PRISM ISO
Die ISMS-Plattform, die Ihre Richtlinien wirklich versteht.
ISO 27001, NIS 2, C5, SOC 2, TISAX und 10 weitere Normen in einer Plattform. Die KI liest Ihre Richtlinien, bewertet sie Kapitel für Kapitel gegen die Norm und zeigt konkret, was fehlt — mit Erwartungshorizont für jeden Punkt. Hosting und KI-Verarbeitung ausschließlich in Deutschland.
- ISO 27001 · NIS 2 · C5
- SOC 2 · TISAX und 8 weitere Normen
- Ø 3 Monate
- durchschnittliche Zertifizierungsdauer
- Hosted in Germany
- Software und Daten auf deutschen Servern
- Fixpreis & Termin
- kein Tagessatz, kein offenes Ende
Warum PRISM ISO
Was PRISM ISO auszeichnet.
Aus Audit-Erfahrung gebaut
Jede Funktion in PRISM entsteht aus echter Prüfungspraxis: Was will der Auditor je Normkapitel wirklich sehen? Diese Frage bringt Möglichkeit, Lücke und Qualität zusammen — das Ergebnis ist kein Einheits-ISMS, sondern ein optimal auf Ihr Unternehmen zugeschnittenes Managementsystem.
Auf Ihr Unternehmen zugeschnitten
Kein Einheits-ISMS. PRISM identifiziert Ihre Prozesse, Scopes und Assets — das Managementsystem entsteht aus Ihrer tatsächlichen Ausgangslage.
KI-nativ — kein Aufsatz
PRISM-KI ist in jeden Compliance-Prozess eingebaut: Richtlinien bewerten, Lücken erkennen, Risiken neu berechnen, Readiness messen — nicht über eine externe API angebunden.
ISMS-Betrieb nach dem Zertifikat
Das ISMS bleibt lebendig: Überwachungsaudits, Vorfallmanagement, KVP und Wiedervorlagen — alles in derselben Plattform, die auch die Implementierung begleitet hat.
Wie PRISM ISO arbeitet
Implementierung. Betrieb. Eine Plattform.
Wählen Sie die Phase — und sehen Sie, welche Schritte PRISM übernimmt.
Was die KI in PRISM konkret tut.
Nicht ChatGPT über eine API gestülpt — PRISM-KI ist in jeden Compliance-Prozess eingebaut. So funktioniert sie.
Lesen
Was die KI analysiert
- Richtlinien, Prozessbeschreibungen und Dokumente aller Art — in jedem Format
- Bulk-Analyse ganzer Dokumentenbestände auf einmal
- Bestehendes Material nutzen — kein Neu-Schreiben vor der Analyse
- Policy-KI-Check: fehlende Rollen und Anforderungen werden automatisch markiert
Bewerten
Was sie beurteilt
- Alle normativen Anforderungen der ISO/IEC 27001:2022 — Klauseln 4–10 mit allen Unterklauseln und alle 93 Annex-A-Controls
- Erwartungshorizont: was der Auditor für jede Anforderung konkret sehen will
- Was erfüllt ist, was fehlt, was verbessert werden muss — mit Begründung
- Automatische Risiko-Neubewertung bei Änderungen an Maßnahmen oder Kontext
Liefern
Was sie zurückgibt
- Gap-Bericht und Readiness-Score auf Basis echter Systemdaten
- Priorisierte Maßnahmenvorschläge — geordnet nach Wirkung und Dringlichkeit
- Score-Override mit Begründungspflicht und Audit-Trail — keine Blackbox
- KI-Fallback-Kette: bei Ausfall eines Providers übernimmt automatisch der nächste
Kontrollnachweise
Wie Nachweise in PRISM dokumentiert werden.
Compliance ist Nachweis. PRISM schließt die Lücke zwischen Maßnahme und Beleg — ohne Parallelablage, ohne Medienbruch.
-
Nachweisdokumente direkt hochladen
Belege, Logs, Screenshots — direkt an die Maßnahme oder den Control angehängt, nicht in einem separaten Ablagesystem.
-
Control-Freigabe-Workflow
Controls nach Umsetzung im Vier-Augen-Prinzip freigeben und dokumentieren — mit Zeitstempel und Verantwortlichem.
-
Revisionssichere Änderungshistorie
Jede Statusänderung, jede Überschreibung, jede KI-Bewertung wird unveränderbar protokolliert — für den Auditor abrufbar.
-
Auditor-Sharing ohne Zugang
Ausgewählte Dokumente direkt mit externen Auditoren teilen — ohne diesen einen PRISM-Account zu geben.
-
DOCX- und ZIP-Export
Richtlinien, SoA und Kontrollnachweise als Word-Dokument oder Markdown-ZIP exportieren — auf Knopfdruck, prüffertig.
Integrationen & API
PRISM in Ihre Systemlandschaft einbinden.
REST-API, Confluence-Connector, OAuth2 — PRISM fügt sich in bestehende Infrastrukturen ein, statt eine weitere Insel zu werden.
REST-API (vollständig dokumentiert)
liveAlle Daten und Prozesse in PRISM über API steuerbar — Controls lesen, Maßnahmen anlegen, Status abfragen. Für eigene Dashboards, SIEM-Anbindungen und Automatisierungen.
Confluence-Connector
liveConfluence-Seiten direkt als Dokumentenquelle einlesen und KI-analysieren lassen. Kein manuelles Export/Import — Änderungen in Confluence werden in PRISM sichtbar.
OAuth2 / API-Keys
liveSichere System-zu-System-Kommunikation über Client Credentials Flow (OAuth2) oder API-Keys für Maschinennutzer — ohne Benutzerinteraktion, ohne freigegebene Passwörter.
On-Premise-Option
livePRISM läuft auf Ihrer eigenen Infrastruktur — Docker-basiert, vollständig selbst betrieben. KI-Verarbeitung bleibt auf Ihrem Server. Kein Cloud-Zwang.
In Planung: Webhooks (Event-getrieben), AD/LDAP-Sync, Wazuh-Security-Events → ISMS.
Was Sie konkret bekommen
Was PRISM ISO mitbringt
-
ISO/IEC 27001:2022 inkl. Migrationspfad
Neueste Normversion inklusive Übergangspfad von 2013 — kein Neustart, nur Fortführung.
-
Multi-Framework in einem Durchgang
Controls einmal erfüllen, für C5, SOC 2, NIS 2 & Co. automatisch wiederverwenden — kein Doppelaufwand.
-
Bulk-Dokument-Analyse
Ganze Dokumentenbestände auf einmal KI-bewerten — statt Dokument für Dokument manuell durchzuarbeiten.
-
Praxisbibliothek aus hunderten Projekten
Über 80 Templates und Guidelines aus echten Projekten — sofort einsatzbereit, vollständig anpassbar.
-
Mandantenfähigkeit & MSP-Modus
Mehrere Mandanten in einer Instanz — für Klinikverbünde, MSPs und Beratungsunternehmen, die mehrere Kunden verwalten.
-
Revisionssicher und prüfbereit
Lückenlose Änderungshistorie und Berichtsgenerierung auf Knopfdruck — für Auditor, Management und Datenschutzbeauftragte.
Alle 132 Live-Funktionen im Detail: PRISM Funktionsübersicht →
Alle Standards & Regulatoriken in einer Plattform
Multi-Framework-Mapping: Controls einmal erfüllen, für jeden weiteren Standard wiederverwenden — Ihr Managementsystem wächst mit den Anforderungen Ihrer Kunden.
Ihr Standard ist nicht dabei? Neue Kataloge nehmen wir kurzfristig auf — sprechen Sie uns an.
Den richtigen Einstieg wählen
Software allein — oder mit Berater und Auditor?
PRISM ISO ist die Plattform. Wie viel Begleitung Sie dazu wollen, entscheiden Sie.
PRISM Guided
Mit Berater, ohne Überraschungen.
Software plus Berater, die den Weg schon zig-mal gegangen sind. Scoping, SoA, Reviews und Audit-Vorbereitung im Paket. Fixpreis, monatlich zahlbar.
- ✓ Berater-Begleitung (Paket-Personentage)
- ✓ Scoping, SoA und Reviews
- ✓ Vorbereitung auf das Audit
PRISM Certified
Fixpreis. Termin. Zertifikat.
Berater und Auditor in einem Paket. Sie bekommen einen Fixpreis und einen verbindlichen Termin — 100 % Erfolgsquote aller Implementierungen · Stand 09/2026.
- ✓ Alles aus Guided
- ✓ Auditor direkt mitgebucht
- ✓ Fixpreis mit definiertem Ergebnis
Alle Pakete und Pakete vergleichen: secaas.it/pakete →
Sehen Sie PRISM ISO mit Ihren eigenen Richtlinien.
Bringen Sie eine Richtlinie mit — im Erstgespräch prüfen wir gemeinsam, was die KI-Bewertung daraus macht.