SECaaS.IT

Automatisierung

Permanent auditbereit — nicht nur kurz vor dem Audit.

Die meisten Managementsysteme schlafen zwischen zwei Audits. PRISM nicht: Nachweise entstehen automatisch aus Ihren Systemen — Confluence, SAP, SharePoint, REST-API — und landen revisionssicher in der Plattform.

Datenquellen direkt anbinden

Confluence-Seiten, SharePoint-Dokumente, Google Drive, SAP-Berechtigungsauswertungen — PRISM liest Ihre bestehenden Quellen und analysiert sie automatisch gegen die Norm. Keine manuelle Übertragung.

Nachweise entstehen im Betrieb

Jede Freigabe, jede Maßnahme, jede Managementbewertung wird automatisch protokolliert. Wenn der Auditor kommt, ist alles da — nicht weil zwei Wochen vorher jemand Überstunden gemacht hat.

Eigene Systeme via API

Vollständig dokumentierte REST-API, OAuth2/OIDC für Maschinennutzer, API-Keys für System-zu-System-Integration. Was Ihre Systeme können, kann PRISM anbinden.

PRISM-Produktfamilie

Vier Produkte. Eine gemeinsame Datenbasis.

Die PRISM-Produkte teilen dieselbe Datenbasis — Controls, Assets, Nachweise und Risiken sind produktübergreifend sichtbar. Kein Export, kein Duplicate, kein Medienbruch.

PRISM ISO — Compliance & Zertifizierung

Controls, Richtlinien, SoA, Risikoregister und Zertifizierungsnachweis. Die Basis für alles andere: was hier als Control erfüllt ist, gilt in allen anderen Modulen als Nachweis.

PRISM ISO ansehen →

PRISM Audit — Audit-Management

Internes Audit, Zertifizierungsaudit, externer Auditor — auf derselben Datenbasis wie PRISM ISO. Fieldwork-Nachweise aus PRISM ISO fließen direkt in PRISM Audit ein.

PRISM Audit ansehen →

PRISM Vanguard — Vulnerability Management

Schwachstellen aus Vanguard-Scans werden automatisch zu ISMS-Risiken in PRISM ISO. Kalibrierte Findings fließen als Control-Nachweis (A.8 ISO 27001) direkt in die Zertifizierungsdokumentation.

Vanguard ansehen →

PRISM EagleEye — Security Operations

Live-Betriebsdaten aus EagleEye (SIEM-Events, Asset-Abhängigkeiten, Risk-Score) fließen als Evidenz in PRISM ISO — automatisch, ohne manuellen Export. Audit-Nachweis entsteht bei der Reaktion auf einen Vorfall.

EagleEye ansehen →

Wie die Integration funktioniert

Alle PRISM-Produkte teilen denselben Asset-Graphen und dasselbe Control-Register. Ein Asset, das Vanguard als verwundbar einschätzt, erscheint sofort als Risiko in PRISM ISO — mit dem richtigen Normkapitel-Bezug. EagleEye-Events erzeugen automatisch ISMS-Einträge. PRISM Audit sieht alle Nachweise aus ISO und Vanguard — ohne Datei-Export.

Integrationskategorien

Alle Verbindungen sind produktiv verfügbar — keine Beta, keine Warteliste. Zertifizierte Implementierungspartner auf Anfrage.

Dokumentation & Ablage

PRISM ISO + Audit

Bestehende Dokumente direkt als Quellen einlesen — PRISM bewertet sie automatisch gegen die Norm. Keine manuelle Übertragung.

Kompatible Systeme ↓
  • • Confluence (Atlassian)
  • • SharePoint / OneDrive (Microsoft)
  • • Google Drive / Google Workspace

ERP & Zugriffsmanagement

PRISM Audit

Berechtigungsauswertungen und Rollenkonzepte direkt aus dem ERP in die Prüfungsumgebung — ohne Export, ohne Datenverlust.

Kompatible Systeme ↓
  • • SAP (Extractor, RFC, Basis-Auth)

ITSM & Servicemanagement

PRISM ISO

Vorfälle, Changes und Assets aus Ihrem ITSM direkt als ISMS-Elemente verwenden — Betriebsereignisse werden automatisch zu Compliance-Nachweisen.

Zertifizierte Partner ↓
  • • Damalo — Implementierungspartner für ITSM-Anbindung

Asset Management & CMDB

PRISM ISO

Assets erfassen und direkt mit Controls, Risiken und Schutzbedarf verknüpfen — Basis für ein risikobasiertes ISMS nach ISO 27001.

Kompatible Systeme ↓
  • • PRISM ISO integrierte Asset-CMDB
  • • Anbindung externer CMDBs via REST-API

Identität & Authentifizierung

PRISM ISO + Audit

SSO, Maschinennutzer und granulare API-Schlüssel — PRISM fügt sich in jede bestehende Identity-Infrastruktur ein.

Unterstützte Standards ↓
  • • OAuth2 / OIDC (Client Credentials Flow)
  • • API-Keys mit Scope-Kontrolle

Offene REST-API

PRISM ISO + Audit

Alle Daten und Prozesse über vollständig dokumentierte Endpunkte steuerbar — für eigene Anbindungen, Automatisierungen und Reporting.

Details ↓
  • • OpenAPI-Dokumentation verfügbar
  • • Webhooks für Event-getriebene Workflows
  • • Sandbox-Umgebung auf Anfrage

Ihr System ist nicht dabei?

Die REST-API deckt alles ab, was PRISM kann. Wenn Sie eine spezifische Anbindung brauchen — Ticketsystem, CMDB, HR-System — klären wir im Gespräch, was sich in Ihrer Infrastruktur ohne Mehraufwand realisieren lässt.

Persönliches Gespräch buchen