Compliance & Assessment Modul

Gleichzeitige Verwaltung mehrerer Compliance-Standards: NIS2, GDPR, ISO 27001, BSI IT-Grundschutz, SOC 2, HIPAA, PCI DSS.

Funktionen

  • Multi-Framework-Unterstützung
  • Interaktive Fragebögen: intelligente Assessment-Engine mit adaptiven Fragebögen und automatischer Bewertung
  • Reifegradanalyse
  • Gap-Analyse & Remediation

Die Funktionen im Einzelnen

  • Multi-Framework: parallele Assessments für verschiedene Frameworks, automatisches Control-Mapping zwischen Standards, framework-übergreifende Gap-Analyse und eine konsolidierte Compliance-Übersicht
  • Fragebögen: adaptive Fragenbäume auf Basis von Vorauswahlen, Fortschritts-Tracking in Echtzeit sowie Upload und Dokumentation von Nachweisen
  • Reifegrad: 5-Level Maturity Model nach CMMI und ISO/IEC 33000 mit automatisierter Reifegradberechnung, Maturity-Heatmap sowie Entwicklungspfaden und Roadmaps
  • Gap-Analyse: priorisierte Gap-Reports von Critical bis Low, Remediation-Workflows, SLA-Monitoring für kritische Gaps und ein Dashboard für den Umsetzungsfortschritt

Assessment-Workflows

  • Self-Assessment: Framework und Template auswählen, Fragebogen ausfüllen, automatisches Scoring mit Gap-Analyse, Action Items erzeugen und Fortschritt verfolgen
  • Auditor-Assisted Assessment: Zusammenarbeit mit externen Auditoren über ein Collaboration-Portal, gemeinsame Dokumentenprüfung, Besprechung der Findings und abschließender Sign-Off
  • External Supplier Assessment: Lieferanten beantworten einen Fragebogen über einen sicheren Link ohne eigenen Account; danach folgen Review, Risk Scoring und Entscheidung
  • Continuous Monitoring: geplante Re-Assessments mit automatischen Triggern, Benachrichtigungen an Stakeholder, Trendanalyse und Alerts bei Compliance-Drift

Reports für unterschiedliche Zielgruppen

Das Modul erstellt Executive Summaries mit Gesamt-Score und den wichtigsten Findings für Geschäftsführung und Management, detaillierte Audit-Reports mit Control-by-Control-Analyse für Auditoren, Compliance Officers und CISO, Gap-Analyse-Reports mit priorisierten Maßnahmen für Security-Teams sowie Cross-Framework-Vergleiche für Verantwortliche mehrerer Frameworks. Exportformate sind PDF, Excel, Word, PowerPoint und JSON.

Fünf Reifegradstufen

  • Stufe 1 – Initial (0–20 %): Prozesse unstrukturiert und reaktiv, keine dokumentierten Prozesse
  • Stufe 2 – Basic (21–40 %): einige dokumentierte Prozesse, Basis-Sicherheitskontrollen implementiert
  • Stufe 3 – Defined (41–60 %): standardisierte Prozesse, ISMS etabliert, regelmäßige Reviews
  • Stufe 4 – Managed (61–80 %): Prozesse werden mit KPIs und Metriken gemessen und gesteuert
  • Stufe 5 – Optimized (81–100 %): kontinuierliche Optimierung, Automatisierung implementiert

Über SecTepe.Core

SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.