Compliance & Assessment Modul
Gleichzeitige Verwaltung mehrerer Compliance-Standards: NIS2, GDPR, ISO 27001, BSI IT-Grundschutz, SOC 2, HIPAA, PCI DSS.
Funktionen
- Multi-Framework-Unterstützung
- Interaktive Fragebögen: intelligente Assessment-Engine mit adaptiven Fragebögen und automatischer Bewertung
- Reifegradanalyse
- Gap-Analyse & Remediation
Die Funktionen im Einzelnen
- Multi-Framework: parallele Assessments für verschiedene Frameworks, automatisches Control-Mapping zwischen Standards, framework-übergreifende Gap-Analyse und eine konsolidierte Compliance-Übersicht
- Fragebögen: adaptive Fragenbäume auf Basis von Vorauswahlen, Fortschritts-Tracking in Echtzeit sowie Upload und Dokumentation von Nachweisen
- Reifegrad: 5-Level Maturity Model nach CMMI und ISO/IEC 33000 mit automatisierter Reifegradberechnung, Maturity-Heatmap sowie Entwicklungspfaden und Roadmaps
- Gap-Analyse: priorisierte Gap-Reports von Critical bis Low, Remediation-Workflows, SLA-Monitoring für kritische Gaps und ein Dashboard für den Umsetzungsfortschritt
Assessment-Workflows
- Self-Assessment: Framework und Template auswählen, Fragebogen ausfüllen, automatisches Scoring mit Gap-Analyse, Action Items erzeugen und Fortschritt verfolgen
- Auditor-Assisted Assessment: Zusammenarbeit mit externen Auditoren über ein Collaboration-Portal, gemeinsame Dokumentenprüfung, Besprechung der Findings und abschließender Sign-Off
- External Supplier Assessment: Lieferanten beantworten einen Fragebogen über einen sicheren Link ohne eigenen Account; danach folgen Review, Risk Scoring und Entscheidung
- Continuous Monitoring: geplante Re-Assessments mit automatischen Triggern, Benachrichtigungen an Stakeholder, Trendanalyse und Alerts bei Compliance-Drift
Reports für unterschiedliche Zielgruppen
Das Modul erstellt Executive Summaries mit Gesamt-Score und den wichtigsten Findings für Geschäftsführung und Management, detaillierte Audit-Reports mit Control-by-Control-Analyse für Auditoren, Compliance Officers und CISO, Gap-Analyse-Reports mit priorisierten Maßnahmen für Security-Teams sowie Cross-Framework-Vergleiche für Verantwortliche mehrerer Frameworks. Exportformate sind PDF, Excel, Word, PowerPoint und JSON.
Fünf Reifegradstufen
- Stufe 1 – Initial (0–20 %): Prozesse unstrukturiert und reaktiv, keine dokumentierten Prozesse
- Stufe 2 – Basic (21–40 %): einige dokumentierte Prozesse, Basis-Sicherheitskontrollen implementiert
- Stufe 3 – Defined (41–60 %): standardisierte Prozesse, ISMS etabliert, regelmäßige Reviews
- Stufe 4 – Managed (61–80 %): Prozesse werden mit KPIs und Metriken gemessen und gesteuert
- Stufe 5 – Optimized (81–100 %): kontinuierliche Optimierung, Automatisierung implementiert
Über SecTepe.Core
SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.