Zum Inhalt springen
deveca GRC
Module · Plattform-Übersicht

Eine Plattform. Alles drin.

25 integrierte Module — von Cockpit und Risiko über DSGVO, TPM und EU AI Act bis SBOM, CRA und ISO 9001 QMS. Jedes Modul ist eigenständig produktiv einsetzbar.

Live verfügbar

Heute einsetzbar

Live

Cockpit & Übersicht

Ihr CISO-Dashboard in 5 Minuten — nicht 5 Wochen Excel-Bastelei.

Alle Pläne

Modul erkunden
Live

Organisation & Scope

Scope, Stakeholder, Verpflichtungen — alles an einem Ort, auditierbar.

Alle Pläne

Modul erkunden
Live

IT-Risikomanagement (ISO 27005)

Vom Excel-Risikoregister zum auditfähigen ISMS.

Starter+

Modul erkunden
Live

Geschäftsrisikomanagement (ISO 31000)

ISO 31000 und ISO 27005 in einer Plattform — IT und Business Risk vereint.

Starter+

Modul erkunden
Live

Maßnahmenmanagement

Kein Maßnahme fällt mehr durchs Raster.

Alle Pläne

Modul erkunden
Live

Asset Management

Asset-Inventar, das Audits lieben — mit CIA, Lifecycle und Abhängigkeiten.

Starter+

Modul erkunden
Live

Kontroll-Framework & Compliance

Ein Control-Set, alle Frameworks — Crosswalks decken zwei Audits ab.

Starter+

Modul erkunden
Live

Richtlinienmanagement

Richtlinien, die Mitarbeiter tatsächlich lesen — mit Policy-Center.

Starter+

Modul erkunden
Live

Audit-Programm

Externe Auditoren bekommen nur, was sie brauchen — sicher und zeitlich begrenzt.

Starter+

Modul erkunden
Live

DSGVO / Datenschutz

DSGVO integriert ins GRC — mit KI für VVT, DSFA und AVV.

Starter+

Modul erkunden
Live

Vorfallmanagement & BCM

Vom Vorfall zur Meldung in Stunden, nicht Tagen.

Starter+

Modul erkunden
Live

Hinweisgeberschutz (HinSchG)

Geschütztes Meldeportal nach HinSchG — anonym, verschlüsselt, nachweisbar.

Growth+

Modul erkunden
Live

SLA / OLA Management

SLA-Verletzungen erkennen, bevor der Kunde es tut.

Professional+

Modul erkunden
Live

Third-Party Management (TPM)

Lieferkette compliant — von der Bewertung bis zum Assessment.

Growth+

Modul erkunden
Live

SBOM & Schwachstellenmanagement

CRA-ready ab Tag 1 — SBOM-Import, CVE-Scan und Abhängigkeitsgraph.

Enterprise

Modul erkunden
Live

CRA / CE-Konformität

Cyber Resilience Act — Konformität dokumentiert, nicht interpretiert.

Enterprise

Modul erkunden
Live

EU AI Act (Deployer)

EU AI Act Deployer-Pflichten — Klassifikation und Compliance in einem Modul.

Growth+

Modul erkunden
Live

ISO 9001 / QMS

ISO 9001 und ISO 27001 auf einer Plattform — ein Audit, zwei Zertifikate.

Add-on

Modul erkunden
Live

Prozessmanagement

Prozesse modellieren, nicht nur beschreiben — BPMN mit GRC-Verknüpfung.

Growth+

Modul erkunden
Live

Besuchermanagement

Besucher documented, NDA bestätigt — ISO 27001 Annex A.7 ready.

Growth+

Modul erkunden
Live

Formulare & Antragswesen

Antragswesen ohne SharePoint — mit Workflow und Audit-Trail.

Starter+

Modul erkunden
Live

Training & Awareness

Awareness-Kampagnen mit Nachweis — ISO 27001 Clause 7.2 abgedeckt.

Starter+

Modul erkunden
Live

Berichte & Export

Board-Ready Reports in Minuten — nicht Tage manueller Aufbereitung.

Starter+

Modul erkunden
Live

Dateiverwaltung

Alle Nachweise an einem Ort — mandantenisoliert, versioniert, auditierbar.

Alle Pläne

Modul erkunden
Live

Abhängigkeits-Visualisierung

Sehen, was zusammenhängt — Risiken, Assets, Controls als Graph.

Alle Pläne

Modul erkunden
In Entwicklung

Roadmap

In Planung

Atlassian-Bridge (Jira & Confluence)

Bidirektionale Anbindung an Jira (Incidents, Maßnahmen, CAPA) und Confluence (Policy-Spiegelung). Issues, Statuswechsel und Evidenzen fließen ohne Medienbruch.

In Planung

Vulnerability-Connectors (Greenbone, OpenVAS, Nessus)

Import von Scan-Ergebnissen aus Greenbone / OpenVAS, Tenable Nessus und OWASP Dependency-Check. Automatisches CVE-/CVSS-Matching auf Assets und Controls.

Research

CMDB-Sync (ServiceNow, i-doit)

Zwei-Wege-Sync gegen ServiceNow und i-doit: Assets, Besitzer und Abhängigkeiten werden automatisch übernommen — deveca ergänzt Schutzbedarf und Control-Mapping.

Coming Soon

DORA Framework

Vorkonfiguriertes Control-Set für den Digital Operational Resilience Act im Finanzsektor.

Coming Soon

SOC 2 Type II Framework

Trust Services Criteria als natives Mapping mit Crosswalks zu ISO 27001.

Coming Soon

PCI DSS v4 Framework

Payment Card Industry Controls für Zahlungsdienstleister und Händler.