ISO 27001 · BSI IT-Grundschutz · BSI C5 · NIS-2 · TISAX · DSGVO

Ordnung im ISMS.
Vorbereitet fürs Audit.

Sie laden Ihre Richtlinien und Nachweise hoch. Die Dokumentenanalyse schlägt vor, zu welchen Anforderungen aus ISO 27001, BSI IT-Grundschutz, BSI C5, NIS-2, TISAX und DSGVO sie passen. Sie prüfen die Vorschläge und geben sie frei — der Nachweisstand bleibt jederzeit sichtbar.

14 Tage testen, keine Zahlungsdaten nötig.

Dokumentenspeicher in DeutschlandBetrieb in der EUMandantentrennung und Audit-LogAVV-Vorlage (PDF)
Audit-Bereitschaft
84 %
Controls belegt
71 / 93
Nachweise
428
Offene Feststellungen
6
Übersicht, Zuordnungsvorschläge und Audit-Paket in einer Ansicht

Beispielansicht zur Veranschaulichung der Oberfläche. Alle Werte sind Beispielwerte, keine echten Kundendaten.

Alles für Ihr ISMS

Vom Verwalten der Controls bis zum fertigen Audit-Paket — ohne Tabellen, die niemand mehr pflegt.

Controls verwalten

Die Controls (Sicherheitsmaßnahmen) aus ISO 27001:2022 Annex A sind vorbereitet. Status, Version und verantwortliche Person je Control.

Nachweise verwalten

Laden Sie Nachweise hoch — Richtlinien, Protokolle, Screenshots. Jeder Nachweis lässt sich einem oder mehreren Controls zuordnen.

Stand der Audit-Vorbereitung

Eine Übersicht zeigt, welche Controls belegt sind und wo Nachweise fehlen. Lücken werden sichtbar, bevor der Auditor sie findet.

KI-gestützte Zuordnung

Die Dokumentenanalyse schlägt passende Controls vor und begründet jeden Vorschlag. Sie entscheiden, was übernommen wird.

Audit-Paket auf Knopfdruck

Erzeugen Sie ein zusammenhängendes PDF-Paket mit Controls, zugeordneten Nachweisen und Kommentaren für die Prüfung.

Getrennte Mandanten, klare Rollen

Jede Organisation arbeitet in einem eigenen Mandanten. Rollen steuern, wer lesen, bearbeiten und freigeben darf. Änderungen landen im Audit-Log.

In drei Schritten zum Audit-Paket

Controls einrichten

Sie starten mit den vorbereiteten Controls aus ISO 27001:2022 oder ergänzen eigene Anforderungen aus BSI IT-Grundschutz, BSI C5, NIS-2 und TISAX.

Nachweise sammeln

Sie laden Ihre Dokumente hoch. Die KI-Analyse schlägt die passenden Controls vor, Sie prüfen und bestätigen die Zuordnung.

Audit-Paket erzeugen

Aus dem geprüften Stand erzeugen Sie ein druckfertiges Audit-Paket als PDF — nachvollziehbar für interne und externe Prüfungen.

Preise

Wir starten mit einer begleiteten Pilotphase. Sie testen zuerst, die Konditionen halten wir danach schriftlich fest.

Starter
49 €/ Monat
Für kleine Unternehmen
Bis 50 Controls
5 Benutzerkonten
KI-Zuordnung (Grundfunktion)
Audit-Paket als PDF
Kostenlos testen

14 Tage testen, keine Zahlungsdaten nötig

Professional
149 €/ Monat
Für wachsende Teams
Bis 200 Controls
25 Benutzerkonten
Alle KI-Funktionen
Audit-Paket als PDF und Excel-Export
Anbindung über Programmierschnittstelle (API)
Kostenlos testen

14 Tage testen, keine Zahlungsdaten nötig

Enterprise
Auf Anfrage
Für größere Organisationen
Controls und Benutzerkonten ohne feste Obergrenze
Individuelle Anbindungen
Fester Ansprechpartner, Service-Level nach Vereinbarung
Betrieb im eigenen Rechenzentrum auf Anfrage
Pilotphase anfragen

Wir melden uns zu Ihren Anforderungen

Alle Preise sind Nettopreise in Euro pro Monat und verstehen sich zuzüglich der gesetzlichen Umsatzsteuer. Das Angebot richtet sich an Unternehmen, nicht an Verbraucher. Über diese Seite kommt kein kostenpflichtiger Vertrag zustande: Sie testen zunächst kostenfrei, alles Weitere vereinbaren wir schriftlich.

Wer steht dahinter?

Audit Strike ist ein Angebot der Infosec Technologie GmbH — einem IT-Sicherheitsunternehmen aus dem Rhein-Main-Gebiet mit Sitz in Neu-Isenburg. Wir begleiten Unternehmen beratend bei der Einführung von ISO 27001. Aus dieser Arbeit ist diese Anwendung entstanden.

Ansprechbarer Anbieter

Betreiber ist die Infosec Technologie GmbH, Neu-Isenburg, eingetragen beim Amtsgericht Offenbach am Main. Die vollständigen Angaben finden Sie im Impressum.

Betrieb in Deutschland und der EU

Ihre Dokumente liegen im Objektspeicher eines deutschen Anbieters, Anwendung und Datenbank laufen in der EU. Welcher Dienstleister wofür zuständig ist, steht in der Subprozessoren-Liste.

Nachvollziehbar statt behauptet

AVV-Vorlage, Subprozessoren-Liste und Datenschutzerklärung sind öffentlich einsehbar. Änderungen in der Anwendung werden im Audit-Log protokolliert. Fragen beantworten wir unter mbazra@infosectec.de.

Häufige Fragen

Wo liegen unsere Daten?
Hochgeladene Dokumente und Nachweise liegen im Objektspeicher der Hetzner Online GmbH in Deutschland. Anwendung und Datenbank laufen in einer EU-Region, die Weboberfläche wird über Vercel ausgeliefert. Welcher Dienstleister wofür eingesetzt wird, steht vollständig in der Liste der Subprozessoren.
Welche KI wird eingesetzt — und lässt sie sich abschalten?
Für die Dokumentenanalyse setzen wir OpenAI (OpenAI Ireland Ltd.) ein. Die KI-Analyse ist keine Voraussetzung: Sie lässt sich deaktivieren, dann ordnen Sie Nachweise von Hand zu. Alle übrigen Funktionen bleiben nutzbar. Für Organisationen mit erhöhten Anforderungen ist ein Betrieb ohne externen KI-Dienst auf Anfrage möglich.
Wie kündige ich, und was kostet der Test?
Der Testzugang läuft 14 Tage und endet automatisch. Es entstehen keine Kosten, solange keine kostenpflichtige Vereinbarung getroffen wurde. Einen Vertragsschluss über die Website gibt es nicht: Laufzeit, Kündigungsfrist und Preis halten wir vor dem Start schriftlich fest.
Wie lange dauert die Einrichtung?
Der Zugang steht sofort bereit, die Controls aus ISO 27001:2022 sind vorbereitet. Wie lange die vollständige Einführung dauert, hängt davon ab, wie viele Richtlinien und Nachweise bei Ihnen bereits vorliegen. Pauschale Versprechen nennen wir dazu bewusst nicht.
Was passiert mit unseren Dokumenten?
Ihre Dokumente bleiben Ihrem Mandanten zugeordnet und werden nicht mit anderen Mandanten geteilt. Einzelne Dokumente können Sie jederzeit löschen. Als Administrator Ihres Mandanten können Sie alle Daten exportieren (Art. 15 DSGVO) und die Löschung des gesamten Mandanten beantragen (Art. 17 DSGVO). Für die Auftragsverarbeitung stellen wir eine AVV-Vorlage bereit.
Ersetzt Audit Strike den Auditor oder die Beratung?
Nein. Audit Strike ordnet Nachweise, macht Lücken sichtbar und erzeugt das Audit-Paket. Die fachliche Bewertung bleibt bei Ihnen, die Zertifizierung bei Ihrer Zertifizierungsstelle.

Sehen Sie sich Audit Strike an

Legen Sie einen Testzugang an und arbeiten Sie mit Ihren eigenen Dokumenten — oder lassen Sie sich den vorbereiteten Demo-Mandanten zeigen.