100 % Made in Germany
Entwickelt und gehostet ausschließlich in Deutschland. Keine US-Sub-Auftragnehmer, kein CLOUD-Act-Risiko, vollste Transparenz.
deveca bündelt Risikomanagement, ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, DSGVO und das Hinweisgeberschutzgesetz in einer mandantenfähigen Plattform – auditfest, integriert und ohne Excel-Chaos.
Frameworks · vollständig integriert
Unsere sechs Versprechen, die wir messbar einhalten – nicht nur in Marketing-Slides.
Entwickelt und gehostet ausschließlich in Deutschland. Keine US-Sub-Auftragnehmer, kein CLOUD-Act-Risiko, vollste Transparenz.
Jeder Mandant erhält eigene Schemas und Schlüssel. Verschlüsselung at rest und in transit, granulare RBAC, vollständige Audit-Logs.
TISAX ohne ISO – oder gemeinsam: Module sind frei kombinierbar. Sie zahlen nur, was Sie wirklich brauchen.
Policies automatisch in Microsoft 365 verteilen, Lese-Bestätigungen einfordern und News an die richtigen Zielgruppen pushen.
Native Anbindung von Claude, ChatGPT und Microsoft Copilot über das Model Context Protocol – mit Audit-Trail jeder KI-Aktion.
Komplettes Hinweisgeber-Portal mit anonymer Kommunikation, Fall-Akte, Fristensteuerung und Maßnahmentracking.
Frei kombinierbar. Auch einzeln nutzbar. Ohne Lizenz-Lock-in – Sie buchen nur das, was Sie heute brauchen.
deveca läuft ausschließlich in deutschen Rechenzentren. Wir setzen keine US-Sub-Auftragnehmer ein, die Daten „speichern“ – auch nicht für Backups, Logs oder KI. Ihre Compliance ist auf US-CLOUD-Act-frei geprüft.
Souveränitäts-Garantie
100 % Hosting & Entwicklung in DE
Vollständige Sicherheits-Doku
Sicherheit & Datenschutz5-Why, Ishikawa, Fehlerbaumanalyse, Zeitachsen-Analyse und frei konfigurierbare Methoden – integriert in jeden Incident, nicht in einer separaten Excel.
Veröffentlichen Sie Policies, Anweisungen und News mit einem Klick in die richtigen SharePoint-Bibliotheken. Lese-Bestätigungen, Versionierung und automatische Reminder inklusive.
Anonymes Hinweisgeber-Portal mit Zwei-Wege-Postfach, verschlüsselten Anhängen, Untersuchungsschritten und automatischer Fristenüberwachung (7 Tage Bestätigung, 3 Monate Rückmeldung).
Zum HinSchG-ModulAggregiert über 20+ Beziehungen – Assets, Risiken, Controls, Lieferanten, Standorte. Filter nach Schutzbedarf oder Owner, Drill-down auf jedes Element. Sieht aus wie eine Karte, dient als Audit-Beweis.
Graph erkundenTransparenz statt Vaporware. Diese Module sind in aktiver Entwicklung und werden nach und nach ausgerollt.
Nativer Model-Context-Protocol-Server, mit dem KI-Assistenten lesend und kontrolliert schreibend auf Risiken, Controls, Assets und Audits zugreifen – mit Tenant-Isolation, scoped API-Tokens und vollständigem Audit-Trail jeder KI-Aktion.
Single Sign-On über SAML 2.0, OpenID Connect und Microsoft Entra ID. Zusätzlich LDAP/Active-Directory-Sync und Google-Workspace-Login für saubere Identitätsverwaltung ohne Passwort-Silos.
Bidirektionale Anbindung an Jira (Incidents, Maßnahmen, CAPA) und Confluence (Policy-Spiegelung). Issues, Statuswechsel und Evidenzen fließen ohne Medienbruch zwischen den Systemen.
Import von Scan-Ergebnissen aus Greenbone / OpenVAS, Tenable Nessus und OWASP Dependency-Check. Automatisches CVE-/CVSS-Matching auf Assets und Controls – Grundlage für CRA- und NIS2-Evidenz.
Zwei-Wege-Sync gegen ServiceNow und i-doit: Assets, Besitzer und Abhängigkeiten werden automatisch übernommen – deveca ergänzt Schutzbedarf und Control-Mapping.
Komplett digitale Self-Assessments für Drittparteien direkt im Browser – mit Evidenz-Upload, Reminder und Auto-Scoring.
30 Minuten Live-Demo, individuell auf Ihr Framework zugeschnitten. Wir zeigen Ihnen TISAX, ISO 27001, NIS2 und DSGVO – live an Ihrem Use Case.