Zum Inhalt springen
deveca GRC
Pricing

Transparente Preise. Keine Überraschungen.

Wertbasierte Kernpläne, modulare Add-ons und transparente Framework-Investitionen. Alle Preise netto bei monatlicher oder jährlicher Zahlung.

Wertbasierte Preisgestaltung

Preise orientieren sich am Marktwert vergleichbarer GRC-Lösungen, nicht an reiner Kostendeckung.

Modulare Erweiterbarkeit

Kunden starten klein und erweitern entlang von Audit-, Framework- und Integrationsbedarf.

Psychologische Preisanker

Growth schließt die Lücke zwischen Starter und Professional; Enterprise setzt den klaren Verhandlungsanker.

Free

Einzelpersonen und Startups im Aufbau.

0/ Monat

6 Monate kostenlos

danach €99 / Monat

Kostenlos starten
  • Bis 10 Benutzer
  • Risikomanagement Basis (50 Risiken)
  • Asset-Management Basis (80 Assets)
  • Policy-Verwaltung (20 Policies)
  • Business Continuity (Basis)
  • DSGVO-Modul (VVT, TOMs)
  • 1 Premium-Mapping nach Wahl (z. B. ISO 27001, TISAX, NIS2)
  • KI-Grundfunktionen (Assistenz)
  • 4 GB Evidence-Storage
  • Support: Community
  • ×Incident-Management
  • ×Audit-Programm
  • ×MCP-Server

Starter

KMU bis 50 MA mit DSGVO- und Compliance-Fokus.

499/ Monat
Starter startenoder mit Sales sprechen & sparen
  • Bis 50 Benutzer
  • Alles aus Free
  • Risikomanagement vollständig (150 Risiken)
  • Asset-Management vollständig (300 Assets)
  • Policy-Verwaltung (75 Policies)
  • DSGVO vollständig (VVT, TOMs, DSFA, AVV, Löschfristen)
  • Incident-Management Basis (5-Why)
  • Audit-Programm Basis (Checklisten)
  • KI-Grundfunktionen inklusive
  • KI-Premium optional (+€199/Monat)
  • 20 GB Evidence-Storage
  • E-Mail-Support, 1 Werktag Reaktionszeit
  • ×TPM-Modul
  • ×MCP-Server Basis

Growth

KMU von 50 bis 150 MA mit Audit- und Framework-Fokus.

899/ Monat
Growth startenoder mit Sales sprechen & sparen
  • Bis 100 Benutzer
  • Risikomanagement vollständig (250 Risiken)
  • Asset-Management vollständig (600 Assets)
  • Policy-Verwaltung (125 Policies)
  • Incident-Management vollständig (Ishikawa, FBA, Zeitachse)
  • Audit-Programm vollständig (Findings, CAPA, Reports)
  • TPM Basis (50 Drittparteien)
  • MCP-Server Basis (Read-only, limitiertes Volumen)
  • KI-Premium optional (+€199/Monat)
  • 75 GB Evidence-Storage
  • Support: E-Mail + Chat (8h SLA)
Empfohlen

Professional

Der GRC-Standard für Multi-Framework-Unternehmen.

1499/ Monat
Demo anfragenoder mit Sales sprechen & sparen
  • Bis 150 Benutzer
  • Alles aus Growth
  • Risikomanagement vollständig (500 Risiken)
  • Asset-Management vollständig (1.000 Assets)
  • Policy-Verwaltung (200 Policies)
  • Alle Premium-Mappings (ISO 27001, ISO 27701, TISAX, NIS2, BSI, CRA)
  • Incident-Management mit 5-Why, Ishikawa, FBA, Zeitachse
  • Audit-Programm, Findings, CAPA-Tracking
  • TPM vollständig (100 Drittparteien)
  • KI-Premium inklusive
  • MCP-Server voll (Read/Write, voller Durchsatz)
  • 150 GB Evidence-Storage
  • SLA 4 h Reaktion · Telefon-Support

Enterprise

Konzernfähig, MSP-ready, individuelle SLAs und dedizierte Setups.

Auf Anfrage
Mit Vertrieb sprechen
  • Unbegrenzte Benutzer & Mandanten
  • Alles aus Professional
  • Berater-/Multi-Mandanten-Konsole
  • Custom Onboarding & Schulung vor Ort
  • Dediziertes Customer Success Team
  • Dedizierte Hosting-Optionen (Single-Tenant)
  • On-Premise / Sovereign-Cloud auf Anfrage
  • Individuelle SLAs (bis 99.95 % · 1 h Reaktion)
  • Audit- & Pentest-Berichte ohne Aufpreis

Auf der Roadmap · ohne Aufpreis

  • DORA Framework (Coming Soon)
  • SOC 2 Type II Framework (Coming Soon)
  • PCI DSS Framework (Coming Soon)
  • HIPAA Framework (Coming Soon)

Alle Preise zzgl. MwSt. · Mindestlaufzeit 12 Monate · Kündigung jederzeit zum Laufzeitende · Jahres-Zahlung 2 Monate kostenlos.

MCP-Server Staffelung: Growth enthält MCP-Basis (Read-only, limitiertes Volumen). Professional und Enterprise enthalten den vollen MCP-Server (Read/Write, hoher Durchsatz). Free und Starter können den vollen MCP-Zugang als Add-on buchen.

Alle Module inklusive

Keine Überraschungen bei Rechnung Nr. 3: Jeder Plan enthält alle Module der jeweiligen Stufe. Keine Add-on-Pakete, keine Seat-Upgrades.

Hosting & AVV im Preis

Deutsches Hosting, AVV nach Art. 28 DSGVO, TOMs und Sub-Prozessor-Liste sind immer enthalten – nicht als kostenpflichtiger Zusatz.

Keine Lock-in-Gebühr

Datenexport (JSON, Excel) jederzeit auf Knopfdruck. Migrationsunterstützung beim Weggang ist kostenlos – wir wollen Sie durch Qualität halten, nicht durch Verträge.

Compliance-Frameworks als Investition

Frameworks sind keine monatlichen Zusatzkosten, sondern eine einmalige Investition. Die Compliance-Aktualitätsgarantie (20 % p.a.) deckt regulatorische Updates und Revisionen ab.

FrameworkEinzelnPaket APaket BBasis-Inklusion
ISO 27001€799Free: 1 Mapping
ISO 27701€599
TISAX€799Free: 1 Mapping
NIS2€699Free: 1 Mapping
BSI IT-Grundschutz 200-2€699
CRA (Cyber Resilience Act)€799
DORA (Finanzsektor)€799 (Coming Soon)
SOC 2 Type II€599 (Coming Soon)
PCI DSS€599 (Coming Soon)
HIPAA€699 (Coming Soon)

Paket A

ISO 27001, TISAX, NIS2, BSI IT-Grundschutz 200-2

€2.499

Spart rund €497 gegenüber Einzelkauf.

Paket B (Early-Adopter)

Alle 10 Frameworks inklusive Coming-Soon (DORA, SOC 2, PCI DSS, HIPAA)

€4.999

Launch-Preis später: €6.499. Early-Adopter erhalten alle Coming-Soon-Frameworks automatisch ohne Aufpreis.

Premium-Add-ons

Modular buchbar: Sie aktivieren nur, was Sie wirklich brauchen. Keine versteckten Bundle-Kosten.

Add-onPreisVerfügbar abBeschreibung
KI-Premium€199/MonatFree, Starter, GrowthGenerative Workflows, Prompt Builder, Context Builder
HinSchG-Portal€149/MonatAlle PläneWhistleblower-Portal mit eigener Domain
SharePoint-Integration€99/MonatAlle PläneAuto-Sync, Newsverteilung, Dokumentenpool
MCP-Server (voll)€299/MonatFree, StarterVoller Durchsatz, Read/Write, niedrige Latenz
SBOM & Vulnerability€199/MonatGrowth, Professional, EnterpriseKomponenten-Tracking, Schwachstellen-Scanning
Integrationspaket (n8n / Power Automate)€249/MonatGrowth, Professional, EnterpriseWebhook-First, automatisierte GRC-Prozesse
Personio-Connector€149/MonatGrowth, Professional, EnterpriseNative HR-Integration
Salesforce-Connector€149/MonatProfessional, EnterpriseNative Salesforce-Integration
Entra ID / LDAP SSO€99/MonatGrowth, Professional, EnterpriseEnterprise-SSO (Entra ID, SAML, OIDC, LDAP)
Multi-Mandanten-Konsole€499/MonatEnterpriseBerater-Sicht über mehrere Mandanten
Advanced Audit & Pentest€299 einmaligProfessional, EnterpriseUnabhängiger Audit-Bericht + Pentest-Dokumentation

Vergleich auf einen Blick

FunktionFreeStarterGrowthProfessionalEnterprise
RisikomanagementBasis (50)Vollständig (150)Vollständig (250)Vollständig (500)Unbegrenzt
Asset-ManagementBasis (80)Vollständig (300)Vollständig (600)Vollständig (1.000)Unbegrenzt
Policy-Verwaltung2075125200Unbegrenzt
DSGVO-ModulBasisVollständigVollständig + ErweitertVollständig + Erweitert
Incident-ManagementBasisVollständigVollständig
Audit-ProgrammBasisVollständigVollständig
TPMBasis (50)Vollständig (100)Unbegrenzt
KI-PremiumOptionalOptionalInklusiveInklusive
MCP-ServerBasis (Read-only)VollDediziert
Storage4 GB20 GB75 GB150 GBDediziert
Benutzer≤ 10≤ 50≤ 100≤ 150Unbegrenzt
SupportCommunityE-Mail (1 WT)E-Mail + Chat (8h)Telefon (4h)Dediziert (1h)

Beispiel-Konfigurationen

Startup (15 MA, ISO 27001)

  • Starter-Plan als Basis
  • ISO 27001 Framework
  • KI-Premium für Assistenz und Workflows

Wachsendes KMU (70 MA, Audit-Fokus)

  • Growth-Plan für Audit-Readiness
  • ISO 27001 + NIS2 Frameworks
  • Entra ID SSO für zentrale Identität

KMU Multi-Framework (120 MA)

  • Professional-Plan mit vollem MCP-Zugang
  • Paket A für zentrale Compliance-Frameworks
  • Integrationspaket für Prozessautomatisierung

Enterprise / MSP

  • Enterprise-Plan mit dediziertem Setup
  • Paket B (Early-Adopter) für Vollabdeckung
  • Multi-Mandanten-Konsole + SSO

Häufige Fragen

Wie funktioniert der Free-Plan nach 6 Monaten?+

Ab Monat 5 erhalten Sie ein Conversion-Angebot: 3 Monate Starter für €399 gesamt. Nach 6 Monaten wechselt der Free-Plan automatisch in den Mikro-Plan für €99/Monat.

Warum gibt es jetzt einen Growth-Plan?+

Growth schließt die Lücke zwischen Starter und Professional. Das reduziert Upgrade-Hürden und bietet einen natürlichen Weg für KMU mit steigenden Audit- und Compliance-Anforderungen.

Wie funktioniert die MCP-Staffelung?+

Growth enthält MCP-Basis (Read-only, limitiertes Volumen). Professional und Enterprise enthalten den vollen MCP-Server mit Read/Write und höherem Durchsatz. Free und Starter können den vollen MCP-Server als Add-on buchen.

Sind Frameworks monatliche Zusatzkosten?+

Nein. Frameworks sind eine einmalige Investition. Updates werden über die Compliance-Aktualitätsgarantie (20 % p.a.) abgedeckt.

Was bedeutet Paket B Early-Adopter?+

Paket B enthält alle 10 Frameworks inklusive Coming-Soon-Frameworks zum Einführungspreis von €4.999. Nach vollständigem Release steigt der Paketpreis auf €6.499. Frühe Kunden werden fair belohnt und erhalten die Coming-Soon-Frameworks automatisch ohne Aufpreis.

Wo werden meine Daten gespeichert?+

Ausschließlich in deutschen Rechenzentren. DSGVO-AVV und TOMs sind in allen Plänen enthalten.