preeco | informationssicherheit
Das vollständige ISMS für deutsche Unternehmen und öffentliche Verwaltungen – von der Risikoanalyse über technische und organisatorische Maßnahmen und Audits bis zur kontinuierlichen Verbesserung. ISO 27001, BSI IT-Grundschutz, CISIS12 und VdA ISA als einsatzbereite Kataloge in einem integrierten System – als Cloud oder Private Cloud, ausschließlich in Deutschland gehostet – oder On-Premises in Ihrer eigenen Infrastruktur. In 48 Stunden bereitgestellt (werktags).
ISMS
Ein vollständiges ISMS in einem System
preeco | informationssicherheit verbindet Assets, Risiken, Maßnahmen, Audits und Schulungen zu einem durchgängigen Informationssicherheitsmanagementsystem – auf kontinuierliche Verbesserung ausgelegt.
Managementsystem statt Insellösung
Alle ISMS-Bausteine greifen ineinander: Assets, Risiken, TOMs, Audits und Schulungen sind direkt miteinander verknüpft – kein Tabellen-Chaos, keine Medienbrüche.
Fertige Kataloge statt Eigenzusammenstellung
BSI IT-Grundschutz, CISIS12 und VdA ISA stehen als fertige, sofort einsatzbereite Audit-Kataloge bereit (optional und kostenpflichtig) – ohne Eigenzusammenstellung und ohne Vorlauf. Die Normerfüllung steuern Sie über einsatzbereite Anforderungskataloge für ISO 27001 und SiKoSH – den Katalog für die kommunale Informationssicherheit – mit Heatmap-Cockpit, Reifegrad und Statement of Applicability.
Prüfbar und nachvollziehbar
Lückenlose Aktivitätenprotokolle und automatische Revisionierung machen jede Änderung jederzeit nachweisbar – unveränderliche Revisionen mit SHA-256-Integritätsprüfung und visuellem Revisionsvergleich eingeschlossen. Für interne wie externe Audits.
Kontinuierliche Verbesserung
Risiken bewerten, Maßnahmen umsetzen, Audits durchführen, nachsteuern – Wiedervorlagen, wiederkehrende Berichte und automatische Revisionierung halten Ihr ISMS aktuell.
Audits
Audits und Audit-Kataloge
Planen, durchführen und dokumentieren Sie Informationssicherheits-Audits strukturiert. Vorgefertigte Audit-Kataloge für die in Deutschland anerkannten Standards BSI IT-Grundschutz, CISIS12 und VdA ISA (optional, kostenpflichtig).
Audit-Kataloge
Vorgefertigte und individuell anpassbare Fragenkataloge als Grundlage für Ihre Audits – ohne Wartezeit direkt nutzbar. Strukturiert, wiederverwendbar und mandantenübergreifend einsetzbar.
Audits
Strukturierte Durchführung und nachvollziehbare Dokumentation von Informationssicherheits-Audits. Hierarchische Prüfobjektverwaltung mit direkter Asset-Verknüpfung. Grafische Fortschrittsanzeige, Export als PDF oder DOCX.
Anforderungskataloge & Cockpit
Steuern Sie die Normerfüllung über einsatzbereite Anforderungskataloge – etwa ISO 27001 oder SiKoSH, den eigenen Katalog für die kommunale Informationssicherheit. Pro Organisation wird genau ein Katalog aktiviert; dessen Anforderungen stehen anschließend zur Bewertung bereit. Bewerten Sie jede Anforderung mit Umsetzungsstatus und Reifegrad, dokumentieren Sie die Statement of Applicability (SoA) und erfassen Sie Ausnahmen. Nutzen Sie die Mehrfachbearbeitung für Status, Verantwortliche und Wiedervorlagen mehrerer Anforderungen gleichzeitig. Liegt ein Katalog in mehreren Sprachen vor, ist die Sprache in der Auswahl gekennzeichnet. Laden Sie Nachweise direkt hoch oder fordern Sie sie per Link an – ein eigener Nachweise-Reiter an jeder Anforderung zeigt vorhandene Nachweise und offene Nachweisanforderungen. Lassen Sie auslaufende Nachweise automatisch prüfen und behalten Sie den Erfüllungsgrad-Verlauf im Cockpit als Heatmap, Liste oder Board im Blick – mit eigenen Tabs für offene Aufgaben und anstehende Fristen, einer Arbeitsliste für veraltete und offene Nachweise sowie einem Aktivitäten-Tab. Das gesamte Cockpit lässt sich auf einen einzelnen Katalog oder eine zuständige Person eingrenzen.
Risiken
Risikoanalysen
Bewerten Sie Risiken systematisch und dokumentieren Sie Schutzbedarfsanalysen, Ressourcenbewertungen, Schwellwertanalysen und Gefährdungsanalysen. Mit grafischer Risikokartierung und automatischer Revisionierung.
Risikoanalysen
Flexible Risikoanalysen für beliebige Szenarien – von Schutzbedarfsanalysen bis Gefährdungsanalysen. Freie Definition von Ereignissen, Bewertung der Schäden und Risikostufen. Automatische Revisionierung aller freigegebenen Dokumente.
Maßnahmen
Maßnahmen und Regelwerke
Verwalten Sie Regelwerke und technische sowie organisatorische Maßnahmen zentral. Verknüpfen Sie TOMs direkt mit Assets und Audits für eine ganzheitliche Sicherheitsdokumentation.
Regelwerke
Regelwerke erstellen, versionieren und in regelmäßigen Reviews aktuell halten – mit Wiedervorlagen, Verknüpfung zu anderen Dokumenten und vollständigem Aktivitätenprotokoll für lückenlose Nachvollziehbarkeit.
Technische und organisatorische Maßnahmen
Dokumentation und Versionierung von TOMs mit automatischer Revisionierung. Verknüpfung mit Datenverarbeitungssystemen und Audits – jederzeit audit-bereit.
Assets
Asset-Management
Verwalten Sie Assets als zentrale Sicht auf den gesamten Systembestand Ihrer Organisation. Erfassen Sie Verantwortlichkeiten, Anbieterangaben und verknüpfen Sie Assets direkt mit TOMs, Audits und Risikoanalysen.
Assets
Zentrale Sicht auf den gesamten Systembestand mit Verantwortlichkeiten, Anbieterangaben, Zweckbeschreibung, Verschlüsselung, Erreichbarkeit, NIS2-Relevanz und Schwachstellen. Verknüpfung mit TOMs, Audits und Risikoanalysen. Automatische Revisionierung und Export für interne und externe Audits. Die ergänzende Sicht „Datenverarbeitungssysteme" zeigt optional die datenschutzrelevanten Systeme im Zusammenspiel mit dem Datenschutz-Modul.
Schutzbedarfsfeststellung
Stellen Sie den Schutzbedarf für Vertraulichkeit, Integrität und Verfügbarkeit über eine Schadensszenarien-Matrix nach dem Maximumprinzip fest – inklusive Kumulationseffekt verknüpfter Systeme, manuell oder KI-gestützt.
Schulungen
Schulungen und Qualifizierung
Planen, durchführen und dokumentieren Sie Informationssicherheits-Schulungen für Ihre Mitarbeitenden. Schulungsteilnahmen werden automatisch nachverfolgt und bescheinigt.
Schulungen
Durchführung von Online-Schulungen direkt in der Software. Lerneinheiten aus Bild- und Videoinhalten, Multiple-Choice- und Single-Choice-Prüfungsfragen mit einstellbarer Mindestpunktzahl.
Schulungsteilnahmen
Erfassung und Nachweis aller Schulungsteilnahmen. Übersicht über den Schulungsstatus aller Mitarbeitenden auf einen Blick. Teilnehmende manuell hinzufügen oder per XLSX importieren.
Schulungsvorlagen
Vorgefertigte Schulungsvorlagen als Ausgangsbasis. Anpassbar an Ihre organisationsspezifischen Anforderungen und direkt einsetzbar.
Reporting
Reporting und Aktivitäten
Erstellen Sie umfassende Statusberichte und behalten Sie alle Aktivitäten im Blick. Vollständige Dokumentation aller Änderungen für maximale Transparenz und Audit-Sicherheit.
Aktivitäten
Automatisches Protokoll aller Änderungen an Dokumenten – auch Verwaltungsaktionen an Benutzerkonten wie Einladen, Entfernen, Aktivieren und Deaktivieren. Lückenlose Nachvollziehbarkeit mit Zeitstempel, Benutzer und durchgeführter Aktion – für Audits und Compliance-Nachweise.
Berichte
Statusberichte mit Details zu allen Dokumenten und automatisch generiertem Inhaltsverzeichnis.
Revisionssicherheit
Jede Freigabe erzeugt eine unveränderliche Revision (als PDF/ZIP bzw. HTML). Zwei Revisionen lassen sich visuell vergleichen, wobei Änderungen farblich hervorgehoben werden (Hinzufügungen grün, Entfernungen rot). Über gespeicherte SHA-256-Prüfsummen ist die Integrität jeder Revision überprüfbar, sodass nachträgliche Veränderungen erkannt werden. Vergleich und Integritätsprüfung stehen für Revisionen zur Verfügung, die ab Einführung dieser Funktion erstellt wurden; ältere Revisionen lassen sich nicht nachträglich vergleichen oder prüfen.
Vorfälle
Vorfallmanagement
Erfassen, bewerten und dokumentieren Sie Sicherheitsvorfälle und Datenschutzverletzungen strukturiert. Behalten Sie Meldepflichten, Fristen und Maßnahmen jederzeit im Blick.
Vorfallerfassung
Erfassen Sie Sicherheitsvorfälle und Datenschutzverletzungen zentral über ein strukturiertes Formular – mit Kategorien, Schweregrad und Meldepflicht-Bewertung; der Status der Meldefristen wird automatisch überwacht.
Maßnahmen, Meldungen und Lessons Learned
Steuern Sie die Bearbeitung eines Vorfalls vom Eingang bis zur Nachbereitung. Hierarchische Maßnahmenstruktur, eigene Meldungsvorlagen und grafische Risikokartierung bündeln alle Schritte an einem Ort.
Funktionen
Zusammenarbeit und Aufgabenmanagement
Verwalten Sie Aufgaben, Checklisten, Dateien und Nachrichten zentral an einem Ort. Alle Beteiligten behalten den Überblick – dank Dashboard und Wiedervorlagen.
Aufgaben
Erstellen und zuweisen Sie Aufgaben direkt in Dokumenten. Das Dashboard zeigt alle offenen Tätigkeiten auf einen Blick. E-Mail-Benachrichtigungen sorgen für rechtzeitiges Handeln.
Checklisten
Multiple-Choice-Checklisten zur Qualitätssicherung. Nutzen Sie Mustervorlagen oder erstellen Sie eigene Checklisten. Ergebnisse als PDF oder DOCX exportierbar.
Dateiablage
Zentraler Upload und strukturierte Ablage von Dokumenten. Tags und verschachtelbare Ordner erleichtern die Organisation. Dateien optional über öffentliche URL teilbar.
Nachrichten
Interne Kommunikation direkt im System. Dateien anhängen, E-Mail-Benachrichtigungen bei neuen Nachrichten. Vollständige Nachverfolgung aller Kommunikation.
Umfragen
Erstellen Sie eigene Umfragen mit Fragetypen wie Auswahl, Multiple-Choice, Text und Datum. Auswertung und Download als PDF oder DOCX. Nutzbar eigenständig oder in Verknüpfung mit Dokumenten.
Wiedervorlagen
Wiedervorlagen terminieren fällige Tätigkeiten – mit Benachrichtigung per E-Mail und als neue Aufgabe im Dashboard. Keine Frist geht verloren.
Kontakte
Zentrale Verwaltung aller Kontakte mit strukturiertem Formular. Verknüpfung mit anderen Dokumenten, Tags und Wiedervorlagen.
Tags
Flexible Verschlagwortung aller Dokumente. Tags je Team anlegbar, filterbar in allen Übersichten.
Textbausteine
Wiederverwendbare Textbausteine in einer filterbaren, tabellarischen Übersicht. Anlage und Pflege über Benutzerrechte steuerbar. Bausteine gezielt für einzelne Organisationen oder für alle Organisationen freigeben.
KI-Funktionen
KI-gestützte Ergänzung und Überarbeitung von Inhalten in Regelwerken, TOMs und Vorfällen – sowie KI-gestützte Schutzbedarfsfeststellung für Assets. Mehrfachbearbeitung in Übersichten für effizientes Arbeiten. Optional über LLM-Provider-Integration konfigurierbar – mit Auswahlliste der beim Anbieter verfügbaren Modelle oder freier Eingabe eines Modellnamens. Wählbarer Generierungsmodus – automatisch, deterministisch oder Reasoning in drei Stufen; höhere Reasoning-Stufen liefern durchdachtere Inhalte und brauchen dafür länger. Ein Verbindungstest beim Speichern prüft die Auswahl gegen das eingestellte Modell. Sämtliche KI-Aktivitäten werden in einem Protokoll mit Funktion, ausführender Person, Modell, Status, Dauer und Tokenverbrauch nachvollziehbar erfasst.
DeepL-Integration
Automatische Übersetzung von Dokumenteninhalten in alle 25 verfügbaren Sprachen über die DeepL API. Optional zubuchbar.
Mehrsprachigkeit
Benutzeroberfläche und Dokumente sind in 25 Sprachen verfügbar – inklusive einer eigenen Variante Deutsch (Behörden) für Verwaltungen. Ideal für internationale Teams und mehrsprachige Organisationen. Die Oberflächensprache wählen Benutzer:innen individuell – getrennt von der Sprache der erstellten Dokumente.
Vertraulichkeitsklassen
Optional aktivierbare Vertraulichkeitsklassen für Dokumente – je Benutzergruppe steuerbar und für einzelne Benutzergruppen ganz abschaltbar, ergänzend zu den Rollenrechten. So schützen Sie sensible ISMS-Inhalte wie Risikoanalysen, Auditergebnisse oder Vorfälle vor unbefugtem Zugriff. Auch die Anzeige des Umsetzungsgrads an Dokumenten wird je Benutzergruppe freigegeben (standardmäßig deaktiviert). Ergänzt wird dies durch ein mehrstufiges Berechtigungskonzept mit granularen Rechten auf Modul-, Dokument- und Funktionsebene.
Monatliche Updates
Etwa monatliche Updates bringen neue Funktionen, Verbesserungen und bei Bedarf kurzfristige Sicherheitsupdates – automatisch verteilt, ohne Vorankündigung und ohne Ausfallzeiten. Alle Hosting-Varianten sind stets auf dem aktuellen Stand.
Globale Suche & anpassbare Übersichten
Rufen Sie die globale Suche per Tastenkürzel ⌘/Strg+K aus der gesamten Anwendung auf. Passen Sie Übersichtstabellen individuell an – Spaltenreihenfolge und -breite werden je Ansicht gespeichert. Jedes Dokument zeigt seine Verknüpfungen zusätzlich im Beziehungen-Tab als grafische Herkunftsansicht – inklusive Zähler für nicht zugängliche verknüpfte Einträge.
Zwei Produkte, eine gemeinsame Plattform: Datenschutz und Informationssicherheit
Informationssicherheit und Datenschutz auf einer gemeinsamen Plattform mit gemeinsamer Datenbasis: Bei Lizenzierung beider Produkte arbeiten Sie mit einem einheitlichen Datenbestand – etwa bei Assets und Datenverarbeitungssystemen – und wechseln per Schalter zwischen der Informationssicherheits- und der Datenschutz-Ansicht.
Mandanten- und Organisationsstruktur
Verwalten Sie mehrere Organisationen oder Standorte in einem Team und wechseln Sie per Organisations-Selektor mit einem Klick. Auf Private Cloud und On-Premises lassen sich mehrere Teams physisch getrennt auf einer Plattform betreiben. Whitelabel ist möglich: eigenes Logo, eigene Domain und individuelles Dokumentenbranding – ideal für externe Informationssicherheitsbeauftragte und Beratungsdienstleister, die mehrere Mandanten unter eigenem Brand betreuen.
E-Mail-Kommunikation im eigenen Namen
E-Mail-Signaturen und Absender lassen sich anpassen. In Private Cloud und On-Premises nutzen Sie optional den eigenen Mailserver.
Dokumenten-Branding
Individuelle Logos je Organisation, angepasste Schriftart sowie frei gestaltbare Kopf- und Fußzeilen für exportierte Dokumente – die Größe der Kopfzeile ist je Dokumenttyp festlegbar, auf Teamebene und je Organisation überschreibbar. Die rechtlichen Angaben (Impressum) der verantwortlichen Organisation sind optional ausgebbar. Je Dokumenttyp steuern Sie, ob Name und Position der Informationssicherheits- und Datenschutzbeauftragten erscheinen – Unternehmen, Adresse, Telefon und E-Mail bleiben stets vollständig enthalten.
Barrierearm konzipiert
Bedienbarkeit per Tastatur, semantisch strukturierter HTML-Code, ausreichende Kontraste – in der hellen wie in der dunklen Darstellung geprüft –, skalierbare Schriftgrößen, Nutzbarkeit auf schmalen Bildschirmen auch auf den öffentlichen Schulungs- und Antwortseiten, und Alternativtexte für Grafiken. Die Barrierefreiheit wird kontinuierlich überprüft und verbessert. Mehr in der Erklärung zur Barrierefreiheit
Sicherheit
Sicherheit in Entwicklung und Betrieb
preeco | informationssicherheit wird nach den Prinzipien Security by Design und Security by Default entwickelt – abgesichert durch regelmäßige Sicherheitsüberprüfungen.
Interne Penetrationstests
Regelmäßige interne Sicherheitsüberprüfungen der Anwendung decken Schwachstellen auf, bevor sie zum Risiko werden.
Security Updates
Kontinuierliche Überwachung und zeitnahe Behebung von Sicherheitslücken – bei Bedarf auch kurzfristig als Sicherheitsupdate verteilt.
Code Reviews
Regelmäßige Überprüfung des Programmcodes auf Sicherheitslücken als fester Bestandteil des Entwicklungsprozesses.
Netzwerk- und Rechenzentrumssicherheit
Firewall, DDoS-Schutz und Netzwerksegmentierung schützen die Systeme in den ISO 27001-zertifizierten Rechenzentren der Hetzner Online GmbH in Deutschland. Kontinuierliches Monitoring der Systemverfügbarkeit sowie physische Sicherheit, Brandschutz und Stromversorgung über unterbrechungsfreie USV und Dieselgeneratoren.
Wählen Sie Ihre Hosting-Variante
Drei Varianten – Cloud, Private Cloud oder On-Premises auf eigener Infrastruktur. Cloud und Private Cloud werden ausschließlich in ISO-27001-zertifizierten Rechenzentren in Deutschland betrieben – ohne Übermittlung personenbezogener Daten in Drittländer; On-Premises gibt Ihnen volle Datensouveränität.
Cloud-Hosting
EMPFOHLENStandard Multi-Tenant-Lösung mit schnellem Setup. Ideal für den direkten Einstieg.
Private Cloud
Dedizierte Instanz mit eigener Domain, optionalem eigenem Mailserver und optionalem Single Sign-On (SAML2). Ihr Logo erscheint bereits beim Login, dazu eigenes Impressum und eigene Datenschutzhinweise. Für Unternehmen mit erweiterten Anforderungen.
On-Premises
Installation auf kundeneigener Infrastruktur im eigenen Rechenzentrum. Maximale Kontrolle und volle Datensouveränität. Ihr Logo erscheint bereits beim Login, dazu eigenes Impressum und eigene Datenschutzhinweise. Optional Single Sign-On (SAML2).
Cloud und Private Cloud Varianten werden in ISO 27001-zertifizierten Rechenzentren der Hetzner Online GmbH in Deutschland (Nürnberg, Falkenstein) gehostet. Die Rechenzentren werden zu 100 % mit Grünstrom betrieben. Eine Übermittlung personenbezogener Daten in Dritländer findet nicht statt. Tägliche Backups mit 7 Tagen Aufbewahrung, AES-256-verschlüsselt als passwortgeschützte Archive, und tägliche Off-Site-Sicherung im Rechenzentrum Hetzner Falkenstein. Garantierte Verfügbarkeit: 99,0 % pro Kalendermonat. Bereitstellung in 48 Stunden (werktags). Ohne Setup-Gebühren und ohne Kündigungsfristen. Sämtliche Datenübertragungen erfolgen durchgehend SSL/TLS-verschlüsselt.
Support
Bereitstellung, Support & Service Level
Schnelle Bereitstellung in 48 Stunden (werktags), garantierte Verfügbarkeit von 99,0 % pro Kalendermonat, persönliche Unterstützung und zugesagte Reaktionszeiten je Priorität – von der Einführung bis zum laufenden Betrieb.
Feste Servicezeiten
Unser Support steht Ihnen montags bis freitags von 9:00 bis 17:00 Uhr auf Deutsch und Englisch zur Verfügung (außer an gesetzlichen Feiertagen in Deutschland) – per E-Mail, Ticketsystem und nach Verfügbarkeit im Online-Chat – dazu Online-Dokumentation und FAQ-Bereich. Telefon- und Videokonferenz-Support sind als Premium-Support optional zubuchbar.
Garantierte Reaktionszeiten
Klar definierte Reaktionszeiten nach Priorität: in der Private Cloud von 2 Geschäftsstunden bei kritischen Störungen bis 3 Werktage bei allgemeinen Anfragen, in der Cloud von 4 Geschäftsstunden bis 5 Werktage. Optional ist eine erweiterte 24/7-Bereitschaft buchbar. Bei Nicht-Einhaltung greift ein mehrstufiger Eskalationsprozess bis zur Geschäftsführung.
Bereitstellung in 48 Stunden
Cloud- und Private-Cloud-Instanzen werden innerhalb von 48 Stunden (werktags) bereitgestellt, On-Premises-Installationen nach individueller Vereinbarung. So starten Sie ohne lange Vorlaufzeiten.
Updates ohne Ausfallzeiten
Die Software ist grundsätzlich 24/7 verfügbar. Updates werden ca. monatlich automatisiert und ohne Ausfallzeiten eingespielt, Sicherheitsupdates bei Bedarf auch kurzfristig. Nach jedem Update zeigt ein Pop-up in der Anwendung transparent die durchgeführten Änderungen. Länger andauernde Wartungsarbeiten werden rechtzeitig angekündigt.
Onboarding und Schulungen
Ein dedizierter Ansprechpartner begleitet Ihre Einführung: Setup der Organisationsstruktur, Konfiguration von Benutzergruppen und Berechtigungen sowie individuelle Anpassungen wie Corporate Design und E-Mail-Templates. Datenmigration und Schulungen sind optional zubuchbar; Video-Tutorials und Dokumentation mit Hilfetexten in der Anwendung unterstützen die Einführung.
Schnittstellen und API
Die Anwendung ist als in sich geschlossenes System konzipiert; eine öffentliche REST API ist aktuell nicht verfügbar. Für Private-Cloud- und On-Premises-Varianten können kundenspezifische API-Endpunkte entwickelt und bereitgestellt werden.
Jetzt ISMS professionalisieren
In einem persönlichen Gespräch zeigen wir Ihnen, wie preeco | informationssicherheit Ihr Sicherheitsmanagement vereinfacht.
Was macht eine gute ISMS-Software für ISO 27001 aus?
Gute ISMS-Software für ISO 27001 führt Anforderungen, Nachweise, Maßnahmen und Audits an einem Ort zusammen und macht den Erfüllungsgrad jederzeit sichtbar – statt Dokumente verteilt in Tabellen und auf Laufwerken zu pflegen. preeco | informationssicherheit erfüllt diese Anforderungen mit einsatzbereiten Anforderungskatalogen für ISO/IEC 27001 und fertigen Auditkatalogen für BSI IT-Grundschutz, CISIS12 und VdA ISA in einem integrierten System.
Normerfüllung steuern: Jede Anforderung wird mit Umsetzungsstatus und Reifegrad bewertet, inklusive dokumentierter Statement of Applicability (SoA) mit Begründungen und Ausnahmen.
Nachweise verwalten: Nachweise direkt an der Anforderung hochladen oder per Link anfordern – auslaufende Nachweise werden automatisch geprüft.
Erfüllungsgrad sehen: Das Cockpit zeigt den Stand als Heatmap, Liste oder Board – mit eigenen Tabs für offene Aufgaben, anstehende Fristen und eine Arbeitsliste für veraltete Nachweise.
Alles verknüpfen: Assets, Risikoanalysen, TOMs, Audits und Schulungen sind direkt miteinander verbunden statt in Insellösungen gepflegt zu werden.
Prüfbar dokumentieren: Jede Freigabe erzeugt eine unveränderliche Revision mit SHA-256-Prüfsumme, das Aktivitätenprotokoll hält alle Änderungen nachvollziehbar – als Grundlage für interne und externe Audits.
Souverän hosten: Cloud, Private Cloud oder On-Premises – Cloud und Private Cloud ausschließlich in ISO 27001-zertifizierten Rechenzentren in Deutschland. Die preeco GmbH selbst ist nicht nach ISO 27001 zertifiziert; die Software unterstützt Sie beim Aufbau und Betrieb eines ISO/IEC 27001-konformen ISMS.
Damit eignet sich preeco | informationssicherheit für Unternehmen, die ein ISO-27001-konformes Informationssicherheitsmanagementsystem aufbauen, betreiben oder auf eine Zertifizierung vorbereiten – vom Mittelstand bis zum Konzern.
FAQ
Häufig gestellte Fragen
Sie erhalten Ihre Zugangsdaten per E-Mail nach der Registrierung. Rufen Sie die Login-Seite auf und geben Sie Ihre E-Mail-Adresse und Ihr Passwort ein. Bei Problemen kontaktieren Sie unseren Support unter support@preeco.de oder +49 731 280 651 0.
Navigieren Sie zum Modul 'Audits' und wählen Sie den Audit-Katalog 'BSI IT-Grundschutz'. Der Audit-Katalog führt Sie durch alle Bausteine und Anforderungen. Sie können den Erfüllungsgrad dokumentieren, Maßnahmen zuordnen und Abweichungen erfassen. Eine detaillierte Anleitung finden Sie in unserer Bedienungsanleitung.
Die generische Risikoanalyse-Funktion ermöglicht flexible Betrachtungen. Erstellen Sie eine neue Risikoanalyse, definieren Sie Risiken, bewerten Sie Eintrittswahrscheinlichkeit und Schadenshöhe und dokumentieren Sie Maßnahmen. Die Risikoanalyse kann mit Assets, TOMs und Audits verknüpft werden. Die Bedienungsanleitung enthält Schritt-für-Schritt-Anleitungen.
Ja, preeco | informationssicherheit ist mandantenfähig. Als externer Informationssicherheitsbeauftragter können Sie mehrere Mandanten zentral in einem System betreuen. Jeder Mandant erhält eigene Einstellungen und Dokumente. Der Wechsel zwischen Mandanten erfolgt mit einem Klick. Weitere Informationen finden Sie in der Bedienungsanleitung im Abschnitt 'Mandantenverwaltung'.
Im Modul 'Schulungen' können Sie Online-Schulungen für Ihre Mitarbeitenden durchführen. Erstellen Sie Schulungsvorlagen, weisen Sie Teilnehmende zu und überwachen Sie den Fortschritt. Nach erfolgreichem Abschluss werden automatisch Teilnahmebescheinigungen generiert. Wiedervorlagen erinnern an fällige Auffrischungsschulungen. Eine ausführliche Anleitung finden Sie in unserer Bedienungsanleitung.
Ja. preeco | informationssicherheit wird mit einsatzbereiten Anforderungskatalogen für ISO/IEC 27001 ausgeliefert: Sie bewerten jede Anforderung mit Umsetzungsstatus und Reifegrad, dokumentieren die Statement of Applicability (SoA) und erfassen begründete Ausnahmen. Ein Cockpit zeigt den Erfüllungsgrad als Heatmap, Liste oder Board, Nachweise werden per Link angefordert oder direkt hochgeladen und auslaufende Nachweise automatisch geprüft. Die preeco GmbH selbst ist nicht nach ISO 27001 zertifiziert — die Software unterstützt Sie jedoch beim Aufbau und Betrieb eines ISO/IEC 27001-konformen ISMS und wird in ISO 27001-zertifizierten Rechenzentren in Deutschland gehostet.
preeco | informationssicherheit legt die Nachweisgrundlage für Ihr Zertifizierungsprojekt: Über den ISO/IEC 27001-Anforderungskatalog bewerten Sie jede Anforderung nach Status und Reifegrad, dokumentieren die Statement of Applicability mit Begründungen und Ausnahmen und verknüpfen Nachweise direkt mit der jeweiligen Anforderung. Jede Freigabe erzeugt eine unveränderliche Revision mit SHA-256-Prüfsumme, das Aktivitätenprotokoll hält alle Änderungen nachvollziehbar, und Berichte lassen sich als PDF oder DOCX exportieren. Das Zertifikat stellt eine akkreditierte Zertifizierungsstelle aus — die Software liefert die auditreife Dokumentation dafür.
Ja. preeco | informationssicherheit ist für den Mittelstand gemacht: Über das Asset-Modul erfassen Sie Ihre Systemlandschaft inklusive Schutzbedarf und NIS2-Relevanz, TOMs und Risikoanalysen erstellen Sie über strukturierte Formulare – TOMs mit optionaler KI-Unterstützung, und der CISIS12-Katalog (optional, kostenpflichtig) liefert einen praxisorientierten KMU-Standard mit allen 12 Modulen sofort einsatzbereit. Die Software ist mandantenfähig, sodass externe Informationssicherheitsbeauftragte mehrere Mandanten in einem System verwalten; Cloud- und Private-Cloud-Instanzen werden in der Regel innerhalb von 48 Stunden (werktags) bereitgestellt. Bei Lizenzierung beider Produkte laufen Informationssicherheit und Datenschutz in einer gemeinsamen Software.
Ja. Über den ISO/IEC 27001-Anforderungskatalog dokumentieren Sie die Statement of Applicability (SoA) direkt in der Software: Jede Anforderung wird mit Umsetzungsstatus und Reifegrad bewertet, Anwendbarkeit und Ausnahmen werden begründet erfasst, und Nachweise lassen sich direkt an der jeweiligen Anforderung hochladen oder per Link anfordern. Der Erfüllungsgrad-Verlauf bleibt im Cockpit als Heatmap, Liste oder Board nachvollziehbar, Berichte exportieren Sie als PDF oder DOCX.
preeco | informationssicherheit unterstützt mittelständische Unternehmen bei der NIS2-Umsetzung: TOMs werden fortlaufend dokumentiert und mit Assets und Risikoanalysen verknüpft, pro Asset wird die NIS2-Relevanz gekennzeichnet, und Cybervorfälle werden strukturiert erfasst und gemeldet. Neun Meldevorlagen sind im Lieferumfang enthalten – Frühwarnung, Meldung und Abschlussmeldung an das BSI (NIS-2, § 32 BSIG), die KRITIS-Störungsmeldung (§ 25 BSIG) sowie die datenschutzrechtlichen Meldungen nach Art. 33 und 34 DSGVO – und die NIS2-Fristen (Frühwarnung 24 Stunden, Meldung 72 Stunden, Abschlussbericht 1 Monat) werden automatisch überwacht. Eine enthaltene NIS2-Schulung für die Geschäftsleitung dient als Nachweis der Schulungspflicht der Leitungsorgane. Ob Ihr Unternehmen in den Anwendungsbereich der NIS2-Richtlinie fällt, klärt eine rechtliche Einordnung, die die Software nicht ersetzt.