Zum Inhalt springen
deveca GRC
Module · Plattform-Übersicht

Eine Plattform. Alles drin.

25 integrierte Module — von Cockpit und Risiko über DSGVO, TPM und EU AI Act bis SBOM, CRA und ISO 9001 QMS. Jedes Modul ist eigenständig produktiv einsetzbar.

Live verfügbar

Heute einsetzbar

Live verfügbar

Cockpit & Übersicht

Ihr CISO-Dashboard in 5 Minuten — nicht 5 Wochen Excel-Bastelei.

Alle Pläne

Modul erkunden
Live verfügbar

Organisation & Scope

Scope, Stakeholder, Verpflichtungen — alles an einem Ort, auditierbar.

Alle Pläne

Modul erkunden
Live verfügbar

IT-Risikomanagement (ISO 27005)

Vom Excel-Risikoregister zum auditfähigen ISMS.

Starter+

Modul erkunden
Live verfügbar

Geschäftsrisikomanagement (ISO 31000)

ISO 31000 und ISO 27005 in einer Plattform — IT und Business Risk vereint.

Starter+

Modul erkunden
Live verfügbar

Maßnahmenmanagement

Kein Maßnahme fällt mehr durchs Raster.

Alle Pläne

Modul erkunden
Live verfügbar

Asset Management

Asset-Inventar, das Audits lieben — mit CIA, Lifecycle und Abhängigkeiten.

Starter+

Modul erkunden
Live verfügbar

Kontroll-Framework & Compliance

Ein Control-Set, alle Frameworks — Crosswalks decken zwei Audits ab.

Starter+

Modul erkunden
Live verfügbar

Richtlinienmanagement

Richtlinien, die Mitarbeiter tatsächlich lesen — mit Policy-Center.

Starter+

Modul erkunden
Live verfügbar

Audit-Programm

Externe Auditoren bekommen nur, was sie brauchen — sicher und zeitlich begrenzt.

Starter+

Modul erkunden
Live verfügbar

DSGVO / Datenschutz

DSGVO integriert ins GRC — mit KI für VVT, DSFA und AVV.

Starter+

Modul erkunden
Live verfügbar

Vorfallmanagement & BCM

Vom Vorfall zur Meldung in Stunden, nicht Tagen.

Starter+

Modul erkunden
Live verfügbar

Hinweisgeberschutz (HinSchG)

Geschütztes Meldeportal nach HinSchG — anonym, verschlüsselt, nachweisbar.

Growth+

Modul erkunden
Live verfügbar

SLA / OLA Management

SLA-Verletzungen erkennen, bevor der Kunde es tut.

Professional+

Modul erkunden
Live verfügbar

Third-Party Management (TPM)

Lieferkette compliant — von der Bewertung bis zum Assessment.

Growth+

Modul erkunden
Live verfügbar

SBOM & Schwachstellenmanagement

CRA-ready ab Tag 1 — SBOM-Import, CVE-Scan und Abhängigkeitsgraph.

Enterprise

Modul erkunden
Live verfügbar

CRA / CE-Konformität

Cyber Resilience Act — Konformität dokumentiert, nicht interpretiert.

Enterprise

Modul erkunden
Live verfügbar

EU AI Act (Deployer)

EU AI Act Deployer-Pflichten — Klassifikation und Compliance in einem Modul.

Growth+

Modul erkunden
Live verfügbar

ISO 9001 / QMS

ISO 9001 und ISO 27001 auf einer Plattform — ein Audit, zwei Zertifikate.

Add-on

Modul erkunden
Live verfügbar

Prozessmanagement

Prozesse modellieren, nicht nur beschreiben — BPMN mit GRC-Verknüpfung.

Growth+

Modul erkunden
Live verfügbar

Besuchermanagement

Besucher documented, NDA bestätigt — ISO 27001 Annex A.7 ready.

Growth+

Modul erkunden
Live verfügbar

Formulare & Antragswesen

Antragswesen ohne SharePoint — mit Workflow und Audit-Trail.

Starter+

Modul erkunden
Live verfügbar

Training & Awareness

Awareness-Kampagnen mit Nachweis — ISO 27001 Clause 7.2 abgedeckt.

Starter+

Modul erkunden
Live verfügbar

Berichte & Export

Board-Ready Reports in Minuten — nicht Tage manueller Aufbereitung.

Starter+

Modul erkunden
Live verfügbar

Dateiverwaltung

Alle Nachweise an einem Ort — mandantenisoliert, versioniert, auditierbar.

Alle Pläne

Modul erkunden
Live verfügbar

Abhängigkeits-Visualisierung

Sehen, was zusammenhängt — Risiken, Assets, Controls als Graph.

Alle Pläne

Modul erkunden
In Entwicklung

Roadmap

In Planung

Atlassian-Bridge (Jira & Confluence)

Bidirektionale Anbindung an Jira (Incidents, Maßnahmen, CAPA) und Confluence (Policy-Spiegelung). Issues, Statuswechsel und Evidenzen fließen ohne Medienbruch.

In Planung

Vulnerability-Connectors (Greenbone, OpenVAS, Nessus)

Import von Scan-Ergebnissen aus Greenbone / OpenVAS, Tenable Nessus und OWASP Dependency-Check. Automatisches CVE-/CVSS-Matching auf Assets und Controls.

Research

CMDB-Sync (ServiceNow, i-doit)

Zwei-Wege-Sync gegen ServiceNow und i-doit: Assets, Besitzer und Abhängigkeiten werden automatisch übernommen — deveca ergänzt Schutzbedarf und Control-Mapping.

Coming Soon

DORA Framework

Vorkonfiguriertes Control-Set für den Digital Operational Resilience Act im Finanzsektor.

Coming Soon

SOC 2 Type II Framework

Trust Services Criteria als natives Mapping mit Crosswalks zu ISO 27001.

Coming Soon

PCI DSS v4 Framework

Payment Card Industry Controls für Zahlungsdienstleister und Händler.