Plattform-Funktion

Strukturen & Prozesse

Managementsysteme, BPMN-Prozesse, Dokumentenmanagement und Audits — alles integriert für ISO 27001, ISO 9001 und weitere Normen.

Managementsysteme 01

Managementsysteme (IMS)

Das Modul Managementsysteme ermöglicht den Aufbau und Betrieb von Managementsystemen nach ISO 9001, ISO 27001, NIS2 und weiteren Normen. Dank der gemeinsamen High-Level-Structure können mehrere Normen in einem integrierten Managementsystem (IMS) zusammengeführt werden.

Gemeinsame Elemente wie Kontextanalyse, Führungsverantwortung, Planung und Bewertung werden einmal erstellt und für alle Normen genutzt — das spart erheblichen Aufwand gegenüber parallelen Einzelprojekten.

ISO 27001 · ISO 9001Integriertes Managementsystem
app.compliance.online
IMS — Integriertes Managementsystem
ISO 27001:2022 ISMS Zertifiziert
Kapitel 4–10 · 87% umgesetzt
ISO 9001:2015 QMS In Aufbau
Kapitel 4–10 · 71% umgesetzt
NIS2-Anforderungen In Aufbau
18 Maßnahmen · 12 umgesetzt
Gemeinsame Elemente (HLS)
Kontext Führung Planung Unterstützung Betrieb Bewertung Verbesserung
Managementsysteme 02

Prozesse (BPMN-Modellierung)

Mit dem integrierten BPMN-Designer werden Geschäftsprozesse und Compliance-Abläufe grafisch modelliert, dokumentiert und versioniert. Ideal für die Prozessdokumentation nach ISO 9001 und die Abbildung von Sicherheits- und Datenschutzprozessen.

Prozesse können Norm-Referenzen, Verantwortliche und Freigabestatuse tragen. Alle Versionen werden historisch archiviert — Auditoren sehen, welcher Prozess zum Zeitpunkt eines Vorfalls galt.

ISO 9001ISO 27001
app.compliance.online
Prozessmodell — Datenpanne melden
Vorfall erfassen
?
BSI melden
ProzessverantwortlicherDatenschutzbeauftragter
Versionv2.3 — 15.02.2025
Norm-ReferenzISO 27001 A.5.24
StatusFreigegeben
Managementsysteme 03

Dokumenten-Management (DMS)

Das DMS ist die zentrale Ablage für alle compliance-relevanten Dokumente: Richtlinien, Verfahrensbeschreibungen, Protokolle und Nachweise. Dokumente durchlaufen Freigabe-Workflows und werden versioniert archiviert.

Mitarbeiter sehen immer die aktuelle, freigegebene Version. Ältere Versionen bleiben sicher erhalten. Das DMS erfüllt die Anforderungen an Dokumentenlenkung nach ISO 9001 Kap. 7.5 und ISO 27001 vollständig.

ISO 9001 Kap. 7.5ISO 27001
app.compliance.online
Dokumenten-Management
Richtlinien
Verfahren
Protokolle
Nachweise
Informationssicherheitsrichtlinie Aktuell
v3.1 · Freigegeben
Passwortrichtlinie Review
v2.0 · In Review
BYOD-Policy Aktuell
v1.4 · Freigegeben
Clean-Desk-Policy Entwurf
v1.0 · Entwurf
Managementsysteme 04

Checklisten

Checklisten strukturieren wiederkehrende Prüfaufgaben: von der jährlichen ISMS-Überprüfung bis zur täglichen Sicherheitskontrolle. Aufgaben werden zugewiesen, der Fortschritt automatisch getrackt.

Fertige Vorlagen für DSGVO-Audits, NIS2-Anforderungen, ISO-27001-Kontrollen und ISO-9001-Überwachungsaudits sind enthalten. Eigene Checklisten können einfach erstellt und als Vorlagen gespeichert werden.

Alle NormenVorlagen inklusive
app.compliance.online
Checkliste — NIS2 Basis-Anforderungen
Risikomanagement implementiert
Meldeprozess definiert
Asset-Register erstellt
Schulungen geplant
Lieferantenbewertung ausstehend
Internes Audit noch nicht durchgeführt
Fortschritt 3/6 — 50%
Managementsysteme 05

Dienstleister & AV-Verwaltung

Alle externen Dienstleister und Lieferanten werden zentral erfasst: Sicherheitszertifikate, AV-Verträge, Bewertungsstatus und Vertragslaufzeiten. Ein Pflichtmodul nach DSGVO Art. 28, NIS2 und DORA.

Das Modul warnt automatisch, wenn ein Dienstleister ohne gültigen AV-Vertrag oder mit abgelaufenem Sicherheitsnachweis aktiv ist. Die Lieferkettensicherheit wird damit durchgängig dokumentiert.

DSGVO Art. 28NIS2 · DORA
app.compliance.online
Dienstleister-Übersicht
DienstleisterKategorieSicherheit
Microsoft AzureCloud/IaaSISO 27001
DATEV eGBuchhaltungIDW PS 880
DHL ExpressLogistikAusstehend
Salesforce GermanyCRMÜberprüfen
Dienstleister gesamt18
Mit AV-Vertrag14 von 18
Managementsysteme 06

Interne Audits

Interne Audits sind Pflichtbestandteil jedes Managementsystems nach ISO 9001 und ISO 27001. Sie prüfen systematisch, ob das System die Norm- und internen Anforderungen erfüllt und wirksam ist.

Compliance Online führt durch Auditplanung, Durchführung und Dokumentation. Befunde werden als Maßnahmen übernommen und bis zur Wirksamkeitsprüfung nachverfolgt. Revisionsberichte werden auf Knopfdruck für externe Zertifizierungsaudits exportiert.

ISO 9001 · ISO 27001Zertifizierungsvorbereitung
app.compliance.online
Internes Audit — Q1 2025 ISO 27001
AudittypInternes ISMS-Audit
PrüferM. Berger (intern) + ext. Berater
Zeitraum10.–12. März 2025
Auditergebnis3 Befunde, 1 Moll, 2 Hinweise
Offene Maßnahmen
Passwortrichtlinie aktualisieren Offen
Fällig: 30.04.2025 · IT-Leiter
Phishing-Schulung wiederholen Offen
Fällig: 15.05.2025 · HR

Alle Module. Eine Plattform.

Jetzt Demo anfragen und alle Module live erleben.