Zum Hauptinhalt springen
ISMS – Informationssicherheitsmanagementsystem

preeco | informationssicherheit

Das vollständige ISMS für deutsche Unternehmen – von der Risikoanalyse über technische und organisatorische Maßnahmen und Audits bis zur kontinuierlichen Verbesserung. ISO 27001, BSI IT-Grundschutz, CISIS12 und VdA ISA in einem integrierten System, gehostet in Deutschland.

Hosting ISO 27001
BSI IT-Grundschutz
CISIS12 & VdA ISA
Hosting in Deutschland
app.preeco.de

ISMS

Ein vollständiges ISMS in einem System

preeco | informationssicherheit verbindet Assets, Risiken, Maßnahmen, Audits und Schulungen zu einem durchgängigen Informationssicherheitsmanagementsystem – auf kontinuierliche Verbesserung ausgelegt.

Managementsystem statt Insellösung

Alle ISMS-Bausteine greifen ineinander: Assets, Risiken, TOMs, Audits und Schulungen sind direkt miteinander verknüpft – kein Tabellen-Chaos, keine Medienbrüche.

Normkonform aufgebaut

BSI IT-Grundschutz, CISIS12 und VdA ISA stehen als fertige Audit-Kataloge bereit. Die Normerfüllung nach ISO 27001 steuern Sie über Anforderungskataloge mit Heatmap-Cockpit, Reifegrad und Statement of Applicability.

Audit- und revisionssicher

Lückenlose Aktivitätenprotokolle und automatische Revisionierung machen jede Änderung jederzeit nachweisbar – für interne wie externe Audits.

Kontinuierliche Verbesserung

Risiken bewerten, Maßnahmen umsetzen, Audits durchführen, nachsteuern – Wiedervorlagen, wiederkehrende Berichte und automatische Revisionierung halten Ihr ISMS aktuell.

Audits

Audits und Audit-Kataloge

Planen, durchführen und dokumentieren Sie Informationssicherheits-Audits strukturiert. Vorgefertigte Audit-Kataloge für die in Deutschland anerkannten Standards BSI IT-Grundschutz, CISIS12 und VdA ISA.

Audit-Kataloge

Vorgefertigte und individuell anpassbare Fragenkataloge als Grundlage für Ihre Audits. Strukturiert, wiederverwendbar und mandantenübergreifend einsetzbar.

Audits

Strukturierte Durchführung und revisionssichere Dokumentation von Informationssicherheits-Audits. Hierarchische Prüfobjektverwaltung mit direkter Asset-Verknüpfung. Grafische Fortschrittsanzeige, Export als PDF oder DOCX.

Anforderungskataloge & Cockpit

Steuern Sie die Normerfüllung nach ISO 27001 über einsatzbereite Anforderungskataloge. Bewerten Sie jede Anforderung mit Umsetzungsstatus und Reifegrad, dokumentieren Sie die Statement of Applicability (SoA) und erfassen Sie Ausnahmen. Nutzen Sie die Mehrfachbearbeitung für Status, Verantwortliche und Wiedervorlagen mehrerer Anforderungen gleichzeitig. Fordern Sie Nachweise per Link an, lassen Sie auslaufende Nachweise automatisch prüfen und behalten Sie den Erfüllungsgrad-Verlauf im Cockpit als Heatmap, Liste oder Board im Blick – mit eigenen Tabs für offene Aufgaben und anstehende Fristen.

Risiken

Risikoanalysen

Bewerten Sie Risiken systematisch und dokumentieren Sie Schutzbedarfsanalysen, Ressourcenbewertungen und Gefährdungsanalysen. Mit grafischer Risikokartierung und automatischer Revisionierung.

Risikoanalysen

Flexible Risikoanalysen für beliebige Szenarien – von Schutzbedarfsanalysen bis Gefährdungsanalysen. Freie Definition von Ereignissen, Bewertung der Schäden und Risikostufen. Automatische Revisionierung aller freigegebenen Dokumente.

Maßnahmen

Maßnahmen und Regelwerke

Verwalten Sie Regelwerke und technische sowie organisatorische Maßnahmen zentral. Verknüpfen Sie TOMs direkt mit Assets und Audits für eine ganzheitliche Sicherheitsdokumentation.

Regelwerke

Regelwerke erstellen, versionieren und in regelmäßigen Reviews aktuell halten – mit Wiedervorlagen, Verknüpfung zu anderen Dokumenten und vollständigem Aktivitätenprotokoll für lückenlose Nachvollziehbarkeit.

Technische und organisatorische Maßnahmen

Dokumentation und Versionierung von TOMs mit automatischer Revisionierung. Verknüpfung mit Datenverarbeitungssystemen und Audits – jederzeit audit-bereit.

Assets

Asset-Management

Verwalten Sie Assets als zentrale Sicht auf den gesamten Systembestand Ihrer Organisation. Erfassen Sie Verantwortlichkeiten, Anbieterangaben und verknüpfen Sie Assets direkt mit TOMs, Audits und Risikoanalysen.

Assets

Zentrale Sicht auf den gesamten Systembestand mit Verantwortlichkeiten, Anbieterangaben, Zweckbeschreibung, Verschlüsselung, Erreichbarkeit, NIS2-Relevanz und Schwachstellen. Verknüpfung mit TOMs, Audits und Risikoanalysen. Automatische Revisionierung und Export für interne und externe Audits. Die ergänzende Sicht „Datenverarbeitungssysteme" zeigt optional die datenschutzrelevanten Systeme im Zusammenspiel mit dem Datenschutz-Modul.

Schutzbedarfsfeststellung

Stellen Sie den Schutzbedarf für Vertraulichkeit, Integrität und Verfügbarkeit über eine Schadensszenarien-Matrix nach dem Maximumprinzip fest – inklusive Kumulationseffekt verknüpfter Systeme, manuell oder KI-gestützt.

Schulungen

Schulungen und Qualifizierung

Planen, durchführen und dokumentieren Sie Informationssicherheits-Schulungen für Ihre Mitarbeitenden. Schulungsteilnahmen werden automatisch nachverfolgt und bescheinigt.

Schulungen

Durchführung von Online-Schulungen direkt in der Software. Lerneinheiten aus Bild- und Videoinhalten, Multiple-Choice- und Single-Choice-Prüfungsfragen mit einstellbarer Mindestpunktzahl.

Schulungsteilnahmen

Erfassung und Nachweis aller Schulungsteilnahmen. Übersicht über den Schulungsstatus aller Mitarbeitenden auf einen Blick. Teilnehmende manuell hinzufügen oder per XLSX importieren.

Schulungsvorlagen

Vorgefertigte Schulungsvorlagen als Ausgangsbasis. Anpassbar an Ihre organisationsspezifischen Anforderungen und direkt einsetzbar.

Reporting

Reporting und Aktivitäten

Erstellen Sie umfassende Statusberichte und behalten Sie alle Aktivitäten im Blick. Vollständige Dokumentation aller Änderungen für maximale Transparenz und Audit-Sicherheit.

Aktivitäten

Automatisches Protokoll aller Änderungen an Dokumenten. Lückenlose Nachvollziehbarkeit mit Zeitstempel, Benutzer und durchgeführter Aktion – für Audits und Compliance-Nachweise.

Berichte

Statusberichte mit Details zu allen Dokumenten und automatisch generiertem Inhaltsverzeichnis.

Revisionssicherheit

Jede Freigabe erzeugt eine unveränderliche Revision. Zwei Revisionen lassen sich visuell vergleichen, wobei Änderungen farblich hervorgehoben werden (Hinzufügungen grün, Entfernungen rot). Über gespeicherte SHA-256-Prüfsummen ist die Integrität jeder Revision überprüfbar, sodass nachträgliche Veränderungen erkannt werden.

Vorfälle

Vorfallmanagement

Erfassen, bewerten und dokumentieren Sie Sicherheitsvorfälle und Datenschutzverletzungen strukturiert. Behalten Sie Meldepflichten, Fristen und Maßnahmen jederzeit im Blick.

Vorfallerfassung

Erfassen Sie Sicherheitsvorfälle und Datenschutzverletzungen zentral über ein strukturiertes Formular – mit Kategorien, Schweregrad und automatischer Bewertung gesetzlicher Meldepflichten und Fristen.

Maßnahmen, Meldungen und Lessons Learned

Steuern Sie die Bearbeitung eines Vorfalls vom Eingang bis zur Nachbereitung. Hierarchische Maßnahmenstruktur, eigene Meldungsvorlagen und grafische Risikokartierung bündeln alle Schritte an einem Ort.

Funktionen

Zusammenarbeit und Aufgabenmanagement

Verwalten Sie Aufgaben, Checklisten, Dateien und Nachrichten zentral an einem Ort. Alle Beteiligten behalten den Überblick – dank Dashboard und Wiedervorlagen.

Aufgaben

Erstellen und zuweisen Sie Aufgaben direkt in Dokumenten. Das Dashboard zeigt alle offenen Tätigkeiten auf einen Blick. E-Mail-Benachrichtigungen sorgen für rechtzeitiges Handeln.

Checklisten

Multiple-Choice-Checklisten zur Qualitätssicherung. Nutzen Sie Mustervorlagen oder erstellen Sie eigene Checklisten. Ergebnisse als PDF oder DOCX exportierbar.

Dateiablage

Zentraler Upload und strukturierte Ablage von Dokumenten. Tags und verschachtelbare Ordner erleichtern die Organisation. Dateien optional über öffentliche URL teilbar.

Nachrichten

Interne Kommunikation direkt im System. Dateien anhängen, E-Mail-Benachrichtigungen bei neuen Nachrichten. Vollständige Nachverfolgung aller Kommunikation.

Umfragen

Erstellen Sie eigene Umfragen mit verschiedenen Fragetypen. Auswertung und Download als PDF oder DOCX. Nutzbar eigenständig oder in Verknüpfung mit Dokumenten.

Wiedervorlagen

Terminierte Erinnerungen für alle fälligen Tätigkeiten. Beobachter:innen werden automatisch benachrichtigt. Keine Frist geht verloren.

Kontakte

Zentrale Verwaltung aller Kontakte mit strukturiertem Formular. Verknüpfung mit anderen Dokumenten, Tags und Wiedervorlagen.

Tags

Flexible Verschlagwortung aller Dokumente. Tags je Team anlegbar, filterbar in allen Übersichten.

Textbausteine

Wiederverwendbare Textbausteine in einer filterbaren, tabellarischen Übersicht. Anlage und Pflege über Benutzerrechte steuerbar. Bausteine gezielt für einzelne Organisationen oder für alle Organisationen freigeben.

KI-Funktionen

KI-gestützte Ergänzung und Überarbeitung von Inhalten in Regelwerken, TOMs und Vorfällen. Mehrfachbearbeitung in Übersichten für effizientes Arbeiten. Optional über LLM-Provider-Integration konfigurierbar.

DeepL-Integration

Automatische Übersetzung von Dokumenteninhalten in alle 25 verfügbaren Sprachen über die DeepL API. Optional zubuchbar.

Mehrsprachigkeit

Benutzeroberfläche und Dokumente sind in 25 Sprachen verfügbar – ideal für internationale Teams und mehrsprachige Organisationen.

Vertraulichkeitsklassen

Optional aktivierbare Vertraulichkeitsklassen für Dokumente – je Benutzergruppe steuerbar. Sensible Inhalte erhalten zusätzlichen Zugriffsschutz.

Monatliche Updates

Etwa monatliche Updates bringen neue Funktionen, Verbesserungen und bei Bedarf kurzfristige Sicherheitsupdates – automatisch verteilt, ohne Vorankündigung und ohne Ausfallzeiten. Alle Hosting-Varianten sind stets auf dem aktuellen Stand.

Globale Suche & anpassbare Übersichten

Rufen Sie die globale Suche per Tastenkürzel ⌘/Strg+K aus der gesamten Anwendung auf. Passen Sie Übersichtstabellen individuell an – Spaltenreihenfolge und -breite werden je Ansicht gespeichert.

Produktansicht umschalten

Informationssicherheit und Datenschutz auf einer gemeinsamen Plattform: Bei Lizenzierung beider Produkte wechseln Sie Ihre Arbeitsumgebung per Schalter zwischen der Informationssicherheits- und der Datenschutz-Ansicht.

Barrierearm konzipiert

Bedienbarkeit per Tastatur, semantisch strukturierter HTML-Code, ausreichende Kontraste, skalierbare Schriftgrößen und Alternativtexte für Grafiken. Die Barrierefreiheit wird kontinuierlich überprüft und verbessert. Mehr in der Erklärung zur Barrierefreiheit

Sicherheit

Sicherheit in Entwicklung und Betrieb

preeco | informationssicherheit wird nach den Prinzipien Security by Design und Security by Default entwickelt – abgesichert durch regelmäßige Sicherheitsüberprüfungen.

Interne Penetrationstests

Regelmäßige interne Sicherheitsüberprüfungen der Anwendung decken Schwachstellen auf, bevor sie zum Risiko werden.

Security Updates

Kontinuierliche Überwachung und zeitnahe Behebung von Sicherheitslücken – bei Bedarf auch kurzfristig als Sicherheitsupdate verteilt.

Code Reviews

Regelmäßige Überprüfung des Programmcodes auf Sicherheitslücken als fester Bestandteil des Entwicklungsprozesses.

Wählen Sie Ihre Hosting-Variante

Flexibel, sicher und nach Ihren Bedürfnissen — wählen Sie die passende Hosting-Lösung.

Cloud und Private Cloud Varianten werden in ISO 27001-zertifizierten Rechenzentren der Hetzner Online GmbH in Deutschland (Nürnberg, Falkenstein) gehostet. Die Rechenzentren werden zu 100 % mit Grünstrom betrieben. Tägliche Backups mit 7 Tagen Aufbewahrung, AES-256-verschlüsselt als passwortgeschützte Archive, und tägliche Off-Site-Sicherung im Rechenzentrum Hetzner Falkenstein. Garantierte Verfügbarkeit: 99,0 % pro Kalendermonat. Bereitstellung in 48 Stunden (werktags). Ohne Setup-Gebühren und ohne Kündigungsfristen. Sämtliche Datenübertragungen erfolgen durchgehend SSL/TLS-verschlüsselt.

Support

Bereitstellung, Support & Service Level

Schnelle Bereitstellung, persönliche Unterstützung und klar definierte Servicezeiten – von der Einführung bis zum laufenden Betrieb.

Feste Servicezeiten

Unser Support steht Ihnen montags bis freitags von 9:00 bis 17:00 Uhr auf Deutsch und Englisch zur Verfügung (außer an gesetzlichen Feiertagen in Deutschland) – per E-Mail, Ticketsystem und nach Verfügbarkeit im Online-Chat. Telefon- und Videokonferenz-Support sind als Premium-Support optional zubuchbar.

Garantierte Reaktionszeiten

Klar definierte Reaktionszeiten nach Priorität – in Cloud und Private Cloud gleichermaßen: von 2 Geschäftsstunden bei kritischen Störungen bis 3 Werktage bei allgemeinen Anfragen. Optional ist eine erweiterte 24/7-Bereitschaft buchbar. Bei Nicht-Einhaltung greift ein mehrstufiger Eskalationsprozess bis zur Geschäftsführung.

Bereitstellung in 48 Stunden

Cloud- und Private-Cloud-Instanzen werden innerhalb von 48 Stunden (werktags) bereitgestellt, On-Premises-Installationen nach individueller Vereinbarung. So starten Sie ohne lange Vorlaufzeiten.

Updates ohne Ausfallzeiten

Die Software ist grundsätzlich 24/7 verfügbar. Updates werden ca. monatlich automatisiert und ohne Ausfallzeiten eingespielt, Sicherheitsupdates bei Bedarf auch kurzfristig. Nach jedem Update zeigt ein Pop-up in der Anwendung transparent die durchgeführten Änderungen. Länger andauernde Wartungsarbeiten werden rechtzeitig angekündigt.

Onboarding und Schulungen

Ein dedizierter Ansprechpartner begleitet Ihre Einführung: Setup der Organisationsstruktur, Konfiguration von Benutzergruppen und Berechtigungen sowie individuelle Anpassungen wie Corporate Design und E-Mail-Templates. Datenmigration und Schulungen sind optional zubuchbar.

Schnittstellen und API

Die Anwendung ist als in sich geschlossenes System konzipiert; eine öffentliche REST API ist aktuell nicht verfügbar. Für Private-Cloud- und On-Premises-Varianten können kundenspezifische API-Endpunkte entwickelt und bereitgestellt werden.

Jetzt ISMS professionalisieren

In einem persönlichen Gespräch zeigen wir Ihnen, wie preeco | informationssicherheit Ihr Sicherheitsmanagement vereinfacht.

FAQ

Häufig gestellte Fragen

Sie erhalten Ihre Zugangsdaten per E-Mail nach der Registrierung. Rufen Sie die Login-Seite auf und geben Sie Ihre E-Mail-Adresse und Ihr Passwort ein. Bei Problemen kontaktieren Sie unseren Support unter support@preeco.de oder +49 731 280 651 0.

Navigieren Sie zum Modul 'Audits' und wählen Sie den Audit-Katalog 'BSI IT-Grundschutz'. Der Assistent führt Sie durch alle Bausteine und Anforderungen. Sie können den Erfüllungsgrad dokumentieren, Maßnahmen zuordnen und Abweichungen erfassen. Eine detaillierte Anleitung finden Sie in unserer Bedienungsanleitung.

Die generische Risikoanalyse-Funktion ermöglicht flexible Betrachtungen. Erstellen Sie eine neue Risikoanalyse, definieren Sie Risiken, bewerten Sie Eintrittswahrscheinlichkeit und Schadenshöhe und dokumentieren Sie Maßnahmen. Die Risikoanalyse kann mit Assets, TOMs und Audits verknüpft werden. Die Bedienungsanleitung enthält Schritt-für-Schritt-Anleitungen.

Ja, preeco | informationssicherheit ist mandantenfähig. Als externer Informationssicherheitsbeauftragter können Sie mehrere Mandanten zentral in einem System betreuen. Jeder Mandant erhält eigene Einstellungen und Dokumente. Der Wechsel zwischen Mandanten erfolgt mit einem Klick. Weitere Informationen finden Sie in der Bedienungsanleitung im Abschnitt 'Mandantenverwaltung'.

Im Modul 'Schulungen' können Sie Online-Schulungen für Ihre Mitarbeitenden durchführen. Erstellen Sie Schulungsvorlagen, weisen Sie Teilnehmende zu und überwachen Sie den Fortschritt. Nach erfolgreichem Abschluss werden automatisch Teilnahmebescheinigungen generiert. Wiedervorlagen erinnern an fällige Auffrischungsschulungen. Eine ausführliche Anleitung finden Sie in unserer Bedienungsanleitung.