preeco | informationssicherheit
Das vollständige ISMS für deutsche Unternehmen – von der Risikoanalyse über technische und organisatorische Maßnahmen und Audits bis zur kontinuierlichen Verbesserung. ISO 27001, BSI IT-Grundschutz, CISIS12 und VdA ISA in einem integrierten System, gehostet in Deutschland.
ISMS
Ein vollständiges ISMS in einem System
preeco | informationssicherheit verbindet Assets, Risiken, Maßnahmen, Audits und Schulungen zu einem durchgängigen Informationssicherheitsmanagementsystem – auf kontinuierliche Verbesserung ausgelegt.
Managementsystem statt Insellösung
Alle ISMS-Bausteine greifen ineinander: Assets, Risiken, TOMs, Audits und Schulungen sind direkt miteinander verknüpft – kein Tabellen-Chaos, keine Medienbrüche.
Normkonform aufgebaut
BSI IT-Grundschutz, CISIS12 und VdA ISA stehen als fertige Audit-Kataloge bereit. Die Normerfüllung nach ISO 27001 steuern Sie über Anforderungskataloge mit Heatmap-Cockpit, Reifegrad und Statement of Applicability.
Audit- und revisionssicher
Lückenlose Aktivitätenprotokolle und automatische Revisionierung machen jede Änderung jederzeit nachweisbar – für interne wie externe Audits.
Kontinuierliche Verbesserung
Risiken bewerten, Maßnahmen umsetzen, Audits durchführen, nachsteuern – Wiedervorlagen, wiederkehrende Berichte und automatische Revisionierung halten Ihr ISMS aktuell.
Audits
Audits und Audit-Kataloge
Planen, durchführen und dokumentieren Sie Informationssicherheits-Audits strukturiert. Vorgefertigte Audit-Kataloge für die in Deutschland anerkannten Standards BSI IT-Grundschutz, CISIS12 und VdA ISA.
Audit-Kataloge
Vorgefertigte und individuell anpassbare Fragenkataloge als Grundlage für Ihre Audits. Strukturiert, wiederverwendbar und mandantenübergreifend einsetzbar.
Audits
Strukturierte Durchführung und revisionssichere Dokumentation von Informationssicherheits-Audits. Hierarchische Prüfobjektverwaltung mit direkter Asset-Verknüpfung. Grafische Fortschrittsanzeige, Export als PDF oder DOCX.
Anforderungskataloge & Cockpit
Steuern Sie die Normerfüllung nach ISO 27001 über einsatzbereite Anforderungskataloge. Bewerten Sie jede Anforderung mit Umsetzungsstatus und Reifegrad, dokumentieren Sie die Statement of Applicability (SoA) und erfassen Sie Ausnahmen. Nutzen Sie die Mehrfachbearbeitung für Status, Verantwortliche und Wiedervorlagen mehrerer Anforderungen gleichzeitig. Fordern Sie Nachweise per Link an, lassen Sie auslaufende Nachweise automatisch prüfen und behalten Sie den Erfüllungsgrad-Verlauf im Cockpit als Heatmap, Liste oder Board im Blick – mit eigenen Tabs für offene Aufgaben und anstehende Fristen.
Risiken
Risikoanalysen
Bewerten Sie Risiken systematisch und dokumentieren Sie Schutzbedarfsanalysen, Ressourcenbewertungen und Gefährdungsanalysen. Mit grafischer Risikokartierung und automatischer Revisionierung.
Risikoanalysen
Flexible Risikoanalysen für beliebige Szenarien – von Schutzbedarfsanalysen bis Gefährdungsanalysen. Freie Definition von Ereignissen, Bewertung der Schäden und Risikostufen. Automatische Revisionierung aller freigegebenen Dokumente.
Maßnahmen
Maßnahmen und Regelwerke
Verwalten Sie Regelwerke und technische sowie organisatorische Maßnahmen zentral. Verknüpfen Sie TOMs direkt mit Assets und Audits für eine ganzheitliche Sicherheitsdokumentation.
Regelwerke
Regelwerke erstellen, versionieren und in regelmäßigen Reviews aktuell halten – mit Wiedervorlagen, Verknüpfung zu anderen Dokumenten und vollständigem Aktivitätenprotokoll für lückenlose Nachvollziehbarkeit.
Technische und organisatorische Maßnahmen
Dokumentation und Versionierung von TOMs mit automatischer Revisionierung. Verknüpfung mit Datenverarbeitungssystemen und Audits – jederzeit audit-bereit.
Assets
Asset-Management
Verwalten Sie Assets als zentrale Sicht auf den gesamten Systembestand Ihrer Organisation. Erfassen Sie Verantwortlichkeiten, Anbieterangaben und verknüpfen Sie Assets direkt mit TOMs, Audits und Risikoanalysen.
Assets
Zentrale Sicht auf den gesamten Systembestand mit Verantwortlichkeiten, Anbieterangaben, Zweckbeschreibung, Verschlüsselung, Erreichbarkeit, NIS2-Relevanz und Schwachstellen. Verknüpfung mit TOMs, Audits und Risikoanalysen. Automatische Revisionierung und Export für interne und externe Audits. Die ergänzende Sicht „Datenverarbeitungssysteme" zeigt optional die datenschutzrelevanten Systeme im Zusammenspiel mit dem Datenschutz-Modul.
Schutzbedarfsfeststellung
Stellen Sie den Schutzbedarf für Vertraulichkeit, Integrität und Verfügbarkeit über eine Schadensszenarien-Matrix nach dem Maximumprinzip fest – inklusive Kumulationseffekt verknüpfter Systeme, manuell oder KI-gestützt.
Schulungen
Schulungen und Qualifizierung
Planen, durchführen und dokumentieren Sie Informationssicherheits-Schulungen für Ihre Mitarbeitenden. Schulungsteilnahmen werden automatisch nachverfolgt und bescheinigt.
Schulungen
Durchführung von Online-Schulungen direkt in der Software. Lerneinheiten aus Bild- und Videoinhalten, Multiple-Choice- und Single-Choice-Prüfungsfragen mit einstellbarer Mindestpunktzahl.
Schulungsteilnahmen
Erfassung und Nachweis aller Schulungsteilnahmen. Übersicht über den Schulungsstatus aller Mitarbeitenden auf einen Blick. Teilnehmende manuell hinzufügen oder per XLSX importieren.
Schulungsvorlagen
Vorgefertigte Schulungsvorlagen als Ausgangsbasis. Anpassbar an Ihre organisationsspezifischen Anforderungen und direkt einsetzbar.
Reporting
Reporting und Aktivitäten
Erstellen Sie umfassende Statusberichte und behalten Sie alle Aktivitäten im Blick. Vollständige Dokumentation aller Änderungen für maximale Transparenz und Audit-Sicherheit.
Aktivitäten
Automatisches Protokoll aller Änderungen an Dokumenten. Lückenlose Nachvollziehbarkeit mit Zeitstempel, Benutzer und durchgeführter Aktion – für Audits und Compliance-Nachweise.
Berichte
Statusberichte mit Details zu allen Dokumenten und automatisch generiertem Inhaltsverzeichnis.
Revisionssicherheit
Jede Freigabe erzeugt eine unveränderliche Revision. Zwei Revisionen lassen sich visuell vergleichen, wobei Änderungen farblich hervorgehoben werden (Hinzufügungen grün, Entfernungen rot). Über gespeicherte SHA-256-Prüfsummen ist die Integrität jeder Revision überprüfbar, sodass nachträgliche Veränderungen erkannt werden.
Vorfälle
Vorfallmanagement
Erfassen, bewerten und dokumentieren Sie Sicherheitsvorfälle und Datenschutzverletzungen strukturiert. Behalten Sie Meldepflichten, Fristen und Maßnahmen jederzeit im Blick.
Vorfallerfassung
Erfassen Sie Sicherheitsvorfälle und Datenschutzverletzungen zentral über ein strukturiertes Formular – mit Kategorien, Schweregrad und automatischer Bewertung gesetzlicher Meldepflichten und Fristen.
Maßnahmen, Meldungen und Lessons Learned
Steuern Sie die Bearbeitung eines Vorfalls vom Eingang bis zur Nachbereitung. Hierarchische Maßnahmenstruktur, eigene Meldungsvorlagen und grafische Risikokartierung bündeln alle Schritte an einem Ort.
Funktionen
Zusammenarbeit und Aufgabenmanagement
Verwalten Sie Aufgaben, Checklisten, Dateien und Nachrichten zentral an einem Ort. Alle Beteiligten behalten den Überblick – dank Dashboard und Wiedervorlagen.
Aufgaben
Erstellen und zuweisen Sie Aufgaben direkt in Dokumenten. Das Dashboard zeigt alle offenen Tätigkeiten auf einen Blick. E-Mail-Benachrichtigungen sorgen für rechtzeitiges Handeln.
Checklisten
Multiple-Choice-Checklisten zur Qualitätssicherung. Nutzen Sie Mustervorlagen oder erstellen Sie eigene Checklisten. Ergebnisse als PDF oder DOCX exportierbar.
Dateiablage
Zentraler Upload und strukturierte Ablage von Dokumenten. Tags und verschachtelbare Ordner erleichtern die Organisation. Dateien optional über öffentliche URL teilbar.
Nachrichten
Interne Kommunikation direkt im System. Dateien anhängen, E-Mail-Benachrichtigungen bei neuen Nachrichten. Vollständige Nachverfolgung aller Kommunikation.
Umfragen
Erstellen Sie eigene Umfragen mit verschiedenen Fragetypen. Auswertung und Download als PDF oder DOCX. Nutzbar eigenständig oder in Verknüpfung mit Dokumenten.
Wiedervorlagen
Terminierte Erinnerungen für alle fälligen Tätigkeiten. Beobachter:innen werden automatisch benachrichtigt. Keine Frist geht verloren.
Kontakte
Zentrale Verwaltung aller Kontakte mit strukturiertem Formular. Verknüpfung mit anderen Dokumenten, Tags und Wiedervorlagen.
Tags
Flexible Verschlagwortung aller Dokumente. Tags je Team anlegbar, filterbar in allen Übersichten.
Textbausteine
Wiederverwendbare Textbausteine in einer filterbaren, tabellarischen Übersicht. Anlage und Pflege über Benutzerrechte steuerbar. Bausteine gezielt für einzelne Organisationen oder für alle Organisationen freigeben.
KI-Funktionen
KI-gestützte Ergänzung und Überarbeitung von Inhalten in Regelwerken, TOMs und Vorfällen. Mehrfachbearbeitung in Übersichten für effizientes Arbeiten. Optional über LLM-Provider-Integration konfigurierbar.
DeepL-Integration
Automatische Übersetzung von Dokumenteninhalten in alle 25 verfügbaren Sprachen über die DeepL API. Optional zubuchbar.
Mehrsprachigkeit
Benutzeroberfläche und Dokumente sind in 25 Sprachen verfügbar – ideal für internationale Teams und mehrsprachige Organisationen.
Vertraulichkeitsklassen
Optional aktivierbare Vertraulichkeitsklassen für Dokumente – je Benutzergruppe steuerbar. Sensible Inhalte erhalten zusätzlichen Zugriffsschutz.
Monatliche Updates
Etwa monatliche Updates bringen neue Funktionen, Verbesserungen und bei Bedarf kurzfristige Sicherheitsupdates – automatisch verteilt, ohne Vorankündigung und ohne Ausfallzeiten. Alle Hosting-Varianten sind stets auf dem aktuellen Stand.
Globale Suche & anpassbare Übersichten
Rufen Sie die globale Suche per Tastenkürzel ⌘/Strg+K aus der gesamten Anwendung auf. Passen Sie Übersichtstabellen individuell an – Spaltenreihenfolge und -breite werden je Ansicht gespeichert.
Produktansicht umschalten
Informationssicherheit und Datenschutz auf einer gemeinsamen Plattform: Bei Lizenzierung beider Produkte wechseln Sie Ihre Arbeitsumgebung per Schalter zwischen der Informationssicherheits- und der Datenschutz-Ansicht.
Barrierearm konzipiert
Bedienbarkeit per Tastatur, semantisch strukturierter HTML-Code, ausreichende Kontraste, skalierbare Schriftgrößen und Alternativtexte für Grafiken. Die Barrierefreiheit wird kontinuierlich überprüft und verbessert. Mehr in der Erklärung zur Barrierefreiheit
Sicherheit
Sicherheit in Entwicklung und Betrieb
preeco | informationssicherheit wird nach den Prinzipien Security by Design und Security by Default entwickelt – abgesichert durch regelmäßige Sicherheitsüberprüfungen.
Interne Penetrationstests
Regelmäßige interne Sicherheitsüberprüfungen der Anwendung decken Schwachstellen auf, bevor sie zum Risiko werden.
Security Updates
Kontinuierliche Überwachung und zeitnahe Behebung von Sicherheitslücken – bei Bedarf auch kurzfristig als Sicherheitsupdate verteilt.
Code Reviews
Regelmäßige Überprüfung des Programmcodes auf Sicherheitslücken als fester Bestandteil des Entwicklungsprozesses.
Wählen Sie Ihre Hosting-Variante
Flexibel, sicher und nach Ihren Bedürfnissen — wählen Sie die passende Hosting-Lösung.
Cloud-Hosting
EMPFOHLENStandard Multi-Tenant-Lösung mit schnellem Setup. Ideal für den direkten Einstieg.
Private Cloud
Dedizierte Instanz mit eigener Domain und Single Sign-On (SAML2). Für Unternehmen mit erweiterten Anforderungen.
On-Premises
Installation auf kundeneigener Infrastruktur im eigenen Rechenzentrum. Maximale Kontrolle und volle Datensouveränität. Optional Single Sign-On (SAML2).
Cloud und Private Cloud Varianten werden in ISO 27001-zertifizierten Rechenzentren der Hetzner Online GmbH in Deutschland (Nürnberg, Falkenstein) gehostet. Die Rechenzentren werden zu 100 % mit Grünstrom betrieben. Tägliche Backups mit 7 Tagen Aufbewahrung, AES-256-verschlüsselt als passwortgeschützte Archive, und tägliche Off-Site-Sicherung im Rechenzentrum Hetzner Falkenstein. Garantierte Verfügbarkeit: 99,0 % pro Kalendermonat. Bereitstellung in 48 Stunden (werktags). Ohne Setup-Gebühren und ohne Kündigungsfristen. Sämtliche Datenübertragungen erfolgen durchgehend SSL/TLS-verschlüsselt.
Support
Bereitstellung, Support & Service Level
Schnelle Bereitstellung, persönliche Unterstützung und klar definierte Servicezeiten – von der Einführung bis zum laufenden Betrieb.
Feste Servicezeiten
Unser Support steht Ihnen montags bis freitags von 9:00 bis 17:00 Uhr auf Deutsch und Englisch zur Verfügung (außer an gesetzlichen Feiertagen in Deutschland) – per E-Mail, Ticketsystem und nach Verfügbarkeit im Online-Chat. Telefon- und Videokonferenz-Support sind als Premium-Support optional zubuchbar.
Garantierte Reaktionszeiten
Klar definierte Reaktionszeiten nach Priorität – in Cloud und Private Cloud gleichermaßen: von 2 Geschäftsstunden bei kritischen Störungen bis 3 Werktage bei allgemeinen Anfragen. Optional ist eine erweiterte 24/7-Bereitschaft buchbar. Bei Nicht-Einhaltung greift ein mehrstufiger Eskalationsprozess bis zur Geschäftsführung.
Bereitstellung in 48 Stunden
Cloud- und Private-Cloud-Instanzen werden innerhalb von 48 Stunden (werktags) bereitgestellt, On-Premises-Installationen nach individueller Vereinbarung. So starten Sie ohne lange Vorlaufzeiten.
Updates ohne Ausfallzeiten
Die Software ist grundsätzlich 24/7 verfügbar. Updates werden ca. monatlich automatisiert und ohne Ausfallzeiten eingespielt, Sicherheitsupdates bei Bedarf auch kurzfristig. Nach jedem Update zeigt ein Pop-up in der Anwendung transparent die durchgeführten Änderungen. Länger andauernde Wartungsarbeiten werden rechtzeitig angekündigt.
Onboarding und Schulungen
Ein dedizierter Ansprechpartner begleitet Ihre Einführung: Setup der Organisationsstruktur, Konfiguration von Benutzergruppen und Berechtigungen sowie individuelle Anpassungen wie Corporate Design und E-Mail-Templates. Datenmigration und Schulungen sind optional zubuchbar.
Schnittstellen und API
Die Anwendung ist als in sich geschlossenes System konzipiert; eine öffentliche REST API ist aktuell nicht verfügbar. Für Private-Cloud- und On-Premises-Varianten können kundenspezifische API-Endpunkte entwickelt und bereitgestellt werden.
Jetzt ISMS professionalisieren
In einem persönlichen Gespräch zeigen wir Ihnen, wie preeco | informationssicherheit Ihr Sicherheitsmanagement vereinfacht.
FAQ
Häufig gestellte Fragen
Sie erhalten Ihre Zugangsdaten per E-Mail nach der Registrierung. Rufen Sie die Login-Seite auf und geben Sie Ihre E-Mail-Adresse und Ihr Passwort ein. Bei Problemen kontaktieren Sie unseren Support unter support@preeco.de oder +49 731 280 651 0.
Navigieren Sie zum Modul 'Audits' und wählen Sie den Audit-Katalog 'BSI IT-Grundschutz'. Der Assistent führt Sie durch alle Bausteine und Anforderungen. Sie können den Erfüllungsgrad dokumentieren, Maßnahmen zuordnen und Abweichungen erfassen. Eine detaillierte Anleitung finden Sie in unserer Bedienungsanleitung.
Die generische Risikoanalyse-Funktion ermöglicht flexible Betrachtungen. Erstellen Sie eine neue Risikoanalyse, definieren Sie Risiken, bewerten Sie Eintrittswahrscheinlichkeit und Schadenshöhe und dokumentieren Sie Maßnahmen. Die Risikoanalyse kann mit Assets, TOMs und Audits verknüpft werden. Die Bedienungsanleitung enthält Schritt-für-Schritt-Anleitungen.
Ja, preeco | informationssicherheit ist mandantenfähig. Als externer Informationssicherheitsbeauftragter können Sie mehrere Mandanten zentral in einem System betreuen. Jeder Mandant erhält eigene Einstellungen und Dokumente. Der Wechsel zwischen Mandanten erfolgt mit einem Klick. Weitere Informationen finden Sie in der Bedienungsanleitung im Abschnitt 'Mandantenverwaltung'.
Im Modul 'Schulungen' können Sie Online-Schulungen für Ihre Mitarbeitenden durchführen. Erstellen Sie Schulungsvorlagen, weisen Sie Teilnehmende zu und überwachen Sie den Fortschritt. Nach erfolgreichem Abschluss werden automatisch Teilnahmebescheinigungen generiert. Wiedervorlagen erinnern an fällige Auffrischungsschulungen. Eine ausführliche Anleitung finden Sie in unserer Bedienungsanleitung.