMS), das ISO 27001 und vergleichbare Frameworks verlangen. Controls, Risiken und Nachweise laufen zentral zusammen. | ✓ | ✓ | ✓ |
| Business Continuity Management (BCM) | Werkzeuge, um Ihre Notfall- und Wiederanlaufpläne zu dokumentieren, zu pflegen und zu testen. Erfüllt die Resilienzanforderungen der Sicherheits-Frameworks. | Add-On | ✓ | ✓ |
| Asset-Management für Informationssicherheit | Asset-Inventar speziell für den Informationssicherheits-Scope, mit Verknüpfung von Assets zu ihren Controls und Risiken. | ✓ | ✓ | ✓ |
| Risikomanagement | Risiken in einem strukturierten Risikoregister identifizieren, bewerten, behandeln und überwachen. Kernbestandteil der Frameworks nach Art der ISO 27001. | ✓ | ✓ | ✓ |
| Schulungsmodule Informationssicherheit | Sicherheitsspezifische Schulungsinhalte für Ihre Mitarbeitenden, mit dokumentierter Teilnahme als Nachweis für die Zertifizierung. | ✓ | ✓ | ✓ |
| Nur Datenschutz-Frameworks |
| Feature / Leistung | Beschreibung | ESSENTIAL | PRO | PREMIUM |
| Automatisiertes Verzeichnis von Verarbeitungstätigkeiten (RoPA) | Erstellt und pflegt das Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 DSGVO automatisch. Das spart erheblichen manuellen Dokumentationsaufwand. | ✓ | ✓ | ✓ |
| Datenschutz-Folgenabschätzungen (DSFA) | Geführte Datenschutz-Folgenabschätzungen für risikoreiche Verarbeitungen. Unterstützt Sie bei den Pflichten aus Art. 35 DSGVO. | ✓ | ✓ | ✓ |
| Automatisierte Betroffenenanfragen (DSR) | Ein Workflow, um Betroffenenanfragen wie Auskunft oder Löschung fristgerecht entgegenzunehmen und zu bearbeiten. | Add-On | Add-On | Add-On |
| Schulungsmodule Datenschutz | Datenschutz- und DSGVO-Schulungen für Ihre Mitarbeitenden, mit dokumentierter Teilnahme als Nachweis. | ✓ | ✓ | ✓ |
| Automatisierte TOMs | Dokumentiert die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO und hält sie aktuell. Häufig von Kunden und Auditoren angefragt. | ✓ | ✓ | ✓ |
| Workflows für Datenschutzvorfälle | Strukturierte Bearbeitung und Dokumentation von Datenschutzverletzungen, um Meldepflichten zu erfüllen und die Nachvollziehbarkeit zu sichern. | ✓ | ✓ | ✓ |
| Nur KI-Governance-Frameworks |
| Feature / Leistung | Beschreibung | ESSENTIAL | PRO | PREMIUM |
| Automatisierte AIMS-Plattform | Automatisiert ein KI-Managementsystem nach ISO 42001, um Ihren KI-Einsatz und dessen Risiken zu steuern. Unterstützt die neuen KI-Compliance-Pflichten. | ✓ | ✓ | ✓ |
| KI-Asset-Inventar | Ein Verzeichnis der von Ihnen eingesetzten KI-Systeme und Modelle. Die Grundlage für KI-Governance und die Vorbereitung auf den EU AI Act. | ✓ | ✓ | ✓ |
| KI-Risikobewertung | Risiken Ihrer KI-Systeme bewerten und nach Risikoklassen einordnen. Unterstützt verantwortungsvollen KI-Einsatz und regulatorische Anforderungen. | ✓ | ✓ | ✓ |
| KI-Schulungsmodule | Schulungen für Ihre Mitarbeitenden zu KI-Governance und verantwortungsvollem KI-Einsatz, mit dokumentierter Teilnahme als Nachweis. | ✓ | ✓ | ✓ |
| KAIA, DER KI-COMPLIANCE-CO-PILOT |
| Feature / Leistung | Beschreibung | ESSENTIAL | PRO | PREMIUM |
| Automatisches Befüllen von Dienstleistern und Systemen | KAIA befüllt Dienstleister- und Systemeinträge automatisch und reduziert so die manuelle Eingabe beim Setup. | ✓ | ✓ | ✓ |
| Echtzeit-Insights und Empfehlungen | KI-gestützte Hinweise und nächste sinnvolle Schritte auf Basis Ihres aktuellen Compliance-Status. | ✓ | ✓ | ✓ |
| Setup- und In-App-Produktführung | KI-Unterstützung direkt im Produkt, die Ihr Team durch Konfiguration und Funktionen führt. | ✓ | ✓ | ✓ |
| KI-gestützte Pre-Audit-Unterstützung | KI-Unterstützung, um Ihre Auditreife zu prüfen und die Dokumentation vor dem Audit vorzubereiten. | ✓ | ✓ | ✓ |
| Echtzeit-Compliance-Monitoring | Kontinuierliche KI-Überwachung von Controls und Nachweisen, die Lücken sofort sichtbar macht. | ✓ | ✓ | ✓ |
| MCP-Integration | Verbindet KAIA über das Model Context Protocol (MCP) mit externen KI-Tools und Assistenten. | ✓ | ✓ | ✓ |
| Policy Co-Pilot (Richtliniengenerator) | Erstellt und passt Richtliniendokumente per KI an, auf Basis Ihres Kontexts und der Framework-Anforderungen. | ✓ | ✓ | ✓ |
| Automatisierte Fragebögen (KI) | Die KI entwirft Antworten auf Sicherheits- und Lieferantenfragebögen auf Basis Ihrer vorhandenen Compliance-Daten. | Add-On | ✓ | ✓ |
| Universelle Kontextsuche | Suche in natürlicher Sprache über alle Compliance-Daten der Plattform, damit Ihr Team schnell findet, was es braucht. | ✓ | ✓ | ✓ |
| Agentischer Nachweis-Check | Ein KI-Agent, der gesammelte Nachweise auf Vollständigkeit und Gültigkeit prüft und Probleme vor dem Audit meldet. | ✓ | ✓ | ✓ |
| Unterstützte Register- und Inventarerstellung | Die KI hilft Ihnen, Register und Inventare für Assets, Dienstleister und Systeme schneller und vollständiger aufzubauen. | ✓ | ✓ | ✓ |
| Unterstützte Risikomanagement-Workflows | KI-Unterstützung beim Identifizieren, Bewerten und Behandeln von Risiken in Ihrem Risikoregister. | ✓ | ✓ | ✓ |
| Unterstützte Erstellung des Verarbeitungsverzeichnisses | Die KI hilft Ihnen, das nach DSGVO erforderliche Verzeichnis von Verarbeitungstätigkeiten zu erstellen und zu pflegen. | ✓ | ✓ | ✓ |
| IMPLEMENTIERUNGSPAKET |
| Feature / Leistung | Beschreibung | ESSENTIAL | PRO | PREMIUM |
| Dedizierte Umsetzungsbegleitung | Ein dediziertes Kertos-Team, das die Umsetzung Ihres gewählten Frameworks begleitet. | – | ✓ | ✓ |
| Projekt-Kickoff | Ein strukturierter Kickoff, um Projektumfang und Zeitplan festzulegen und alle Beteiligten von Anfang an auszurichten. | ✓ | ✓ | ✓ |
| Persönliches Onboarding | Ein auf Ihre Organisation zugeschnittenes Onboarding, damit Ihr Team schnell produktiv arbeitet. | ✓ | ✓ | ✓ |
| Vollständigkeitsprüfung vor dem Audit | Eine Prüfung vor dem externen Audit, um Vollständigkeit zu bestätigen und das Risiko von Abweichungen zu senken. | – | ✓ | ✓ |
| Internes Audit | Ein von Kertos begleitetes internes Audit, bei vielen Frameworks ein Pflichtschritt vor der Zertifizierung. | Add-On | Add-On | Add-On |
| Nachbereitung des Audits und Maßnahmenplan | Nach dem Audit eine Auswertung der Feststellungen und ein Plan zu deren Behebung. | – | ✓ | ✓ |
| LAUFENDER SUPPORT UND CUSTOMER SUCCESS |
| Feature / Leistung | Beschreibung | ESSENTIAL | PRO | PREMIUM |
| Kundensupport | Zugang zum Kertos-Support-Team bei Fragen und Problemen rund um die Plattform. | ✓ | ✓ | ✓ |
| Customer Success Manager | Ein benannter Customer Success Manager, der Ihnen hilft, den Nutzen der Plattform auszuschöpfen und auf Kurs zu bleiben. | ✓ | ✓ | ✓ |
| Statusbericht und Check-in zur Umsetzung | Ein Statusbericht und Review-Termin zum Fortschritt Ihrer Umsetzung. | – | Jährlich | Quartalsweise |
| LAUFENDE BETREUUNG DURCH ZERTIFIZIERTE EXPERTEN |
| Feature / Leistung | Beschreibung | ESSENTIAL | PRO | PREMIUM |
| Zusammenarbeit mit zertifizierten Experten | Laufender Zugang zur Zusammenarbeit mit den zertifizierten Compliance-Experten von Kertos auf Fair-Use-Basis, für Fragen, die über die Plattform hinausgehen. | – | ✓ | ✓ |
| Community-Webinare und Events | Zugang zu Webinaren und Events der Kertos-Community für kontinuierliches Lernen und Austausch. | – | ✓ | ✓ |
| Compliance-Bericht | Ein von Ihren zertifizierten Experten erstellter Bericht zu Compliance-Status und Fortschritt. | – | Jährlich | Quartalsweise |
| Unterstützung bei Vorfällen | Unterstützung durch die zertifizierten Experten von Kertos, wenn ein Sicherheits- oder Compliance-Vorfall eintritt. | – | ✓ | ✓ |
| EXTERNER ISB (INFORMATIONSSICHERHEIT) |
| Feature / Leistung | Beschreibung | ESSENTIAL | PRO | PREMIUM |
| ISMS-Betrieb | Steuerung und Unterstützung des täglichen ISMS-Betriebs. Verantwortung und Risikoentscheidungen bleiben bei Ihnen. | – | – | ✓ |
| Risikobewertung und Sicherheitsempfehlungen | Fachliche Bewertung gemeinsam mit Ihren Risikoverantwortlichen, mit bis zu zwei anlassbezogenen Aktualisierungen pro Jahr. | – | – | ✓ |
| Vorbereitung und Moderation der Managementbewertung | Vorbereitung, Moderation, Zusammenfassung und Nachverfolgung. Die Freigabe bleibt bei Ihnen. | – | – | ✓ |
| Dokumentenprüfung | Prüfung im Rahmen der Dokumentenlenkung. Erstellung und Freigabe bleiben bei Ihnen. | – | – | ✓ |
| Nachweisprüfung | Prüfung von Nachweisen und Maßnahmenstatus in der Kertos-Plattform, inklusive Eskalation überfälliger Punkte. | – | – | ✓ |
| Begleitung vor dem Audit | Vorbereitung und Nachbereitung interner und externer Audits, Teilnahme optional. | – | – | ✓ |
| Management der Vorfallreaktion | Bewertung und Beratung. Technische Reaktion und Forensik sind nicht im Leistungsumfang enthalten. | – | – | ✓ |
| Berichterstattung und Eskalation an die Geschäftsführung | Regelmäßige und anlassbezogene Berichterstattung zu Risiken, Vorfällen und Abweichungen. | – | – | ✓ |
| Regelmäßige Check-ins | Eine monatliche Arbeitssitzung mit Ihrer internen Koordination für Informationssicherheit. | – | – | ✓ |
| Awareness- und Schulungsmanagement | Der externe ISB berät, welche Gruppen welche Schulungen benötigen, prüft den Teilnahmestatus in der Kertos-Plattform und stimmt Erinnerungen und Nachfassaktionen mit der Geschäftsführung ab. | – | – | ✓ |
| EXTERNER DATENSCHUTZBEAUFTRAGTER (NUR DSGVO) |
| Feature / Leistung | Beschreibung | ESSENTIAL | PRO | PREMIUM |
| Offizielle Benennung des Datenschutzbeauftragten (Art. 37) | Kertos wird formal als Ihr externer Datenschutzbeauftragter nach Art. 37 DSGVO benannt. Damit erfüllen Sie die gesetzliche Benennungspflicht. | – | ✓ | ✓ |
| Datenschutzberichte | Ein Bericht Ihres externen Datenschutzbeauftragten zum Stand des Datenschutzes in Ihrer Organisation. | – | Jährlich | Quartalsweise |
| Quartalsweise Operations- und Strategie-Check-ins | Quartalsweise Termine, um Datenschutzbetrieb und -strategie mit Ihrem externen Datenschutzbeauftragten zu besprechen. | – | Add-On | ✓ |
| Direkte Kommunikation mit Ihren Kunden | Bei Bedarf kommuniziert Ihr externer Datenschutzbeauftragter in Datenschutzfragen direkt mit Ihren Kunden oder betroffenen Personen. | – | Add-On | Add-On |
| Prüfung der Auftragsverarbeitungsverträge (Art. 28) | Prüfung der Auftragsverarbeitungsverträge mit Ihren Auftragsverarbeitern nach Art. 28 DSGVO. | – | ✓ | ✓ |
| Kontakt zur Aufsichtsbehörde | Ihr externer Datenschutzbeauftragter steht in Ihrem Namen im Austausch mit der zuständigen Aufsichtsbehörde. | – | ✓ | ✓ |
| Allgemeine Datenschutzberatung (Art. 39) | Laufende Beratung und Unterstützung im Datenschutz, eine Kernaufgabe des Datenschutzbeauftragten nach Art. 39 DSGVO. | – | ✓ | ✓ |
| Beratung zu Schulung und Awareness (Art. 39) | Beratung zu Datenschutzschulungen und Awareness-Programmen für Ihre Mitarbeitenden im Rahmen von Art. 39 DSGVO. | – | ✓ | ✓ |
| Beratung zur Datenschutz-Folgenabschätzung (Art. 39, Art. 35) | Beratung dazu, wann und wie Datenschutz-Folgenabschätzungen durchzuführen sind. | – | ✓ | ✓ |
| Zentrale Anlaufstelle für die Aufsichtsbehörde (Art. 39, Art. 36) | Ihr Datenschutzbeauftragter ist die zentrale Anlaufstelle für die Aufsichtsbehörde, auch bei der vorherigen Konsultation. | – | ✓ | ✓ |
| Beratung zu Betroffenenrechten (Art. 12-22) | Beratung zum Umgang mit Betroffenenrechten wie Auskunft, Berichtigung und Löschung. | – | ✓ | ✓ |
| Beratung zum Verzeichnis von Verarbeitungstätigkeiten (Art. 30) | Beratung zur Erstellung und Pflege des Verzeichnisses von Verarbeitungstätigkeiten. | – | ✓ | ✓ |
| Unterstützung bei Datenschutzverletzungen (Art. 33, Art. 34) | Unterstützung bei Bewertung und Meldung von Datenschutzverletzungen an Behörden und betroffene Personen. | – | ✓ | ✓ |
| Beratung zur Sicherheit der Verarbeitung (TOMs, Art. 32) | Beratung zu angemessenen technischen und organisatorischen Maßnahmen für Ihre Verarbeitungen. | – | ✓ | ✓ |
| PARTNERLEISTUNGEN |
| Leistung | Beschreibung | Verfügbarkeit |
| Penetrationstests | Penetrationstests Ihrer Systeme und Anwendungen, um ausnutzbare Schwachstellen zu finden. Für Zertifizierungen oft gefordert oder empfohlen, geliefert über Partner. | Add-On |
| Phishing-Simulation und Web-Browsing-Security | Simulierte Phishing-Kampagnen und Schutz beim Surfen, um das Sicherheitsbewusstsein Ihrer Mitarbeitenden zu testen und zu stärken. | Add-On |
| Dark-Web-Monitoring | Überwacht das Darknet auf geleakte Zugangsdaten oder Daten Ihrer Organisation, damit Sie früh reagieren können. | Add-On |
| Secret Detection | Durchsucht Ihren Code und Ihre Repositories nach offengelegten Secrets wie API-Schlüsseln und Passwörtern. | Add-On |
| Angriffsflächen-Management | Erkennt und überwacht Ihre aus dem Internet erreichbaren Assets fortlaufend, um die Angriffsfläche zu verringern. | Add-On |
| Externes Zertifizierungsaudit | Das unabhängige Audit durch eine externe Zertifizierungsstelle, das zu Ihrem Zertifikat führt. Kertos koordiniert dies über Partner. | Add-On |
| Migration von Compliance-Daten (andere GRC-Plattformen) | Überführt Ihre bestehenden Compliance-Daten aus einem anderen GRC-Tool nach Kertos und erleichtert den Wechsel. Geliefert über einen Partner. | Add-On |
| Individuelle Inhouse-Schulungen | Individuell zugeschnittene Schulungen für Ihre Mitarbeitenden. | Add-On |
| API-Scanning | Sicherheitsscans Ihrer APIs zur Erkennung von Schwachstellen. | Add-On |
| Schwachstellenmanagement | Laufende Identifikation, Priorisierung und Nachverfolgung der Behebung von Schwachstellen. | Add-On |
| Shadow-AI-Erkennung | Erkennt nicht freigegebene KI-Tools in Ihrer Organisation, damit sie unter Governance gestellt werden können. | Add-On |
| Endpoint Protection | Sicherheitssoftware zum Schutz von Laptops und weiteren Geräten, bekannt als Endpoint Detection and Response. Geliefert über einen Partner. | Add-On |
| Exposure Management | Ein umfassenderes Programm, um Sicherheitsrisiken in Ihrer Umgebung fortlaufend zu identifizieren und zu reduzieren. | Add-On |