Governance-Cockpit für den Mittelstand
Die IT-Prüfung kommt. Sie sind vorbereitet.
IT-Comply führt Governance, Datenschutz, Sicherheit und KI in einem Cockpit zusammen. Die Geschäftsführung sieht den Reifegrad auf einen Blick — und erzeugt den vollständigen Nachweis als PDF, mit Zeitstempel, in Minuten statt in Tagen.
- Kostenloser Erst-Check
- Daten in der EU (Frankfurt)
- Ohne Zahlungsdaten
Beispielansicht
Musterfirma GmbH
Gesamt-Reifegrad
über alle Bereiche — serverseitig berechnet, nicht geschätzt.
- Diagnoseerfüllt
- Governanceteilweise
- Datenschutzteilweise
- Sicherheitteilweise
- Steuerungerfüllt
- AusrichtungLücke
12 Prüfpunkte offen · 3 Aufgaben fällig
Bericht erzeugenDie Ausgangslage
Governance lebt in Ordnern. Der Prüfer erwartet ein System.
Im Mittelstand gibt es selten einen eigenen CIO, CISO oder festen Datenschutzbeauftragten. Die Verantwortung bleibt trotzdem — sie ist nur nirgends abgebildet.
Kein Gesamtbild
Niemand kann in einem Satz sagen, wie gut das Unternehmen bei IT, Datenschutz und Sicherheit wirklich aufgestellt ist.
Nachweise verstreut
Governance lebt in Köpfen, Laufwerken und Postfächern. Vor der Prüfung beginnt die Sucherei.
Nichts altert von selbst gut
Richtlinien, Berechtigungen, Notfallübungen — Fristen laufen ab, ohne dass es jemand bemerkt.
Die Regeln ändern sich
EU AI Act, DSGVO, NIS2: Die Anforderungen ziehen schneller an, als der Mittelstand nachzieht.
Was IT-Comply leistet
Einmal gründlich durchdacht. Danach ist die Prüfung kein Kraftakt mehr.
Nicht noch eine Dokumentenablage — die gibt es. Der Hebel liegt in der Verbindung aus Reifegrad, Nachweis und Wiedervorlage.
Überblick
Ein Dashboard, ein Reifegrad, alle Bereiche. Jede Ampel ist anklickbar bis zum einzelnen Prüfpunkt und zum hinterlegten Nachweis.
- Gesamt-Score und Ampel je Bereich
- Serverseitig berechnet, nicht geschätzt
- Fällige Aufgaben und offene Lücken sichtbar
Auditbereit
Ein Klick erzeugt den vollständigen Bericht als PDF — geordnet nach Prüffeldern, mit Erstellungsdatum und Zeitstempel je Dokument.
- Berichte, Registerabzüge und Nachweisbündel
- Versionen bleiben unveränderlich erhalten
- Der Prüfer bekommt in Minuten, was sonst Tage kostet
Immer aktuell
Jedes Modul hat einen Überprüfungszyklus. Läuft eine Frist ab, entsteht eine Aufgabe mit Verantwortlichem und Termin — von allein.
- Zyklen je Modul, z. B. jährlich oder halbjährlich
- Aufgaben mit Zuständigkeit und Erinnerung
- Nichts verfällt unbemerkt
So läuft es
In drei Schritten von der Vermutung zum Beleg.
Erst-Check machen
Das Reifegrad-Assessment ausfüllen — je Domäne eine Einschätzung von 1 bis 5. Sie sehen sofort, wo Sie stehen, und bekommen das Ergebnis als PDF. Kostenlos, ohne Zahlungsdaten.
Bereiche besetzen
Module und Register mit Verantwortlichen belegen. Jede Person pflegt ihren Bereich; Systeme, Verarbeitungstätigkeiten, Dienstleister und Risiken wachsen dabei zusammen.
Nachweis ziehen
Bericht auf Knopfdruck: nach Prüffeldern geordnet, mit Zeitstempel und Versionsstand. Danach hält die App den Stand über Zyklen und Aufgaben am Leben.
Der Umfang
Fünf Module, 23 Register, ein zusammenhängendes Bild.
Jede Checkliste ist ein Modul mit messbarem Status. Was Sie einmal erfassen — ein System, ein Dienstleister, ein Prozess — steht überall dort zur Verfügung, wo es gebraucht wird.
Module & Checklisten
- Reifegrad-Assessmentim kostenlosen Tarif
Diagnose
Der Erst-Check über alle Domänen — die Grundlage für alles Weitere.
- IT-Governance-Checkliste
Governance
Status je IT-Prozess: Zuständigkeit, Regelung, Nachweis.
- Datenschutz im IT-Verantwortungsbereich
Datenschutz
Technische und organisatorische Maßnahmen, Auftragsverarbeitung, Löschung, Datenpannen.
- ISMS-Basis-Checkliste
Sicherheit
Die grundlegenden Sicherheitsmaßnahmen, Control für Control.
- KI-Governanceab Pro
Governance
Bausteine für den verantworteten KI-Einsatz — samt Verzeichnis der eingesetzten Systeme.
Register
Die Verzeichnisse, aus denen ein Prüfer seine Fragen beantwortet. Jedes mit eigenen Feldern, Filtern und einem Abzug als PDF.
- Systemlandschaft
- Verarbeitungstätigkeiten
- Kritische Geschäftsprozesse
- Prozessschritte
- Prozesslandkarten
- Schnittstellen
- Standorte
- Dienstleister
- Aufbewahrung & Löschung
- Risiken & Maßnahmen
- Vorhaben & Projekte
- Richtlinien & Konzepte
- Rollen & Personen
- Vorfälle & Störungen
- Feststellungen
- KI-Einsätze
- und sieben weitere
Dashboard
Gesamt-Score, Ampel je Bereich, offene Punkte.
Architektur
Systeme, Schnittstellen und Datenflüsse als Bild.
Prozesslandkarte
Stationen, Prozesse und ihre Schritte, verknüpft mit Systemen.
Berichte
IT-Statusbericht, Sicherheitslage, Interner Auditbericht.
Aufgaben & Zyklen
Wiedervorlagen mit Termin und Zuständigkeit.
KI-Einsätze
Verzeichnis und Bewertung der eingesetzten KI-Systeme.
Der Nachweis
Der Bericht, für den sonst zwei Wochen eingeplant werden.
Alle aktuellen Nachweise, zu einem PDF gebündelt, geordnet nach Prüffeldern. Sie drücken einen Knopf; der Prüfer bekommt in Minuten, was ihn sonst Tage kostet.
Nach Prüffeldern geordnet
Der Aufbau folgt dem, was ein IT-Prüfer nach IDW PS 330 abfragt — nicht unserer Ordnerstruktur.
Mit Zeitstempel je Dokument
Erstellungsdatum, Version und Stand stehen im Dokument. Ein abgeschlossener Bericht bleibt unveränderlich.
Lückenlos protokolliert
Jede schreibende Änderung erzeugt einen Eintrag: wer, wann, was. Genau das, was Prüfer sehen wollen.
Interner Auditbericht
Musterfirma GmbH — Beispielansicht
- Berichtsart
- Interner Auditbericht
- Berichtszeitraum
- 1. Halbjahr
- Stand
- erzeugt am Berichtstag, 14:02 Uhr
- Umfang
- 8 Handlungsfelder · 34 Nachweise
Seite 1 · IT-Comply gibt Orientierung, keine Rechtsberatung.
Vertrauen
Eine Compliance-Anwendung muss selbst vorbildlich sein.
Sicherheit ist hier kein Zusatzmerkmal, sondern die Bedingung dafür, dass Sie uns Ihre Governance-Daten überhaupt anvertrauen.
Hosting in der EU
Datenbank, Anmeldung und Dateien liegen in der Region Frankfurt.
Strikte Mandantentrennung
Jede Zeile trägt ihr Unternehmen und ist durch Row-Level-Security der Datenbank geschützt — nicht nur durch die Oberfläche.
Änderungsprotokoll
Jede schreibende Aktion erzeugt einen Eintrag mit Person, Zeitpunkt und Änderung.
Rollen mit minimalen Rechten
Geschäftsführung, Bereichsverantwortliche, Datenschutzbeauftragte, externe Beratung — jede Rolle sieht, was sie braucht.
Prüfer-Gastzugang
Lesender Zugang mit Ablaufdatum, damit ein Prüfer selbst nachsehen kann, ohne Vollzugriff zu bekommen.
Keine Rechtsberatung
IT-Comply gibt Orientierung und Struktur. Die rechtliche Bewertung bleibt bei Ihrer Datenschutzbeauftragten oder Ihrem Anwalt.
Preise
Je Unternehmen, nicht je Kopf.
Alle Beträge netto, zuzüglich Umsatzsteuer. Beim Jahresabo sind zwei Monate geschenkt. Der Einstieg ist kostenlos und braucht keine Zahlungsdaten.
Check
Zum Kennenlernen
0 €
dauerhaft kostenlos
1 Person
- Reifegrad-Assessment mit Auswertung
- Dashboard mit Gesamt-Score
- Das Assessment als PDF mit Zeitstempel
- Übrige Module als Kachel sichtbar
Basis
Etwa 10–50 Mitarbeitende
129 €
je Unternehmen und Monat
3 Personen
- Alle Checklisten des Basis-Katalogs samt ihren PDFs
- Stammdaten und alle Register
- Berichtswesen
- Aufgaben- und Überprüfungszyklen
- Ein-Klick-Audit-Report
Pro
EmpfohlenEtwa 50–200 Mitarbeitende
349 €
je Unternehmen und Monat
10 Personen
- Alles aus Basis
- KI-Governance samt Verzeichnis der KI-Einsätze
- Nachweis-Uploads am einzelnen Prüfpunkt
- Prüfer-Gastzugang mit Ablaufdatum
- Audit-Trail
- KI-Lückenerkennungin Vorbereitung
- Regulatorik-Radarin Vorbereitung
Enterprise
Über 200 Mitarbeitende oder mehrere Standorte
ab 699 €
individuell
unbegrenzt
- Alles aus Pro
- Integrationen (M365, Backup)in Vorbereitung
- Reifegrad-Benchmarkin Vorbereitung
- Single Sign-onin Vorbereitung
- Priority-Supportin Vorbereitung
Für Beratung und externe IT-Leitung
Betreuen Sie mehrere Mandanten über eine Konsole, mit eigenem Branding: 299 € Plattform zuzüglich 59 € je Mandant und Monat.
Fragen
Was Interessenten uns zuerst fragen.
Was brauchen wir, um anzufangen?
Eine E-Mail-Adresse. Der Erst-Check ist kostenlos und ohne Zahlungsdaten zugänglich: Sie füllen das Reifegrad-Assessment aus und sehen sofort, wo Ihr Unternehmen steht — samt PDF zum Mitnehmen.
Ersetzt IT-Comply unsere Datenschutzbeauftragte oder unseren Anwalt?
Nein, und das ist Absicht. IT-Comply gibt Orientierung und Struktur: Es zeigt, was fehlt, hält Nachweise zusammen und erinnert an Fristen. Die rechtliche Bewertung bleibt bei den Menschen, die dafür einstehen.
Wo liegen unsere Daten?
In der EU, Region Frankfurt — Datenbank, Anmeldung und Dateien. Die Trennung zwischen Unternehmen erzwingt die Datenbank selbst über Row-Level-Security, nicht erst die Oberfläche.
Wie lange dauert die Einrichtung?
Den Erst-Check machen Sie in einer Sitzung. Ein vollständig gepflegtes Cockpit entsteht über einige Wochen, Modul für Modul — genau deshalb lässt sich jeder Bereich einer eigenen Person zuweisen. Auf Wunsch begleiten wir die Einrichtung.
Wer darf was sehen?
Die Geschäftsführung sieht alles, Bereichsverantwortliche pflegen ihre Module, die Datenschutzbeauftragte ihre Themen. Ein Prüfer bekommt einen lesenden Gastzugang mit Ablaufdatum. Jede schreibende Änderung wird protokolliert.
Was passiert, wenn wir wieder aufhören?
Sie ziehen Ihre Berichte und Registerabzüge jederzeit als PDF heraus — die gehören Ihnen. Ein Unternehmen lässt sich vollständig löschen; die Daten sind danach weg.
Deckt das den EU AI Act ab?
Das Modul KI-Governance führt die Bausteine für den verantworteten KI-Einsatz und ein Verzeichnis der eingesetzten KI-Systeme — die Grundlage, auf der sich die Pflichten beantworten lassen. Es beginnt beim Tarif Pro.
Sehen Sie in zwanzig Minuten, wo Ihr Unternehmen steht.
Der Erst-Check kostet nichts und verlangt keine Zahlungsdaten. Am Ende haben Sie eine Auswertung über alle Domänen — und ein PDF, das Sie in die nächste Sitzung mitnehmen können.