Zum Inhalt springen
deveca GRC
Für Auditoren

Audit-Zugang, der nur das freigibt, was Sie brauchen.

Das deveca Auditor-Portal gibt externen Prüfern einen sicheren, read-only Zugang zu freigegebenen Nachweisen – mit Scope-Grants, Pflicht-2FA und automatischem Ablauf. Auditor-Konten sind für externe Prüfer dauerhaft kostenlos.

Funktionen

Alles für die Prüfung – nichts darüber hinaus.

Auditoren sehen ausschließlich das Evidence-Pack und den Kontext, den der Mandant pro Audit freigibt. Bewertungen, Findings und Kommunikation laufen im Portal – der Mandant behält die Kontrolle.

Evidence Library

Freigegebene Control- und Audit-Nachweise in einer übersichtlichen Bibliothek – mit Filter, Vorschau und Download.

Controls & SoA

Control-Assessments mit Umsetzungsstatus, Domäne und Audit-Notizen einsehen und Konformität bewerten.

Findings erfassen

Feststellungen direkt im Portal dokumentieren – mit Schweregrad, Control-Bezug und Verknüpfung zu Nachweisen.

Scope & Kontext

Scope-Dokument, optional Risiko- und Asset-Kontext nur für den definierten Audit-Umfang – nichts darüber hinaus.

Audit-Kommunikation

Kommentar-Thread pro Audit für Rückfragen an das Auditee-Team – ohne E-Mail-Ping-Pong und Excel-Anhänge.

Scope-Grants & Ablauf

Zeitlich begrenzte Zugänge mit definierbarem Evidence-Pack, Verlängerung, Widerruf und Zugriffsprotokoll (PDF).

Kostenlos – dauerhaft

Auditor-Konten für externe Prüfer sind kostenlos und bleiben es – ohne Lizenzgebühr, unabhängig von der Anzahl Ihrer Audits.

Ablauf

Vom Invite bis zum abgelaufenen Zugang.

  1. Schritt 01

    Einladung erhalten

    Der Mandant lädt Sie per E-Mail ein – mit Gültigkeitsdatum und Vorschau des freigegebenen Evidence-Packs.

  2. Schritt 02

    Zugang aktivieren

    Kostenlosen Auditor-Account anlegen oder bestehenden Login nutzen – dauerhaft ohne Gebühren. Zwei-Faktor-Authentifizierung ist Pflicht.

  3. Schritt 03

    Audit bearbeiten

    Nachweise prüfen, Controls bewerten, Findings erfassen und mit dem Auditee-Team kommunizieren.

  4. Schritt 04

    Zugriff endet automatisch

    Nach Ablauf oder Widerruf ist der Zugang gesperrt – alle Portal-Aktionen bleiben im Audit-Trail nachvollziehbar.

Sicherheit

Für Beschaffung und Audit-Leitung nachvollziehbar.

Externe Auditoren erhalten keinen Mandanten-Admin-Zugang. Jeder Grant ist audit-spezifisch, zeitlich begrenzt und widerrufbar – mit protokollierten Portal-Zugriffen.

  • Auditor-Konten für externe Prüfer dauerhaft kostenlos
  • Read-only Evidence Library mit optional wasserzeichengeschütztem Download
  • Pflicht-2FA für alle Auditor-Accounts
  • Mehrere externe Auditoren parallel pro Audit
  • Evidence-Pack-Vorschau vor dem Versand der Einladung
  • Zugriffsprotokoll als PDF für Compliance-Nachweise
  • 100 % Made in Germany · Hosted in EU · Deutsche Datenresidenz

Für Mandanten-Admins

Auditor-Zugänge verwalten Sie direkt im Audit-Modul: Einladen, Evidence-Pack definieren, Risiko- und Asset-Kontext optional freigeben, Verlängern oder Widerrufen.

Modul
Audit-Programm
Plan (Mandant)
Starter+
Auditor-Konto
Kostenlos · dauerhaft
Portal
Dediziertes Auditor-Portal
Audit-Modul im Detail

Bereits als Auditor eingeladen?

Melden Sie sich im Auditor-Portal an oder aktivieren Sie Ihren Zugang über den Link in der Einladungs-E-Mail. Ihr Auditor-Konto ist dauerhaft kostenlos.