SECaaS.IT

PRISM — Was die Plattform kann

Compliance-Software, die denkt. Nicht nur verwaltet.

66 produktive Funktionen — darunter 9 KI-Funktionen, die Richtlinien lesen, Lücken erkennen und Maßnahmen priorisieren. KI-native von Anfang an, nicht nachträglich integriert.

AI-native

KI-Automatisierung

Nicht ChatGPT über die API gestülpt — PRISM-KI ist in jeden Compliance-Prozess eingebaut. Richtlinien lesen, Lücken erkennen, Maßnahmen priorisieren: automatisch, nachvollziehbar, mit Audit-Trail.

9 KI-Funktionen

KI-Richtlinien-Bewertung

PRISM liest ein Dokument und bewertet es je Normkapitel — zeigt, was fehlt und was ausreicht

Gap-Analyse mit Fortschrittsanzeige

Je Norm und Kapitel sieht man, wie weit die Umsetzung ist — ohne manuelles Zusammensuchen

Bulk-Dokument-Analyse

Ganze Dokumentenbestände auf einmal bewerten (Batch-Interpret)

KI-Risiko-Neubewertung

KI bewertet Risiken neu, sobald sich Maßnahmen oder Kontext ändern

Policy-KI-Check

Richtlinien werden automatisch auf Konformität geprüft; fehlende Rollen und Anforderungen werden markiert

Erwartungshorizont je Normkapitel

PRISM zeigt, welche Nachweise Auditoren für jedes Kapitel erwarten

KI-Score-Override mit Audit-Trail

Nutzer können KI-Bewertungen übersteuern — mit Begründungspflicht und revisionssicherer Dokumentation

KI-Fallback-Kette / Resilience

Bei Ausfall eines KI-Providers wird automatisch der nächste versucht — keine Unterbrechung

Zertifizierungs-Readiness-Check

KI-gestütztes Dashboard zeigt, ob die Zertifizierung realistisch erreichbar ist

Frameworks & Normen

ISO 27001, C5, SOC 2, NIS 2, TISAX und mehr — ein System, alle Standards.

9 Funktionen

ISO/IEC 27001:2022 — vollständig

Gap-Analyse, Controls, Statement of Applicability für alle 70+ Normkapitel abgebildet

BSI C5 (Cloud Computing Compliance)

Controls, Gap-Analyse, SoA für C5

SOC 2

Controls, Gap-Analyse, SoA für SOC 2

TISAX

Controls, Gap-Analyse, SoA für TISAX

ISO 9001 / QMS

Controls, Gap-Analyse, SoA für Qualitätsmanagement

NIS 2

Anforderungen und Maßnahmenableitungen nach NIS-2-Richtlinie

IKS (Internes Kontrollsystem)

Eigenes IKS-Modul neben den Normen für interne Kontrollrahmen

Multi-Framework-Crosswalk

Controls einmal erfüllen, automatisch in mehrere Normen überführen; Crosswalk-Engine zeigt Live-Compliance-Status je verknüpftem Standard

Standard-spezifische Hub-Dashboards

Pro Norm ein eigenes Dashboard mit vertikalem Menü und Fortschrittsübersicht

Audit & Nachweis

Vom internen Audit bis zum Zertifizierungsaudit prüffertig — nicht papierlastig.

11 Funktionen

Internes Audit-Modul

Internes Audit und Managementbewertung vollständig in PRISM — mit Prüfplan, Durchführung und Ergebnis

Managementbewertung

Jährliche Managementbewertung direkt in der Plattform — mit Vorlage und Export

Revisionssichere Änderungshistorie

Jede Änderung an Controls, Richtlinien und Maßnahmen wird unveränderbar protokolliert

Gap-Bericht auf Knopfdruck

Export des aktuellen Gap-Status als strukturierter Bericht

Zertifizierungs-Readiness-Dashboard

Übersicht über offene Punkte vor dem Zertifizierungsaudit

Nachweisdokumente hochladen und verwalten

Evidenzdokumentation direkt in PRISM — kein separates Ablagesystem nötig

DOCX-Richtlinien-Export

Richtlinien als Word-Dokument exportieren — sofort auditierbar

Markdown-/ZIP-Export

Richtlinien, Prozesse und Support-Dokumente als Markdown-ZIP herunterladen

Reporting / KPI-Cockpit

Compliance-KPIs mit echten Systemdaten — kein Demo-Content

Dokumenten-Sharing (extern)

Ausgewählte Dokumente mit externen Stakeholdern (z. B. Auditoren) teilen, ohne PRISM-Zugang

Externes Portal

Kunden oder Partner erhalten gezielten Zugang zu ausgewählten Inhalten

Betrieb & Verwaltung

Nach dem Zertifikat fängt die echte Arbeit an. PRISM bleibt Ihr Betriebssystem.

15 Funktionen

Maßnahmen-/To-do-Management

Maßnahmen mit Verantwortlichen, Fristen und Fortschritt verwalten

Risikomanagement

Risiken erfassen, bewerten und mit KI neu bewerten lassen

Vorfallmanagement

Vorfälle dokumentieren inkl. Datei-Upload (Fotos, Logs, Belege)

ISMS-Register

Asset-, Risiko- und Maßnahmen-Register in einer Ansicht

Dokumenten-Bibliothek

Dokumente hochladen, kategorisieren und mit KI interpretieren lassen

Richtlinien (Policies) mit Freigabe-Workflow

Richtlinien erstellen, KI-prüfen lassen, im Vier-Augen-Prinzip freigeben

Control-Freigabe-Workflow

Controls nach Umsetzung formal freigeben und dokumentieren

Prozesshaus

Prozesse modellieren, verwalten und mit Normanforderungen verknüpfen

Vorlagen-Bibliothek

Vorkonfigurierte Richtlinien- und Dokumentenvorlagen — inklusive Rechtsvorlagen

Benutzerverwaltung und Rollen

Sechs Standardrollen (Admin, Manager, Editor, Auditor, Compliance Officer, Viewer) — konfigurierbar

Mandantenfähigkeit

Mehrere Mandanten auf einer Instanz — für Klinikverbünde, MSPs, Beratungsunternehmen

MSP-Untermandanten

Berater verwalten mehrere Kundenmandanten in einer Oberfläche

Mehrsprachigkeit (DE/EN)

100% i18n-Coverage — Plattform komplett auf Deutsch und Englisch

MFA (Authenticator-App)

Zweifaktor-Authentifizierung über TOTP-Authenticator

Betriebsmodus nach Zertifizierung

ISMS läuft nach dem Zertifizierungsaudit weiter — Überwachungsaudits und KVP in PRISM

Integration & Sicherheit

Zero-Trust, Hosting in Deutschland — sicher betrieben und systemfähig.

11 Funktionen

REST-API (vollständig dokumentiert)

Alle Daten und Prozesse über API steuerbar — für eigene Integrationen

API-Keys für Maschinennutzer

System-zu-System-Kommunikation ohne Benutzerinteraktion

Confluence-Connector

Konfluenz-Seiten als Dokumentenquelle direkt einlesen und KI-analysieren lassen

Asset-Management / CMDB

Technische Assets erfassen und mit Controls und Risiken verknüpfen

Datenquellen-Konnektoren

Externe Datenquellen anbinden (P4A, Confluence, generisch)

OAuth2 / OIDC (Server-seitig)

Sichere Maschinenintegration über Client Credentials Flow

Hosting in Deutschland

Server und KI-Verarbeitung ausschließlich in Deutschland

On-Premise-Option

Eigenständiger Betrieb auf eigener Infrastruktur möglich

Mandantentrennung (Schema-per-Tenant)

Vollständige Datentrennung zwischen Kunden auf Datenbankebene

Zero-Trust-Architektur

JWT, PKCE, Rollen-/Claims-Prüfung auf jedem Request — keine „vertrauenswürdigen Zonen"

Externes Portal für Stakeholder

Gezielte Freigabe von Inhalten ohne PRISM-Vollzugang

Eigenes Produkt — Auditoren & Revision

PRISM Audit — PRISM Audit — für Auditoren & Interne Revision

Für Auditoren, Interne Revision und Wirtschaftsprüfer — mehr unter PRISM Audit.

11 Funktionen

Audit-Jahresplanung und Mehrjahresplanung

Audit-Universe verwalten, Risiken priorisieren, Jahresplan erstellen

KI-gestützte Audit-Planung

KI schlägt Prüfungsschwerpunkte auf Basis des Audit Universe vor

Vollständiger Audit-Workflow

Vorbereitung → Fieldwork → Abschluss → Berichtsabstimmung — komplett in P4A

Berichtsdesign und -erstellung

Berichte strukturieren, schreiben und mit KI begründen

Follow-up-Management

Maßnahmen aus Audits nachverfolgen bis zur Erledigung

TISAX-Audit-Modul

Vollständiger TISAX-Audit-Workflow in P4A

IIA-Standards-Modul

Prüfung gemäß IIA Standards und Three-Lines-Modell

Normprüfungsassistent

KI-Unterstützung bei der Normkonformität von Feststellungen

SAP-Integration (SAP Extractor, RFC, Basis Auth Audit)

Direkt aus SAP-Systemen Daten und Berechtigungsauswertungen in die Prüfung laden

SharePoint / OneDrive / Google Drive

Audit-Dokumente aus gängigen Cloud-Speichern direkt in P4A einbinden

Agent-Run-Historie

Alle KI-Aktionen mit Begründung nachvollziehbar protokolliert

Sehen statt lesen — jede Funktion live an Ihrem Fall.

Im Erstgespräch zeigen wir PRISM mit Ihren echten Anforderungen. Kein Verkaufspitch, kein Script.