Compliance-Engine Funktionen / Kontrollen

Kontrollen

Alle Controls Ihrer aktivierten Frameworks an einem Ort. Die KI füllt vor, Sie bestätigen und versiegeln — jede Bestätigung wird signiert und im WORM-Audit-Log protokolliert.

Was ist Kontrollen

Ein Kontrollkatalog, jedes Framework mit eigener Workbench.

Jedes aktivierte Framework — DORA, NIS2, ISO 27001, EU AI Act, GDPR/DSGVO, SOC 2, CRA — bekommt eine eigene Controls-Workbench mit dem vollständigen Kontrollkatalog dieses Regimes: bei SOC 2 zum Beispiel alle Trust-Services-Kriterien CC1 bis CC9.

Zu jedem Control zeigt die Workbench eine Nachweis-Checkliste. Fehlt ein Nachweispunkt, lässt er sich direkt einreichen — als Dokument, Text oder KI-gestützten Entwurf. Ist ein Control bereit zur Bestätigung — alle Nachweispunkte belegt und versiegelt — bestätigen Sie die Umsetzung; die Bestätigung wird signiert und WORM-protokolliert.

Eine KI-Empfehlung bewertet Controls anhand vorhandener Bestandsdaten vor — versiegelt wird aber ausschließlich nach Ihrer Bestätigung. Die Startseite über alle Frameworks zeigt Audit-Readiness in Prozent, offene Lücken und wartende KI-Vorschläge auf einen Blick.

Kernfunktionen

Was die Controls Workbench leistet.

Vollständiger Kontrollkatalog je Framework

Jedes aktivierte Regime — inklusive aller SOC-2-TSC-Kategorien — mit eigener Workbench und eigenem Fortschritt.

Nachweis-Checkliste je Control

Fehlende Nachweispunkte direkt am Control einreichen, statt Belege lose zu sammeln.

KI-Vorbefüllung mit Bestätigungspflicht

Die KI schlägt Umsetzungsstatus anhand von Bestandsdaten vor — versiegelt wird erst nach menschlicher Bestätigung.

Signierte Bestätigung im WORM-Log

Jede Statusänderung wird protokolliert und ist nachträglich weder änder- noch löschbar.

Audit-Readiness auf einen Blick

Prozentuale Abdeckung, offene Lücken und laufende Fristen je Framework — zentral im Dashboard.

Workflow

Vom offenen Control zur versiegelten Bestätigung.

Ein durchgängiger Ablauf statt loser E-Mail-Nachweise.

Offen

Control ohne ausreichenden Nachweis — sichtbar als Lücke im Dashboard.

Nachweis eingereicht

Dokument, Text oder KI-Entwurf am Control hinterlegt.

Bereit zur Bestätigung

Alle Nachweispunkte belegt und versiegelt — wartet auf menschliche Prüfung.

Implementiert & versiegelt

Bestätigung signiert und im WORM-Audit-Log protokolliert.

Funktionsweise

So funktioniert Kontrollen.

Framework aktivieren

Eine Lösung bucht ein Framework — der vollständige Kontrollkatalog wird automatisch angelegt.

Nachweise einreichen

Je Control die Nachweis-Checkliste abarbeiten — mit KI-Vorschlag oder manuell.

Bestätigen & versiegeln

Nach Prüfung bestätigen; die Bestätigung wird signiert und unveränderlich protokolliert.

Verknüpfte Regulierungen

Kernbaustein für diese Regime.

Alle sechs Frameworks

DORA, NIS2, ISO 27001, EU AI Act, GDPR und SOC 2 — je ein vollständiger Kontrollkatalog.

Regulierung im Detail →
SOC 2

Alle neun Trust-Services-Kriterien CC1–CC9 als eigene Workbench.

Regulierung im Detail →
ISO/IEC 27001

Alle Controls des Annex A als Statement of Applicability.

Regulierung im Detail →
Nächster Schritt

Ein Kontrollkatalog statt sechs Excel-Listen.

Wir zeigen Ihnen, wie die Controls Workbench für Ihre gebuchten Frameworks aussieht.