Securapilot ist eine schwedische GRC-Plattform, die Organisationen beim Aufbau eines strukturierten Informationssicherheits-Managementsystems (ISMS) nach ISO 27001 und NIS2 unterstützt. Risikomatrix nach ISO 27005, DSGVO-Verzeichnis von Verarbeitungstätigkeiten, Lieferantenmanagement (TPRM) für Supply-Chain-Sicherheit, Vorfallmanagement mit 24-Stunden-Meldung und Richtlinienlebenszyklus – alles an einem Ort.
Risikomanagement
Risikomatrix nach ISO 27005/31000
Erkennen, bewerten und behandeln Sie Risiken auf einer visuellen 5×5-Risikomatrix. Berechnen Sie das Risiko vor und nach Maßnahmen, wählen Sie eine Behandlungsstrategie und zerlegen Sie Maßnahmen in abhakbare Aufgaben – mit KI-Unterstützung in jedem Schritt.
- Visuelle 5×5-Risikomatrix
- Risiko vor und nach Maßnahmen
- Geführter Ablauf für Risikobewertungen
- Maßnahmen als abhakbare Aufgaben
- KI-Unterstützung
DSGVO-Compliance
Vollständiges DSGVO-Management
Dokumentieren Sie Ihre Verarbeitungen personenbezogener Daten nach Artikel 30, verwalten Sie Einwilligungen, beantworten Sie Betroffenenanfragen (DSAR), melden Sie Datenschutzvorfälle innerhalb von 72 Stunden und behalten Sie Ihre Auftragsverarbeiter im Blick.
- Verarbeitungsverzeichnis nach Artikel 30
- Einwilligungen und Widerrufe verwalten
- Betroffenenanfragen (DSAR)
- Datenschutzvorfälle innerhalb von 72 Std. melden
- Register der Auftragsverarbeiter
Lieferantenmanagement
Drittparteienrisikomanagement
Bewerten Sie das Risiko Ihrer Lieferanten, verwalten Sie Verträge und prüfen Sie laufend nach. Risikoprofile pro Lieferant, Due-Diligence-Hilfen und Erinnerungen an fällige Bewertungen.
- Lieferantenbewertungen
- Vertragsmanagement
- Risikoprofile
- Kontinuierliche Überwachung
- Due-Diligence-Unterstützung
Governance-Dokumente
Versionskontrolle und Freigaben
Begleiten Sie jede Richtlinie, jeden Standard und jede Anweisung vom Entwurf bis zur Genehmigung und Bestätigung. Versionen mit Nachvollziehbarkeit, mehrstufige Freigaben und die Möglichkeit, Dokumente mit den Sicherheitskontrollen zu verknüpfen, die sie erfüllen.
- Zentrales Register aller Steuerungsdokumente
- Versionsverwaltung mit Änderungsverlauf
- Mehrstufige Freigaben
- Nutzer bestätigen die Kenntnisnahme
- Dokumente mit Sicherheitskontrollen verknüpfen
GAP-Analyse
Kontrolllücken identifizieren
Messen Sie Ihre Compliance gegenüber ISO 27001, NIS2, NIST CSF und SOC 2 – Kontrolle für Kontrolle. Bewerten Sie den Status mit Punkten, vergleichen Sie Rahmenwerke und erhalten Sie KI-Empfehlungen zur Schließung der Lücken.
- Bewertung gegen ISO 27001, NIS2, NIST CSF und SOC 2
- Jede Kontrolle bewerten und ein Gesamtbild erhalten
- Anwendbarkeitserklärung (SoA) für ISO 27001
- Bewertungen über Rahmenwerke hinweg wiederverwenden
- KI-Empfehlungen und Export
Audit & Revision
Jederzeit auditbereit
Seien Sie jederzeit auditbereit – mit automatischer Nachweissammlung, Kontrollüberwachung und vollständiger Nachvollziehbarkeit. Erstellen Sie Auditpläne, weisen Sie Prüfer zu und verfolgen Sie Abweichungen bis zur Erledigung.
- Automatische Nachweissammlung
- Kontrollüberwachung
- Auditplanung
- Abweichungsmanagement
- Auditberichte
Hinweisgebersystem
Konform zur EU-Whistleblower-Richtlinie
Erfüllen Sie die EU-Whistleblower-Richtlinie und das Hinweisgeberschutzgesetz mit einem anonymen Meldekanal. Fallmanagement mit Nachvollziehbarkeit und die Möglichkeit, sicher mit dem Hinweisgeber zu kommunizieren, ohne dessen Identität preiszugeben.
- Anonyme Meldungen
- Sichere Kommunikation
- Fallmanagement
- Rechtssichere Nachvollziehbarkeit
- Gesetzeskonformität
Web-Scan
Automatisches Sicherheitsscanning
Scannen Sie Ihre Webanwendungen, APIs und Domains automatisch und erhalten Sie die Schwachstellen nach Schweregrad sortiert. KI-Vorschläge zur Behebung, Trends über die Zeit und Prüfung der E-Mail-Sicherheit (SPF/DKIM/DMARC) in einer Ansicht.
- Automatisches Scannen von Webanwendungen und APIs
- Sortierung und Nachverfolgung der Funde
- Duplikate werden zusammengeführt, Wiederholungsfunde markiert
- E-Mail-Sicherheit im DNS (SPF/DKIM/DMARC)
- KI-Vorschläge zur Behebung und Trends über die Zeit
Informationsklassifizierung
Informationen nach ISO 27001 A.5.12 klassifizieren
Bewerten Sie jede Informationsressource in drei Dimensionen: wie sensibel sie ist (Vertraulichkeit), wie wichtig ihre Korrektheit ist (Integrität) und wie verfügbar sie sein muss. Geführte Bewertung mit zwölf Fragen und KI-Unterstützung.
- Klassifizierung in fünf Stufen je Dimension
- Geführte Bewertung mit zwölf Fragen
- KI schlägt eine Klassifizierungsstufe vor
- Handhabungshinweise für jede Stufe
- Prüfung und Freigabe
Stödjande verktyg
Kraftfulla verktyg som är tätt integrerade med alla moduler för att stödja ditt dagliga arbete.
Dateiverwaltung
Sichere Dokumentenablage
Speichern und verwalten Sie Dokumente sicher mit Versionskontrolle, Zugriffssteuerung und Nachvollziehbarkeit. In alle Module integriert, um Nachweise und Dokumentation direkt mit relevanten Objekten zu verknüpfen.
- Versionskontrolle
- Zugriffssteuerung
- Aktivitätsprotokoll
- Modulintegration
- Durchsuchbarkeit
Aufgaben & Kanban
Visuelle Arbeitsverwaltung
Verwalten Sie Maßnahmen und Verbesserungsarbeit auf Aufgabentafeln, auf denen jede Karte zwischen Spalten wie „Zu erledigen“, „In Arbeit“ und „Erledigt“ verschoben wird. Verknüpfen Sie Aufgaben mit Risiken, Kontrollen und anderen Objekten.
- Aufgabentafeln mit verschiebbaren Karten
- Klassische Aufgabenlisten
- Aufgaben mit Modulen und Objekten verknüpfen
- Automatische Erinnerungen an Fälligkeitstermine
- Zuweisung an Teams oder Personen
Redo att börja?
Skapa ett kostnadsfritt testkonto och utforska Securapilots moduler. Ingen kortinfo krävs, uppgradera när du är redo.