SECaaS.IT

PRISM — What the platform can do

Compliance software that thinks. Not just manages.

66 live features — including 9 AI features that read policies, identify gaps and prioritise actions. AI-native from the start, not bolted on afterwards.

AI-native

AI Automation

Not ChatGPT bolted on via the API — PRISM AI is built into every compliance process. Read policies, identify gaps, prioritise actions: automatic, traceable, with an audit trail.

9 AI Features

KI-Richtlinien-Bewertung

PRISM liest ein Dokument und bewertet es je Normkapitel — zeigt, was fehlt und was ausreicht

Gap-Analyse mit Fortschrittsanzeige

Je Norm und Kapitel sieht man, wie weit die Umsetzung ist — ohne manuelles Zusammensuchen

Bulk-Dokument-Analyse

Ganze Dokumentenbestände auf einmal bewerten (Batch-Interpret)

KI-Risiko-Neubewertung

KI bewertet Risiken neu, sobald sich Maßnahmen oder Kontext ändern

Policy-KI-Check

Richtlinien werden automatisch auf Konformität geprüft; fehlende Rollen und Anforderungen werden markiert

Erwartungshorizont je Normkapitel

PRISM zeigt, welche Nachweise Auditoren für jedes Kapitel erwarten

KI-Score-Override mit Audit-Trail

Nutzer können KI-Bewertungen übersteuern — mit Begründungspflicht und revisionssicherer Dokumentation

KI-Fallback-Kette / Resilience

Bei Ausfall eines KI-Providers wird automatisch der nächste versucht — keine Unterbrechung

Zertifizierungs-Readiness-Check

KI-gestütztes Dashboard zeigt, ob die Zertifizierung realistisch erreichbar ist

Frameworks & Standards

ISO 27001, C5, SOC 2, NIS 2, TISAX and more — one system, all standards.

9 Features

ISO/IEC 27001:2022 — vollständig

Gap-Analyse, Controls, Statement of Applicability für alle 70+ Normkapitel abgebildet

BSI C5 (Cloud Computing Compliance)

Controls, Gap-Analyse, SoA für C5

SOC 2

Controls, Gap-Analyse, SoA für SOC 2

TISAX

Controls, Gap-Analyse, SoA für TISAX

ISO 9001 / QMS

Controls, Gap-Analyse, SoA für Qualitätsmanagement

NIS 2

Anforderungen und Maßnahmenableitungen nach NIS-2-Richtlinie

IKS (Internes Kontrollsystem)

Eigenes IKS-Modul neben den Normen für interne Kontrollrahmen

Multi-Framework-Crosswalk

Controls einmal erfüllen, automatisch in mehrere Normen überführen; Crosswalk-Engine zeigt Live-Compliance-Status je verknüpftem Standard

Standard-spezifische Hub-Dashboards

Pro Norm ein eigenes Dashboard mit vertikalem Menü und Fortschrittsübersicht

Audit & Evidence

From internal audit to certification audit — audit-ready, not paper-heavy.

11 Features

Internes Audit-Modul

Internes Audit und Managementbewertung vollständig in PRISM — mit Prüfplan, Durchführung und Ergebnis

Managementbewertung

Jährliche Managementbewertung direkt in der Plattform — mit Vorlage und Export

Revisionssichere Änderungshistorie

Jede Änderung an Controls, Richtlinien und Maßnahmen wird unveränderbar protokolliert

Gap-Bericht auf Knopfdruck

Export des aktuellen Gap-Status als strukturierter Bericht

Zertifizierungs-Readiness-Dashboard

Übersicht über offene Punkte vor dem Zertifizierungsaudit

Nachweisdokumente hochladen und verwalten

Evidenzdokumentation direkt in PRISM — kein separates Ablagesystem nötig

DOCX-Richtlinien-Export

Richtlinien als Word-Dokument exportieren — sofort auditierbar

Markdown-/ZIP-Export

Richtlinien, Prozesse und Support-Dokumente als Markdown-ZIP herunterladen

Reporting / KPI-Cockpit

Compliance-KPIs mit echten Systemdaten — kein Demo-Content

Dokumenten-Sharing (extern)

Ausgewählte Dokumente mit externen Stakeholdern (z. B. Auditoren) teilen, ohne PRISM-Zugang

Externes Portal

Kunden oder Partner erhalten gezielten Zugang zu ausgewählten Inhalten

Operations & Administration

After the certificate, the real work begins. PRISM remains your operating system.

15 Features

Maßnahmen-/To-do-Management

Maßnahmen mit Verantwortlichen, Fristen und Fortschritt verwalten

Risikomanagement

Risiken erfassen, bewerten und mit KI neu bewerten lassen

Vorfallmanagement

Vorfälle dokumentieren inkl. Datei-Upload (Fotos, Logs, Belege)

ISMS-Register

Asset-, Risiko- und Maßnahmen-Register in einer Ansicht

Dokumenten-Bibliothek

Dokumente hochladen, kategorisieren und mit KI interpretieren lassen

Richtlinien (Policies) mit Freigabe-Workflow

Richtlinien erstellen, KI-prüfen lassen, im Vier-Augen-Prinzip freigeben

Control-Freigabe-Workflow

Controls nach Umsetzung formal freigeben und dokumentieren

Prozesshaus

Prozesse modellieren, verwalten und mit Normanforderungen verknüpfen

Vorlagen-Bibliothek

Vorkonfigurierte Richtlinien- und Dokumentenvorlagen — inklusive Rechtsvorlagen

Benutzerverwaltung und Rollen

Sechs Standardrollen (Admin, Manager, Editor, Auditor, Compliance Officer, Viewer) — konfigurierbar

Mandantenfähigkeit

Mehrere Mandanten auf einer Instanz — für Klinikverbünde, MSPs, Beratungsunternehmen

MSP-Untermandanten

Berater verwalten mehrere Kundenmandanten in einer Oberfläche

Mehrsprachigkeit (DE/EN)

100% i18n-Coverage — Plattform komplett auf Deutsch und Englisch

MFA (Authenticator-App)

Zweifaktor-Authentifizierung über TOTP-Authenticator

Betriebsmodus nach Zertifizierung

ISMS läuft nach dem Zertifizierungsaudit weiter — Überwachungsaudits und KVP in PRISM

Integration & Security

Zero-Trust, hosted in Germany — securely operated and system-ready.

11 Features

REST-API (vollständig dokumentiert)

Alle Daten und Prozesse über API steuerbar — für eigene Integrationen

API-Keys für Maschinennutzer

System-zu-System-Kommunikation ohne Benutzerinteraktion

Confluence-Connector

Konfluenz-Seiten als Dokumentenquelle direkt einlesen und KI-analysieren lassen

Asset-Management / CMDB

Technische Assets erfassen und mit Controls und Risiken verknüpfen

Datenquellen-Konnektoren

Externe Datenquellen anbinden (P4A, Confluence, generisch)

OAuth2 / OIDC (Server-seitig)

Sichere Maschinenintegration über Client Credentials Flow

Hosting in Deutschland

Server und KI-Verarbeitung ausschließlich in Deutschland

On-Premise-Option

Eigenständiger Betrieb auf eigener Infrastruktur möglich

Mandantentrennung (Schema-per-Tenant)

Vollständige Datentrennung zwischen Kunden auf Datenbankebene

Zero-Trust-Architektur

JWT, PKCE, Rollen-/Claims-Prüfung auf jedem Request — keine „vertrauenswürdigen Zonen"

Externes Portal für Stakeholder

Gezielte Freigabe von Inhalten ohne PRISM-Vollzugang

Dedicated product — Auditors & Internal Audit

PRISM Audit — PRISM Audit — für Auditoren & Interne Revision

For auditors, internal audit departments and statutory auditors — more at PRISM Audit.

11 Features

Audit-Jahresplanung und Mehrjahresplanung

Audit-Universe verwalten, Risiken priorisieren, Jahresplan erstellen

KI-gestützte Audit-Planung

KI schlägt Prüfungsschwerpunkte auf Basis des Audit Universe vor

Vollständiger Audit-Workflow

Vorbereitung → Fieldwork → Abschluss → Berichtsabstimmung — komplett in P4A

Berichtsdesign und -erstellung

Berichte strukturieren, schreiben und mit KI begründen

Follow-up-Management

Maßnahmen aus Audits nachverfolgen bis zur Erledigung

TISAX-Audit-Modul

Vollständiger TISAX-Audit-Workflow in P4A

IIA-Standards-Modul

Prüfung gemäß IIA Standards und Three-Lines-Modell

Normprüfungsassistent

KI-Unterstützung bei der Normkonformität von Feststellungen

SAP-Integration (SAP Extractor, RFC, Basis Auth Audit)

Direkt aus SAP-Systemen Daten und Berechtigungsauswertungen in die Prüfung laden

SharePoint / OneDrive / Google Drive

Audit-Dokumente aus gängigen Cloud-Speichern direkt in P4A einbinden

Agent-Run-Historie

Alle KI-Aktionen mit Begründung nachvollziehbar protokolliert

See, don't read — every feature live with your use case.

In the initial consultation we show PRISM with your real requirements. No sales pitch, no script.