PRISM — Was die Plattform kann
Compliance-Software, die
denkt. Nicht nur verwaltet.
66 produktive Funktionen — darunter 9 KI-Funktionen, die Richtlinien lesen, Lücken erkennen und Maßnahmen priorisieren. KI-native von Anfang an, nicht nachträglich integriert.
KI-Automatisierung
Nicht ChatGPT über die API gestülpt — PRISM-KI ist in jeden Compliance-Prozess eingebaut. Richtlinien lesen, Lücken erkennen, Maßnahmen priorisieren: automatisch, nachvollziehbar, mit Audit-Trail.
KI-Richtlinien-Bewertung
PRISM liest ein Dokument und bewertet es je Normkapitel — zeigt, was fehlt und was ausreicht
Gap-Analyse mit Fortschrittsanzeige
Je Norm und Kapitel sieht man, wie weit die Umsetzung ist — ohne manuelles Zusammensuchen
Bulk-Dokument-Analyse
Ganze Dokumentenbestände auf einmal bewerten (Batch-Interpret)
KI-Risiko-Neubewertung
KI bewertet Risiken neu, sobald sich Maßnahmen oder Kontext ändern
Policy-KI-Check
Richtlinien werden automatisch auf Konformität geprüft; fehlende Rollen und Anforderungen werden markiert
Erwartungshorizont je Normkapitel
PRISM zeigt, welche Nachweise Auditoren für jedes Kapitel erwarten
KI-Score-Override mit Audit-Trail
Nutzer können KI-Bewertungen übersteuern — mit Begründungspflicht und revisionssicherer Dokumentation
KI-Fallback-Kette / Resilience
Bei Ausfall eines KI-Providers wird automatisch der nächste versucht — keine Unterbrechung
Zertifizierungs-Readiness-Check
KI-gestütztes Dashboard zeigt, ob die Zertifizierung realistisch erreichbar ist
Frameworks & Normen
ISO 27001, C5, SOC 2, NIS 2, TISAX und mehr — ein System, alle Standards.
ISO/IEC 27001:2022 — vollständig
Gap-Analyse, Controls, Statement of Applicability für alle 70+ Normkapitel abgebildet
BSI C5 (Cloud Computing Compliance)
Controls, Gap-Analyse, SoA für C5
SOC 2
Controls, Gap-Analyse, SoA für SOC 2
TISAX
Controls, Gap-Analyse, SoA für TISAX
ISO 9001 / QMS
Controls, Gap-Analyse, SoA für Qualitätsmanagement
NIS 2
Anforderungen und Maßnahmenableitungen nach NIS-2-Richtlinie
IKS (Internes Kontrollsystem)
Eigenes IKS-Modul neben den Normen für interne Kontrollrahmen
Multi-Framework-Crosswalk
Controls einmal erfüllen, automatisch in mehrere Normen überführen; Crosswalk-Engine zeigt Live-Compliance-Status je verknüpftem Standard
Standard-spezifische Hub-Dashboards
Pro Norm ein eigenes Dashboard mit vertikalem Menü und Fortschrittsübersicht
Audit & Nachweis
Vom internen Audit bis zum Zertifizierungsaudit prüffertig — nicht papierlastig.
Internes Audit-Modul
Internes Audit und Managementbewertung vollständig in PRISM — mit Prüfplan, Durchführung und Ergebnis
Managementbewertung
Jährliche Managementbewertung direkt in der Plattform — mit Vorlage und Export
Revisionssichere Änderungshistorie
Jede Änderung an Controls, Richtlinien und Maßnahmen wird unveränderbar protokolliert
Gap-Bericht auf Knopfdruck
Export des aktuellen Gap-Status als strukturierter Bericht
Zertifizierungs-Readiness-Dashboard
Übersicht über offene Punkte vor dem Zertifizierungsaudit
Nachweisdokumente hochladen und verwalten
Evidenzdokumentation direkt in PRISM — kein separates Ablagesystem nötig
DOCX-Richtlinien-Export
Richtlinien als Word-Dokument exportieren — sofort auditierbar
Markdown-/ZIP-Export
Richtlinien, Prozesse und Support-Dokumente als Markdown-ZIP herunterladen
Reporting / KPI-Cockpit
Compliance-KPIs mit echten Systemdaten — kein Demo-Content
Dokumenten-Sharing (extern)
Ausgewählte Dokumente mit externen Stakeholdern (z. B. Auditoren) teilen, ohne PRISM-Zugang
Externes Portal
Kunden oder Partner erhalten gezielten Zugang zu ausgewählten Inhalten
Betrieb & Verwaltung
Nach dem Zertifikat fängt die echte Arbeit an. PRISM bleibt Ihr Betriebssystem.
Maßnahmen-/To-do-Management
Maßnahmen mit Verantwortlichen, Fristen und Fortschritt verwalten
Risikomanagement
Risiken erfassen, bewerten und mit KI neu bewerten lassen
Vorfallmanagement
Vorfälle dokumentieren inkl. Datei-Upload (Fotos, Logs, Belege)
ISMS-Register
Asset-, Risiko- und Maßnahmen-Register in einer Ansicht
Dokumenten-Bibliothek
Dokumente hochladen, kategorisieren und mit KI interpretieren lassen
Richtlinien (Policies) mit Freigabe-Workflow
Richtlinien erstellen, KI-prüfen lassen, im Vier-Augen-Prinzip freigeben
Control-Freigabe-Workflow
Controls nach Umsetzung formal freigeben und dokumentieren
Prozesshaus
Prozesse modellieren, verwalten und mit Normanforderungen verknüpfen
Vorlagen-Bibliothek
Vorkonfigurierte Richtlinien- und Dokumentenvorlagen — inklusive Rechtsvorlagen
Benutzerverwaltung und Rollen
Sechs Standardrollen (Admin, Manager, Editor, Auditor, Compliance Officer, Viewer) — konfigurierbar
Mandantenfähigkeit
Mehrere Mandanten auf einer Instanz — für Klinikverbünde, MSPs, Beratungsunternehmen
MSP-Untermandanten
Berater verwalten mehrere Kundenmandanten in einer Oberfläche
Mehrsprachigkeit (DE/EN)
100% i18n-Coverage — Plattform komplett auf Deutsch und Englisch
MFA (Authenticator-App)
Zweifaktor-Authentifizierung über TOTP-Authenticator
Betriebsmodus nach Zertifizierung
ISMS läuft nach dem Zertifizierungsaudit weiter — Überwachungsaudits und KVP in PRISM
Integration & Sicherheit
Zero-Trust, Hosting in Deutschland — sicher betrieben und systemfähig.
REST-API (vollständig dokumentiert)
Alle Daten und Prozesse über API steuerbar — für eigene Integrationen
API-Keys für Maschinennutzer
System-zu-System-Kommunikation ohne Benutzerinteraktion
Confluence-Connector
Konfluenz-Seiten als Dokumentenquelle direkt einlesen und KI-analysieren lassen
Asset-Management / CMDB
Technische Assets erfassen und mit Controls und Risiken verknüpfen
Datenquellen-Konnektoren
Externe Datenquellen anbinden (P4A, Confluence, generisch)
OAuth2 / OIDC (Server-seitig)
Sichere Maschinenintegration über Client Credentials Flow
Hosting in Deutschland
Server und KI-Verarbeitung ausschließlich in Deutschland
On-Premise-Option
Eigenständiger Betrieb auf eigener Infrastruktur möglich
Mandantentrennung (Schema-per-Tenant)
Vollständige Datentrennung zwischen Kunden auf Datenbankebene
Zero-Trust-Architektur
JWT, PKCE, Rollen-/Claims-Prüfung auf jedem Request — keine „vertrauenswürdigen Zonen"
Externes Portal für Stakeholder
Gezielte Freigabe von Inhalten ohne PRISM-Vollzugang
PRISM Audit — PRISM Audit — für Auditoren & Interne Revision
Für Auditoren, Interne Revision und Wirtschaftsprüfer — mehr unter PRISM Audit.
Audit-Jahresplanung und Mehrjahresplanung
Audit-Universe verwalten, Risiken priorisieren, Jahresplan erstellen
KI-gestützte Audit-Planung
KI schlägt Prüfungsschwerpunkte auf Basis des Audit Universe vor
Vollständiger Audit-Workflow
Vorbereitung → Fieldwork → Abschluss → Berichtsabstimmung — komplett in P4A
Berichtsdesign und -erstellung
Berichte strukturieren, schreiben und mit KI begründen
Follow-up-Management
Maßnahmen aus Audits nachverfolgen bis zur Erledigung
TISAX-Audit-Modul
Vollständiger TISAX-Audit-Workflow in P4A
IIA-Standards-Modul
Prüfung gemäß IIA Standards und Three-Lines-Modell
Normprüfungsassistent
KI-Unterstützung bei der Normkonformität von Feststellungen
SAP-Integration (SAP Extractor, RFC, Basis Auth Audit)
Direkt aus SAP-Systemen Daten und Berechtigungsauswertungen in die Prüfung laden
SharePoint / OneDrive / Google Drive
Audit-Dokumente aus gängigen Cloud-Speichern direkt in P4A einbinden
Agent-Run-Historie
Alle KI-Aktionen mit Begründung nachvollziehbar protokolliert
Sehen statt lesen — jede Funktion live an Ihrem Fall.
Im Erstgespräch zeigen wir PRISM mit Ihren echten Anforderungen. Kein Verkaufspitch, kein Script.