Automatisierung
Permanent auditbereit — nicht nur kurz vor dem Audit.
Die meisten Managementsysteme schlafen zwischen zwei Audits. PRISM nicht: Nachweise entstehen automatisch aus Ihren Systemen — Confluence, SAP, SharePoint, REST-API — und landen revisionssicher in der Plattform.
Datenquellen direkt anbinden
Confluence-Seiten, SharePoint-Dokumente, Google Drive, SAP-Berechtigungsauswertungen — PRISM liest Ihre bestehenden Quellen und analysiert sie automatisch gegen die Norm. Keine manuelle Übertragung.
Nachweise entstehen im Betrieb
Jede Freigabe, jede Maßnahme, jede Managementbewertung wird automatisch protokolliert. Wenn der Auditor kommt, ist alles da — nicht weil zwei Wochen vorher jemand Überstunden gemacht hat.
Eigene Systeme via API
Vollständig dokumentierte REST-API, OAuth2/OIDC für Maschinennutzer, API-Keys für System-zu-System-Integration. Was Ihre Systeme können, kann PRISM anbinden.
PRISM-Produktfamilie
Vier Produkte. Eine gemeinsame Datenbasis.
Die PRISM-Produkte teilen dieselbe Datenbasis — Controls, Assets, Nachweise und Risiken sind produktübergreifend sichtbar. Kein Export, kein Duplicate, kein Medienbruch.
PRISM ISO — Compliance & Zertifizierung
Controls, Richtlinien, SoA, Risikoregister und Zertifizierungsnachweis. Die Basis für alles andere: was hier als Control erfüllt ist, gilt in allen anderen Modulen als Nachweis.
PRISM ISO ansehen →PRISM Audit — Audit-Management
Internes Audit, Zertifizierungsaudit, externer Auditor — auf derselben Datenbasis wie PRISM ISO. Fieldwork-Nachweise aus PRISM ISO fließen direkt in PRISM Audit ein.
PRISM Audit ansehen →PRISM Vanguard — Vulnerability Management
Schwachstellen aus Vanguard-Scans werden automatisch zu ISMS-Risiken in PRISM ISO. Kalibrierte Findings fließen als Control-Nachweis (A.8 ISO 27001) direkt in die Zertifizierungsdokumentation.
Vanguard ansehen →PRISM EagleEye — Security Operations
Live-Betriebsdaten aus EagleEye (SIEM-Events, Asset-Abhängigkeiten, Risk-Score) fließen als Evidenz in PRISM ISO — automatisch, ohne manuellen Export. Audit-Nachweis entsteht bei der Reaktion auf einen Vorfall.
EagleEye ansehen →Wie die Integration funktioniert
Alle PRISM-Produkte teilen denselben Asset-Graphen und dasselbe Control-Register. Ein Asset, das Vanguard als verwundbar einschätzt, erscheint sofort als Risiko in PRISM ISO — mit dem richtigen Normkapitel-Bezug. EagleEye-Events erzeugen automatisch ISMS-Einträge. PRISM Audit sieht alle Nachweise aus ISO und Vanguard — ohne Datei-Export.
Integrationskategorien
Alle Verbindungen sind produktiv verfügbar — keine Beta, keine Warteliste. Zertifizierte Implementierungspartner auf Anfrage.
Dokumentation & Ablage
PRISM ISO + AuditBestehende Dokumente direkt als Quellen einlesen — PRISM bewertet sie automatisch gegen die Norm. Keine manuelle Übertragung.
Kompatible Systeme ↓
- • Confluence (Atlassian)
- • SharePoint / OneDrive (Microsoft)
- • Google Drive / Google Workspace
ERP & Zugriffsmanagement
PRISM AuditBerechtigungsauswertungen und Rollenkonzepte direkt aus dem ERP in die Prüfungsumgebung — ohne Export, ohne Datenverlust.
Kompatible Systeme ↓
- • SAP (Extractor, RFC, Basis-Auth)
ITSM & Servicemanagement
PRISM ISOVorfälle, Changes und Assets aus Ihrem ITSM direkt als ISMS-Elemente verwenden — Betriebsereignisse werden automatisch zu Compliance-Nachweisen.
Zertifizierte Partner ↓
- • Damalo — Implementierungspartner für ITSM-Anbindung
Asset Management & CMDB
PRISM ISOAssets erfassen und direkt mit Controls, Risiken und Schutzbedarf verknüpfen — Basis für ein risikobasiertes ISMS nach ISO 27001.
Kompatible Systeme ↓
- • PRISM ISO integrierte Asset-CMDB
- • Anbindung externer CMDBs via REST-API
Identität & Authentifizierung
PRISM ISO + AuditSSO, Maschinennutzer und granulare API-Schlüssel — PRISM fügt sich in jede bestehende Identity-Infrastruktur ein.
Unterstützte Standards ↓
- • OAuth2 / OIDC (Client Credentials Flow)
- • API-Keys mit Scope-Kontrolle
Offene REST-API
PRISM ISO + AuditAlle Daten und Prozesse über vollständig dokumentierte Endpunkte steuerbar — für eigene Anbindungen, Automatisierungen und Reporting.
Details ↓
- • OpenAPI-Dokumentation verfügbar
- • Webhooks für Event-getriebene Workflows
- • Sandbox-Umgebung auf Anfrage
Ihr System ist nicht dabei?
Die REST-API deckt alles ab, was PRISM kann. Wenn Sie eine spezifische Anbindung brauchen — Ticketsystem, CMDB, HR-System — klären wir im Gespräch, was sich in Ihrer Infrastruktur ohne Mehraufwand realisieren lässt.
Persönliches Gespräch buchen