Die komplette GRC-Plattform für Sicherheit & Datenschutz
77 Module in sieben Säulen – konsequent integriert, damit Daten nur einmal gepflegt werden und über alle Bereiche hinweg zusammenwirken. Jedes Modul lässt sich einzeln entdecken.
Informationssicherheit steuern
Risikoregister
Zentrales Register zur Erfassung, Bewertung und Verknüpfung Ihrer Risiken mit Assets, Personen und Prozessen.
Mehr erfahrenAudit-Management
Der komplette Audit-Lebenszyklus: Planung, Durchführung, Feststellungen, Maßnahmen und Nachverfolgung.
Mehr erfahrenNotfallsystem
Baut aus dem ISMS-Bestand ein verschlüsseltes, signiertes Notfallpaket mit eigenem Offline-Viewer und hält es auf Notfall-Notebooks bereit. Geöffnet wird es mit einem gedruckten Schlüssel aus dem Tresor.
Mehr erfahrenNotfallmanagement (BCM)
Enterprise Business Continuity Management nach ISO 22301, BSI 200-4, NIS2 und DORA – von der BIA bis zum War-Room.
Mehr erfahrenWirksamkeitsbewertung
Systematische Bewertung der Effektivität Ihrer Sicherheitsmaßnahmen nach ISO 27001 – mit Trend-Dashboards.
Mehr erfahrenWiBA – Weg in die Basis-Absicherung
Die 19 WiBA-Checklisten des BSI mit 258 Prüffragen, geführt beantwortet: mit Erfüllungsstand, Aufwandsschätzung, Verantwortlichkeiten und Historie. Jede Antwort wird über das amtliche Mapping auf den IT-Grundschutz angerechnet.
Mehr erfahrenKPI-Cockpit
Definition, Konfiguration und Messung von ISMS-Kennzahlen mit visuellen Dashboards und Trend-Analysen.
Mehr erfahrenCyber-Risk-Policy
Framework zur Definition von Cyber-Risiken, Sicherheitszielen und Policies mit automatischer Prüfung und Findings.
Mehr erfahrenNIS2-Akte
Betroffenheitsfeststellung nach § 28, Registrierung beim BSI nach § 33 und § 34, Pflichtenkatalog nach § 30 und § 31, Nachweiszyklus nach § 39, Pflichten der Geschäftsleitung nach § 38, Aufsichtskorrespondenz nach § 61 und § 62 und das Meldewesen nach § 32.
Mehr erfahrenDORA
Die Anforderungen der Verordnung (EU) 2022/2554 als prüfbare Controls mit Gap-Analyse, dazu das Informationsregister der IKT-Drittdienstleister nach Artikel 28 Absatz 3, das Meldewesen mit seinen drei Fristen und das Testprogramm bis zum TLPT.
Mehr erfahrenCRA-Konformität
Konformitätsbewertung nach dem EU Cyber Resilience Act: Kontrollkatalog nach Anhang I, Meldekette für die 24/72-Stunden-Fristen und Konformitätserklärung, gemappt auf Nachweise aus Ihren bestehenden Modulen.
Mehr erfahrenB3S-Standards
Branchenspezifische Sicherheitsstandards nach § 39 BSIG: Anforderungskataloge je KRITIS-Branche (Krankenhaus, GKV/PV), Geltungsbereiche mit SoA, automatische Ist-Daten-Prüfung, RUN-Umsetzungsgrad und § 39-Prüfbericht.
Mehr erfahrenNIS2-Meldewesen
Meldekette nach § 32 BSIG / Art. 23 NIS2: Frühwarnung in 24 Stunden, Meldung in 72, Zwischen- und Abschlussmeldung, mit Fristwarnungen, Export je Stufe und PDF-Meldeakte.
Mehr erfahrenRegelketten
Dreizehn Trigger aus ISMS, SIEM, Angriffsflächen-Scan, Uptime-Monitoring und Verhaltensanalyse, mit Bedingungsprüfung, Maßnahmen- und Aufgabenerstellung, Eskalationsstufen und Ausführungsprotokoll.
Mehr erfahrenChecklisten
Flexible Prüflisten mit Templates für ISO 27001, DSGVO und BSI IT-Grundschutz – inklusive Fortschritt und Eskalation.
Mehr erfahrenGeheimschutz
Personeller Geheimschutz nach SÜG und materieller Geheimschutz nach VSA/GHB in einer Lösung.
Mehr erfahrenProjektregister
Systematische Erfassung und Klassifizierung von Projekten nach TISAX (VDA ISA) und ISO/IEC 27001.
Mehr erfahrenFitSM
Der vollständige FitSM-1-Anforderungskatalog mit 82 Anforderungen, Nachweis-Mapping auf die bestehenden Module und automatischer Konformitätsbewertung aus Ist-Daten.
Mehr erfahrenRechtskataster
Verzeichnis der bindenden Verpflichtungen aus Gesetzen, Verordnungen, behördlichen Auflagen und Verträgen, mit Relevanzbewertung, Verantwortlichen, Prüfzyklus und Pflichten auf Paragraphen-Ebene.
Mehr erfahrenBarrierefreiheit
Erklärung zur Barrierefreiheit nach BFSG und BITV 2.0 mit öffentlicher Seite, automatischem Schnelltest, geführter WCAG-2.2-Prüfung und Barrieren-Verfolgung bis zur Behebung.
Mehr erfahrenDatenschutz revisionssicher
Videoüberwachung
Anlagen und Kameras mit Erfassungsbereich, wählbarer Rechtsgrundlage, Zweckbindung nach der Orientierungshilfe der Datenschutzkonferenz und dem Nachweis der unumkehrbar abgeschalteten Tonaufnahme.
Mehr erfahrenCloud-Dienste-Register
Genutzte Cloud-Dienste mit Service-Definition, Datenstandort, Unterauftragnehmern, Nachweisen samt Wiedervorlage und Ausstiegsregelung. Die Anforderungen aus OPS.2.2 lassen sich je Dienst in den Realisierungsplan übernehmen.
Mehr erfahrenRichtlinienmanagement
Richtlinien zentral verwalten, gezielt zuweisen und Kenntnisnahmen rechtssicher dokumentieren.
Mehr erfahrenDokumentenmanagement
Zentrales DMS für alle unternehmenskritischen Dokumente – mit Versionierung, Suche und Audit-Trail.
Mehr erfahrenLöschkonzept
Automatisierte, revisionssichere Löschung personenbezogener Daten mit lückenlosem Löschnachweis.
Mehr erfahrenDatenklassifizierung
Automatische Erkennung und Klassifizierung sensibler Daten in Postfächern und weiteren Quellen.
Mehr erfahrenHinweisgebersystem
Anonymes Meldeportal mit vollständigem Case-Management nach HinSchG und EU-Richtlinie 2019/1937.
Mehr erfahrenVertragsmanagement
Verträge mit Anforderungen, Pflichten, SLA-Definitionen und Fristen, täglich geprüft und mit IT-Systemen, Prozessen und dem Verarbeitungsverzeichnis verknüpft.
Mehr erfahrenCookie-Scan
Scannt Ihre Website mit einem echten Browser vor und nach der Einwilligung, erkennt Cookies, Tracking und Consent-Banner und liefert die Datenbasis für die Cookie-Erklärung.
Mehr erfahrenVolle Transparenz über Ihre IT
IT-Asset-Management
Lückenlose Inventarisierung von Hardware, Software und Lizenzen mit automatischer Erkennung und Lifecycle-Steuerung.
Mehr erfahrenAttack Surface Management
Automatische Erkennung und Überwachung Ihrer externen und internen Angriffsfläche – inklusive Schatten-IT, Datenleaks und der E-Mail- und DNS-Härtung Ihrer Domains.
Mehr erfahrenRechenzentrums-Konformität
Das Rechenzentrum als abgegrenztes Rechtsobjekt mit hergeleiteter Anschlussleistung, datiertem Betroffenheitsurteil, Kennzahlenjahr für PUE, ERF, REF, CER und WUE, Meldeakte zum 31. März und Klassifizierung nach EN 50600.
Mehr erfahrenDCIM
Data Center Infrastructure Management mit interaktivem Rack-Builder und Etagenplänen, Strom-, Kühl- und Netzwerksimulation, Live-Gerätestatus, strukturierter Verkabelung, integriertem IPAM, Elektro-Verteilerschränken mit Hutschienen-Bestückung und einem begehbaren 3D-Digital-Twin. Vom Zählerschrank bis zur Außentrasse.
Mehr erfahrenNetzwerk-Topologie
Visueller Topologie-Designer zum Erstellen und Verwalten von Netzwerkdiagrammen per Drag-and-drop.
Mehr erfahrenLizenzmanagement
Professionelles Software-Asset- und Lizenzmanagement mit Compliance-Engine, Auto-Reconciliation und FinOps-Auswertungen.
Mehr erfahrenZertifikatsmanagement
Certificate Lifecycle Management mit zentralem Inventar aller TLS/SSL-Zertifikate und rechtzeitigen Ablaufwarnungen.
Mehr erfahrenUptime-Monitoring
HTTP, TCP, Ping und Heartbeat in vier Zuständen, mit Inhaltsprüfung, getrennter Antwortzeitmessung, Wartungsfenstern und Regelketten-Anschluss.
Mehr erfahrenIT-Service-Management
IT Service Management nach ITIL 4: Incidents, Probleme, Changes und Releases mit SLA-Steuerung, Eskalationen, Genehmigungen, Zufriedenheitsumfragen, E-Mail-Eingang und Self-Service-Portal.
Mehr erfahrenVirtualisierung
VMware vCenter/ESXi, Hyper-V, Proxmox und Nutanix AHV automatisch im Inventar: Der isidaten-Agent erkennt Cluster, Hosts und VMs und hält sie ohne manuelle Pflege aktuell.
Mehr erfahrenContainer-Inventar
Kubernetes-Cluster und Docker-Hosts automatisch inventarisieren: Der isidaten-Agent erfasst Nodes, Images und laufende Workloads als Assets, ohne Handarbeit.
Mehr erfahrenMirth Connect
HL7-Schnittstellen aus Mirth Connect automatisch dokumentieren: liest die Kanäle per REST-API ins Schnittstellenregister. Für Kliniken und KRITIS.
Mehr erfahrenDruckerverwaltung
Übernimmt Drucker und Multifunktionsgeräte samt Seitenzählern und Verbrauchsmaterial aus YSoft SafeQ und wertet Druckvolumen und -kosten je Kostenstelle aus.
Mehr erfahrenClient Management
Software, Updates und Betriebssysteme über den eigenen Agenten ausbringen: Paketkatalog, Patchstand der Flotte, Freigabe je Update und Rollout in Ringen mit Reifezeit und Abbruchschwelle.
Mehr erfahrenDomainverwaltung
Domainbestand mit Registrar und Vertrag, Laufzeit und Kündigungsfrist, Kosten und Verantwortlichen, dazu Wiedervorlage vor dem Ablauf und ein Cockpit, das die Lücken zeigt.
Mehr erfahrenZutrittsberechtigungen
Schließanlagen, Zutrittsbereiche mit Schutzbedarf, Berechtigungsgruppen mit Wiedervorlage und Berechtigungen je Person mit Ausgabemedium, Grund, Befristung und Rücknahme.
Mehr erfahrenRollout-Management
Ausbringung von Hardware, Betriebssystemen und Software in Wellen, mit Vor-Ort-Ansicht für Techniker, Übergabeprotokoll und Erfolgskontrolle aus den vorhandenen Konnektoren.
Mehr erfahrenBedrohungen erkennen & reagieren
Forensik & Beweissicherung
Untersuchungen mit Arbeitsauftrag, Rechtsgrundlage und Zweckbindung, Beweismittel nur mit Hashwert und Zeugen, jede Übergabe als unveränderliches Glied einer Verfügungskette.
Mehr erfahrenKrypto-Inventar
Das Verzeichnis der eingesetzten Verfahren, Schlüssellängen, Betriebsarten und Fundorte, mit Bewertung gegen BSI TR-02102 und CNSA 2.0 und der Frage, was bis wann ersetzt werden muss.
Mehr erfahrenSchwachstellenmanagement
CSAF-basiertes Vulnerability Management, das Herstellerwarnungen Ihren Assets zuordnet und priorisiert.
Mehr erfahrenSIEM-Integration
Empfängt Events via Syslog, Webhook oder API, normalisiert sie auf OCSF, reichert sie mit lokalen Referenzdaten und MITRE-ATT&CK-Bezug an und macht aus kritischen Ereignissen geführte Incidents.
Mehr erfahrenFirewall-Management
Dokumentiert Firewall-Regeln, gleicht den Ist-Stand Ihrer Geräte automatisch ab und deckt Schatten- und Redundanz-Regeln auf.
Mehr erfahrenSecurity Automation
Automatisiert Sicherheitsaufgaben über das OSCAL-Framework – mit Katalogen, Profilen und SSPs nach NIST.
Mehr erfahrenSecurity Configuration Management
Bewertet Endpunkte täglich gegen 28 gebündelte Härtungs-Benchmarks (DISA STIG, CIS, ANSSI BP-028, BSI, PCI DSS) und erzeugt Maßnahmen ins ISMS.
Mehr erfahrenDeception – IT-Frühwarnsystem
Täuschsysteme mit emulierten Diensten, ausgestreute Köder auf echten Arbeitsplätzen und Honeytoken-Konten im Active Directory. Jeder Zugriff darauf ist eine Frühwarnung mit Triage, Whitelist und Alarmierung.
Mehr erfahrenUEBA
Verhaltensanalyse für Identitäten und Entitäten auf SIEM-Basis, mit Datenschutz-Governance ab Werk: Aktivierungssperre bis zur dokumentierten Rechtsgrundlage, Betriebsvereinbarungs-Profile und Pseudonymisierung mit auditierter Aufdeckung.
Mehr erfahrenSofortmaßnahmen
Host-Isolation, Kontosperre und Sitzungsabbruch direkt aus dem Vorfall oder aus einer Regelkette. Jede Maßnahme durchläuft eine Freigabe durch eine zweite Person, wird protokolliert und setzt den Eindämmungszeitpunkt am Vorfall.
Mehr erfahrenFernwartung
Fernzugriff wird beantragt, im Vier-Augen-Prinzip freigegeben, an Zweck und Ticket gebunden, zeitlich befristet und lückenlos protokolliert. Die Übertragung leisten weiterhin Intune, SSH oder MeshCentral.
Mehr erfahrenPCI DSS
PCI-DSS-Anforderungskatalog mit Konformitätsbewertung, Verwaltung der Karteninhaber-Datenumgebung und der vierteljährlichen ASV-Scans inklusive Befundbewertung, Attestierungen und Fälligkeitserinnerungen.
Mehr erfahrenCSPM – Cloud-Konfiguration
Laufende Prüfung von Entra ID, Azure, AWS, Google Cloud und OTC auf Fehlkonfigurationen. Jeder Verstoß wird ein Befund mit Schweregrad, Nachweis und Lösungsanleitung, auf BSI C5 und weitere Rahmenwerke gemappt, mit Posture-Score je Konto und Verlauf.
Mehr erfahrenMensch als erste Verteidigungslinie
E-Learning
Digitale Schulungen zu Informationssicherheit & Datenschutz mit Lernpfaden, Fristen und automatischem Nachweis für Audits.
Mehr erfahrenPhishing-Simulation
Phishing-Simulationen per E-Mail und SMS aus der eigenen Plattform, mit automatischer Schulungszuweisung, Ein-Klick-Meldebutton und Threat Inbox für echte Verdachtsmails.
Mehr erfahrenHuman Risk
Der Human Security Index verdichtet Wissen, Verhalten und Sicherheitskultur zu einer Kennzahl von 0 bis 100, mit Mindestgruppengröße und mitbestimmungspflichtiger Freigabe.
Mehr erfahrenGamification
18 Punkte-Auslöser von Kursabschluss bis geschlossene Compliance-Lücke, 33 Abzeichen, zehn Level, vier Stufen, Challenges, Streak-Kalender und Ranglisten mit Kohorten.
Mehr erfahrenProzesse & Dienstleister im Griff
Lieferantenmanagement
Third-Party-Risikomanagement mit CRR-Rating, Kritikalitätsprüfung und Cockpit für alle externen Organisationen.
Mehr erfahrenLieferanten-Fragebögen
Fragebögen mit automatischer Bewertung, KO-Kriterien und einem öffentlichen Portal, über das Lieferanten selbst antworten.
Mehr erfahrenQualitätsmanagement
QMS nach ISO 9001 als integrativer Layer über Ihre bestehenden Module – mit Norm-Mapping-Cockpit und Auditor-Export.
Mehr erfahrenProzessmodellierung
Visuelle Geschäftsprozesse mit BPMN-Elementen und Swim Lanes, deren Schritte sich mit IT-Systemen, Software und Verantwortlichen verknüpfen lassen.
Mehr erfahrenArbeitsschutz
Arbeitsschutzmanagement nach ISO 45001 mit Gefährdungsbeurteilung, DGUV-Katalog und Maßnahmen nach STOP-Prinzip.
Mehr erfahrenBrandschutz
Organisatorischer Brandschutz: Register der Brandschutzeinrichtungen mit Prüffristen und Historie, digitales Brandschutzbuch mit PDF-Export, Brandschutzordnung A/B/C, Flucht- und Rettungspläne sowie die Brandschutzhelferquote je Standort.
Mehr erfahrenDas Fundament der Plattform
KI-Zugriff (MCP)
Model-Context-Protocol-Server, der Ihre GRC-Daten sicher für KI-Assistenten bereitstellt.
Mehr erfahrenTrust Center
Öffentliche Security- & Compliance-Seite, die Ihre Live-Compliance-Daten teilbar macht.
Mehr erfahrenData Hub
Sichere, gebündelte Datenintegration für On-Premise-Systeme mit verschlüsselter SaaS-Anbindung.
Mehr erfahrenDaten-Migration
Import aus verinice, i-doit, otris, Matrix42, AssetPanda und Kopexa nach isidaten – mit Vorschau, Idempotenz und Rollback.
Mehr erfahrenTeam-Chat
Sichere interne Kommunikation in strukturierten Kanälen – direkt aus Vorfällen und Maßnahmen heraus.
Mehr erfahrenAgent-Management
Verwaltet die isidaten-Agenten mit ihren zeitgesteuerten Scans: Cron-Intervalle, Releases, Updates und Scan-Fehler an einer Stelle.
Mehr erfahrenKI-Verwaltung
Zentrale Steuerung aller KI-Funktionen: Anbieter-Integrationen mit Verbindungstest, KI-Benutzer, Funktions-Zuordnungen, Berechtigungen, De-Identifikation und Aktivitätsprotokolle.
Mehr erfahrenMobile App
Gerätegebundene Anmeldung für die isidaten iOS-App mit QR-Kopplung und Widerruf, dazu die mobile API für Aufgaben, Tickets, Meldungen, Assets und Begehungen.
Mehr erfahrenKonnektoren & offene API
Binden Sie bestehende Systeme an und lassen Sie Daten automatisch einfließen, statt sie doppelt zu pflegen.
Bereit, Ihre Compliance zu vereinfachen?
Vereinbaren Sie eine unverbindliche Demo und erleben Sie isidaten an Ihren eigenen Anwendungsfällen – persönlich und ohne Verpflichtung.