SECaaS.IT

Der PRISM-Unterschied

Der Auditor ist schon im Paket.

Andere lassen Sie am Ende allein eine Zertifizierungsstelle suchen. Im PRISM-Certified-Paket ist der Auditor von Anfang an eingeplant — mit festem Termin und Fixpreis. Das ist ein Grund, warum unsere Kunden in durchschnittlich 3 Monaten zertifiziert sind.

1

Terminierung

Der Audittermin wird früh im Projekt fixiert — das Zieldatum steht, bevor Sie die erste Maßnahme umsetzen.

2

Voraudit

Der Auditor prüft Ihre Nachweise vorab in PRISM — Überraschungen im Zertifizierungsaudit fallen weg.

3

Zertifizierungsaudit

Stufe 1 und Stufe 2 nach Norm — Unterlagen, Termine und Feststellungen laufen über die Plattform.

4

Zertifikat & Überwachung

Nach dem Zertifikat begleitet PRISM die Überwachungsaudits im Betriebsmodus.

Häufige Frage: Ist das unabhängig?

Ja — und das ist formal abgesichert. Das Modell wurde mit der Wirtschaftsprüferkammer abgestimmt und bestätigt. Der Vertrag für die Zertifizierungsprüfung schließen Sie direkt mit der unabhängigen Prüfungsgesellschaft (hier: BFMT Wirtschaftsprüfungsgesellschaft) ab — nicht mit SECaaS.IT. Die Trennung von Beratung und Prüfung bleibt damit rechtlich und organisatorisch vollständig gewahrt.

Was wir Ihnen abnehmen, ist die Suche, die Terminfindung und die Preisverhandlung: Ein Ansprechpartner, ein Fixpreis, ein Zieltermin.

Normen & Standards

Auditierung — für welche Normen?

Unsere akkreditierten Prüfer decken die gängigen Standards ab.

ISO/IEC 27001:2022

ISMS — Informationssicherheits-Managementsystem

BSI C5 (2020 & 2026)

Cloud-Prüfkatalog Typ 1 & Typ 2

TISAX (VDA ISA 6.0)

Assessment Level 1, 2 & 3

ISO 9001:2015

Qualitäts-Managementsystem

ISO 14001:2015

Umwelt-Managementsystem

ISO 50001:2018

Energie-Managementsystem

Für Prüfer & Zertifizierungsstellen

Als Prüfer mit PRISM Audit arbeiten.

PRISM Audit ist für externe Auditoren und Zertifizierungsstellen gebaut: Mandantentrennung, eigenes Branding im Report-Generator, Remote-Fieldwork ohne Datei-Ping-Pong. Wenn Sie als akkreditierter Prüfer mit uns kooperieren oder PRISM Audit in Ihrer Zertifizierungspraxis einsetzen möchten — wir freuen uns über den Kontakt.

  • Mandantentrennung — Kundendaten vollständig isoliert
  • Eigenes Branding im Report-Generator (PDF · DOCX)
  • Remote Fieldwork — keine E-Mail-Datei-Sammlung
  • TISAX-Workflow, IIA-Standards, ISO 27001 nativ
  • API-Zugang für eigene Integrationen

Zertifikat mit Zieltermin statt Projekt ohne Ende.

Im Erstgespräch nennen wir Ihnen einen realistischen Audittermin für Ihren Scope.