SECaaS.IT

PRISM ISO

Die ISMS-Plattform, die Ihre Richtlinien wirklich versteht.

ISO 27001, NIS 2, C5, SOC 2, TISAX und 10 weitere Normen in einer Plattform. Die KI liest Ihre Richtlinien, bewertet sie Kapitel für Kapitel gegen die Norm und zeigt konkret, was fehlt — mit Erwartungshorizont für jeden Punkt. Hosting und KI-Verarbeitung ausschließlich in Deutschland.

PRISM ISO — Übersicht
ISO 27001 · NIS 2 · C5
SOC 2 · TISAX und 8 weitere Normen
Ø 3 Monate
durchschnittliche Zertifizierungsdauer
Hosted in Germany
Software und Daten auf deutschen Servern
Fixpreis & Termin
kein Tagessatz, kein offenes Ende

Warum PRISM ISO

Was PRISM ISO auszeichnet.

Aus Audit-Erfahrung gebaut

Jede Funktion in PRISM entsteht aus echter Prüfungspraxis: Was will der Auditor je Normkapitel wirklich sehen? Diese Frage bringt Möglichkeit, Lücke und Qualität zusammen — das Ergebnis ist kein Einheits-ISMS, sondern ein optimal auf Ihr Unternehmen zugeschnittenes Managementsystem.

Auf Ihr Unternehmen zugeschnitten

Kein Einheits-ISMS. PRISM identifiziert Ihre Prozesse, Scopes und Assets — das Managementsystem entsteht aus Ihrer tatsächlichen Ausgangslage.

KI-nativ — kein Aufsatz

PRISM-KI ist in jeden Compliance-Prozess eingebaut: Richtlinien bewerten, Lücken erkennen, Risiken neu berechnen, Readiness messen — nicht über eine externe API angebunden.

ISMS-Betrieb nach dem Zertifikat

Das ISMS bleibt lebendig: Überwachungsaudits, Vorfallmanagement, KVP und Wiedervorlagen — alles in derselben Plattform, die auch die Implementierung begleitet hat.

Wie PRISM ISO arbeitet

Implementierung. Betrieb. Eine Plattform.

Wählen Sie die Phase — und sehen Sie, welche Schritte PRISM übernimmt.

Gap-Analyse — Normkapitel-Abdeckung auf einen Blick
KI-Bewertung — Richtlinie gegen Normkapitel
SoA — Erklärung zur Anwendbarkeit
Maßnahmenplan mit Verantwortlichen
Zertifizierungs-Readiness — Überblick offener Punkte
KI-nativ · Made in Germany

Was die KI in PRISM konkret tut.

Nicht ChatGPT über eine API gestülpt — PRISM-KI ist in jeden Compliance-Prozess eingebaut. So funktioniert sie.

Lesen

Was die KI analysiert

  • Richtlinien, Prozessbeschreibungen und Dokumente aller Art — in jedem Format
  • Bulk-Analyse ganzer Dokumentenbestände auf einmal
  • Bestehendes Material nutzen — kein Neu-Schreiben vor der Analyse
  • Policy-KI-Check: fehlende Rollen und Anforderungen werden automatisch markiert

Bewerten

Was sie beurteilt

  • Alle normativen Anforderungen der ISO/IEC 27001:2022 — Klauseln 4–10 mit allen Unterklauseln und alle 93 Annex-A-Controls
  • Erwartungshorizont: was der Auditor für jede Anforderung konkret sehen will
  • Was erfüllt ist, was fehlt, was verbessert werden muss — mit Begründung
  • Automatische Risiko-Neubewertung bei Änderungen an Maßnahmen oder Kontext

Liefern

Was sie zurückgibt

  • Gap-Bericht und Readiness-Score auf Basis echter Systemdaten
  • Priorisierte Maßnahmenvorschläge — geordnet nach Wirkung und Dringlichkeit
  • Score-Override mit Begründungspflicht und Audit-Trail — keine Blackbox
  • KI-Fallback-Kette: bei Ausfall eines Providers übernimmt automatisch der nächste
KI-Bewertung — Richtlinie gegen Normkapitel mit Erwartungshorizont

Kontrollnachweise

Wie Nachweise in PRISM dokumentiert werden.

Compliance ist Nachweis. PRISM schließt die Lücke zwischen Maßnahme und Beleg — ohne Parallelablage, ohne Medienbruch.

  • Nachweisdokumente direkt hochladen

    Belege, Logs, Screenshots — direkt an die Maßnahme oder den Control angehängt, nicht in einem separaten Ablagesystem.

  • Control-Freigabe-Workflow

    Controls nach Umsetzung im Vier-Augen-Prinzip freigeben und dokumentieren — mit Zeitstempel und Verantwortlichem.

  • Revisionssichere Änderungshistorie

    Jede Statusänderung, jede Überschreibung, jede KI-Bewertung wird unveränderbar protokolliert — für den Auditor abrufbar.

  • Auditor-Sharing ohne Zugang

    Ausgewählte Dokumente direkt mit externen Auditoren teilen — ohne diesen einen PRISM-Account zu geben.

  • DOCX- und ZIP-Export

    Richtlinien, SoA und Kontrollnachweise als Word-Dokument oder Markdown-ZIP exportieren — auf Knopfdruck, prüffertig.

Integrationen & API

PRISM in Ihre Systemlandschaft einbinden.

REST-API, Confluence-Connector, OAuth2 — PRISM fügt sich in bestehende Infrastrukturen ein, statt eine weitere Insel zu werden.

REST-API (vollständig dokumentiert)

live

Alle Daten und Prozesse in PRISM über API steuerbar — Controls lesen, Maßnahmen anlegen, Status abfragen. Für eigene Dashboards, SIEM-Anbindungen und Automatisierungen.

Confluence-Connector

live

Confluence-Seiten direkt als Dokumentenquelle einlesen und KI-analysieren lassen. Kein manuelles Export/Import — Änderungen in Confluence werden in PRISM sichtbar.

OAuth2 / API-Keys

live

Sichere System-zu-System-Kommunikation über Client Credentials Flow (OAuth2) oder API-Keys für Maschinennutzer — ohne Benutzerinteraktion, ohne freigegebene Passwörter.

On-Premise-Option

live

PRISM läuft auf Ihrer eigenen Infrastruktur — Docker-basiert, vollständig selbst betrieben. KI-Verarbeitung bleibt auf Ihrem Server. Kein Cloud-Zwang.

In Planung: Webhooks (Event-getrieben), AD/LDAP-Sync, Wazuh-Security-Events → ISMS.

Was Sie konkret bekommen

Was PRISM ISO mitbringt

Alle 132 Live-Funktionen im Detail: PRISM Funktionsübersicht →

Alle Standards & Regulatoriken in einer Plattform

Multi-Framework-Mapping: Controls einmal erfüllen, für jeden weiteren Standard wiederverwenden — Ihr Managementsystem wächst mit den Anforderungen Ihrer Kunden.

Ihr Standard ist nicht dabei? Neue Kataloge nehmen wir kurzfristig auf — sprechen Sie uns an.

Den richtigen Einstieg wählen

Software allein — oder mit Berater und Auditor?

PRISM ISO ist die Plattform. Wie viel Begleitung Sie dazu wollen, entscheiden Sie.

PRISM Guided

Mit Berater, ohne Überraschungen.

Software plus Berater, die den Weg schon zig-mal gegangen sind. Scoping, SoA, Reviews und Audit-Vorbereitung im Paket. Fixpreis, monatlich zahlbar.

  • ✓ Berater-Begleitung (Paket-Personentage)
  • ✓ Scoping, SoA und Reviews
  • ✓ Vorbereitung auf das Audit

PRISM Certified

Fixpreis. Termin. Zertifikat.

Berater und Auditor in einem Paket. Sie bekommen einen Fixpreis und einen verbindlichen Termin — 100 % Erfolgsquote aller Implementierungen · Stand 09/2026.

  • ✓ Alles aus Guided
  • ✓ Auditor direkt mitgebucht
  • ✓ Fixpreis mit definiertem Ergebnis

Alle Pakete und Pakete vergleichen: secaas.it/pakete →

Sehen Sie PRISM ISO mit Ihren eigenen Richtlinien.

Bringen Sie eine Richtlinie mit — im Erstgespräch prüfen wir gemeinsam, was die KI-Bewertung daraus macht.