Zum Inhalt springen
deveca GRC
Pricing

Individuelle Angebote. Klare Upgrade-Stufen.

Starter, Professional und Enterprise für unterschiedliche Governance-Reifegrade – ohne starre Preisschablonen.

Ihr Upgrade-Pfad

Drei Pläne – vom operativen Start bis Enterprise

Alle Optionen als individuelles Angebot – passend zu Framework-Scope, Integrationen und Betriebsmodell.

Schritt 1

Starter

Individuelles Angebot

Audit-Fokus ohne Add-on-Stapelung

Schritt 2

Professional

Individuelles Angebot

Alles, was der Mittelstand für ISO, CRA, KRITIS, TISAX und NIS2 braucht

Schritt 3

Enterprise

Individuell

Für große Deployments, Custom-Features und individuelle Compliance-Anforderungen

Für Einkauf, IT, Datenschutz und Legal: strukturierte Entscheidungsunterlagen mit TCO-Logik, SLA-Matrix, AVV/TOM-Bausteinen und klarem Freigabeablauf.

Zur Procurement-Seite
Starter

Starter

Audit-Fokus ohne Add-on-Stapelung.

Individuelles Angebot

100 Benutzer · 250 Risiken · 600 Assets

Ideal für Teams, die Audit-, Incident- und Drittparteien-Prozesse in einem Flow bündeln wollen.

Starter-Angebot anfragenoder mit Sales Scope und Rollout abstimmen
  • 100 Benutzer · 250 Risiken · 600 Assets
  • Incident vollständig (Ishikawa, FBA, Zeitachse)
  • Audit vollständig (Findings, CAPA, Reports)
  • TPM Basis (50 Drittparteien)
  • MCP-Server Basis (Read-only)
  • 75 GB Evidence Storage
  • E-Mail + Chat (8h SLA)
  • Tech-Support und Onboarding-Unterstützung
  • ×Alle Framework-Mappings inklusive
Meistgewählt Empfohlen

Professional

Alles, was der Mittelstand für ISO, CRA, KRITIS, TISAX und NIS2 braucht.

Individuelles Angebot

150 Benutzer · 500 Risiken · 1.000 Assets

Für Teams mit Multi-Framework-Roadmap, höherem Reporting-Druck und API-Anbindung.

Demo anfragenoder mit Sales Scope und Rollout abstimmen
  • 150 Benutzer · 500 Risiken · 1.000 Assets
  • Alle Compliance-Frameworks inklusive (kein Einmalkauf)
  • KI-Assistent (200 Requests/User rollierend) & GRC Orchestrator
  • MCP-Tier full · SLA/OLA-Management · 15 API-Keys
  • TPM vollständig (100 Drittanbieter) · 150 GB
  • Telefon-Support · SLA 4h · HinSchG & SharePoint inklusive
Individuell

Enterprise

Konzern, MSP, Multi-Mandant, dedizierte SLAs.

Individuelles Angebot

Multi-Mandant · On-Prem · 1h SLA · Pentest inkl.

Mit Vertrieb sprechen
  • Unbegrenzte Benutzer, Assets, Risiken & Mandanten
  • Multi-Mandanten-Konsole · Dediziertes Hosting
  • SBOM, CRA-Konformität & Integrationspaket
  • Personio, Salesforce, SSO · MCP dedicated
  • KI: 200+ Requests/User · Usage-Billing möglich
  • SLA bis 99,95 % · 1h Reaktion · Externe Assessments
  • Alle Frameworks · Alle Integrationen · Alle Portale

Auf der Roadmap

  • DORA Framework (Coming Soon)
  • SOC 2 Type II Framework (Coming Soon)
  • PCI DSS Framework (Coming Soon)
  • HIPAA Framework (Coming Soon)

Schneller Start statt Tool-Sprawl

Herausforderungen

Einzelfunktionen in mehreren Tools und manuellen Excel-Prozessen

Zielbild

Starter bündelt Incident, Audit, TPM-Basis und MCP-Basis in einem operativen Setup

Weniger Abstimmung, schnellerer Audit-Output

Mehr Reifegrad ohne Systembruch

Herausforderungen

Grenzen bei Framework-Mappings, KI-Nutzung und API-Anbindung

Zielbild

Professional liefert alle Framework-Mappings, 200 KI-Requests/User und MCP full

Skalierung ohne Re-Plattforming

Enterprise für komplexe Governance

Herausforderungen

Standard-Setup reicht bei Multi-Mandanten oder dedizierten Anforderungen nicht aus

Zielbild

Enterprise mit dediziertem Hosting, 1h Reaktion und individueller Zielarchitektur

Planbar für Konzern- und MSP-Szenarien

Alle Pläne als individuelles Angebot · Mindestlaufzeit 24 Monate · Vertragsdetails nach abgestimmtem Scope.

MCP-Server Staffelung: Starter enthält MCP-Tier basic (Read-only). Professional enthält MCP-Tier full (Read/Write). Enterprise enthält MCP dedicated. Dedicated MCP ist als individuelles Angebot verfügbar.

Alle Module inklusive

Keine Überraschungen bei Rechnung Nr. 3: Jeder Plan enthält alle Module der jeweiligen Stufe. Keine Add-on-Pakete, keine Seat-Upgrades.

Hosting & AVV inklusive Leistungspaket

Deutsches Hosting, AVV nach Art. 28 DSGVO, TOMs und Sub-Prozessor-Liste sind immer enthalten – nicht als kostenpflichtiger Zusatz.

Keine Lock-in-Gebühr

Datenexport (JSON, Excel) jederzeit auf Knopfdruck. Migrationsunterstützung beim Weggang ist kostenlos – wir wollen Sie durch Qualität halten, nicht durch Verträge.

Compliance-Frameworks

Frameworks und Framework-Pakete erhalten Sie als individuelles Angebot. Die Compliance-Aktualitätsgarantie (20 % p.a.) deckt regulatorische Updates und Revisionen ab.

FrameworkAngebotPaket APaket BBasis-Inklusion
ISO 27001:2022Individuelles AngebotStarter: Individuelles Angebot
ISO 9001:2026Individuelles AngebotIndividuelles Angebot
ISO 27701Individuelles Angebot
TISAX v6Individuelles AngebotStarter: Individuelles Angebot
NIS2Individuelles AngebotStarter: Individuelles Angebot
BSI IT-GrundschutzIndividuelles Angebot
CRAIndividuelles Angebot
DORAIndividuelles AngebotComing Soon
SOC 2 Type IIIndividuelles AngebotComing Soon
PCI DSS v4Individuelles AngebotComing Soon
HIPAAIndividuelles AngebotComing Soon

Paket A

ISO 27001, TISAX, NIS2, BSI IT-Grundschutz 200-2

Individuelles Angebot

Paket B

Alle 11 Frameworks inklusive Coming-Soon (DORA, SOC 2, PCI DSS, HIPAA)

Individuelles Angebot

Premium-Add-ons

Modular buchbar und auf Ihren Scope abstimmbar – von gezielten Ergänzungen bis zu voll integrierten Paketen.

Add-onAngebotVerfügbar abBeschreibung
Zusätzliche KI-NutzungIndividuelles AngebotAlle PläneMehr KI-Requests über das Plan-Kontingent hinaus
EU AI Act (Deployer)Individuelles AngebotStarterAb Professional inklusive · KI-System-Register & Risikoklassifikation
HinSchG-PortalIndividuelles AngebotStarterAb Professional inklusive · HinSchG-Meldeportal, anonym & verschlüsselt
SharePoint-IntegrationIndividuelles AngebotStarterAb Professional inklusive · Policy-Sync & Dokumenten-Ablage
ISO 9001 QMSIndividuelles AngebotStarterQualitätsmanagement parallel zum ISMS
Dedicated MCPIndividuelles AngebotStarter, EnterpriseDedizierter MCP-Server mit vollem Durchsatz, Read/Write
SBOM & VulnerabilityIndividuelles AngebotProfessionalAb Enterprise inklusive · CVE-Scan, Komponenten-Inventar
Integrationspaket (n8n / Power Automate)Individuelles AngebotProfessionalWebhook-First, automatisierte GRC-Prozesse
Personio-ConnectorIndividuelles AngebotProfessionalNative HR-Integration & Offboarding-Trigger
Salesforce-ConnectorIndividuelles AngebotProfessionalNative Salesforce-Integration
Entra ID / LDAP SSOIndividuelles AngebotProfessionalEnterprise-SSO (Entra ID, SAML, OIDC, LDAP)
Multi-Mandanten-KonsoleIndividuelles AngebotProfessionalIm Enterprise bereits inklusive
Individuelle SchnittstellenIndividuelles AngebotAlle PläneMaßgeschneiderte API- und Systemanbindungen
ConsultingIndividuelles AngebotAlle PläneImplementierung, Prozessdesign und GRC-Beratung
MigrationIndividuelles AngebotAlle PläneDaten- und Systemmigration von Excel, Legacy-Tools oder anderen Plattformen
Advanced Audit & PentestIndividuelles AngebotProfessionalUnabhängiger Audit-Bericht + Pentest-Dokumentation

Ressourcen-Limits

Klare Grenzen pro Plan und transparente Upsell-Pfade, wenn Ihr ISMS wächst.

RessourceStarterProfessionalEnterprise
Benutzer100150
Assets6001.000
Risiken250500
Richtlinien125200
Drittanbieter50100
Speicher75 GB150 GB
API-Keys15

KI-Kontingente gelten rollierend pro User. Zusätzliche Nutzung jederzeit zubuchbar, Enterprise optional mit Usage-Billing.

KI-Kontingente

Rollierendes Request-Kontingent pro User, transparent nach Plan.

KontingentStarterProfessionalEnterprise
Requests/User (rollierend)60200200 (individuell erhöhbar)
BesonderheitenMCP-Tier basicMCP-Tier fullUsage-Billing möglich, MCP dedicated

Vergleich auf einen Blick

Professional hervorgehoben als Skalierungsstufe für Multi-Framework-Organisationen.

FunktionStarterProfessionalEnterprise
Benutzer≤ 100≤ 150
Assets6001.000
Risiken250500
Richtlinien125200
Drittanbieter50100
DSGVO-ModulVollständig + DSR-PortalVollständig
Geschäftsrisiken (ISO 31000)
Incident & BCMVollständigVollständig
Audit-ProgrammVollständigVollständig
TPM50100
EU AI ActIndividuelles AngebotInklusiveInklusive
SLA / OLA
KI-Requests/User (rollierend)60200200 (individuell erhöhbar)
MCP-ServerBasicFullDedicated
SharePointIndividuelles AngebotInklusiveInklusive
HinSchG-PortalIndividuelles AngebotInklusiveInklusive
Entra ID / LDAP SSONicht enthaltenIndividuelles AngebotInklusive
Framework-MappingsIndividuelles AngebotAlle inkl.Alle inkl.
API-Keys15
Storage75 GB150 GBDediziert
SupportE-Mail + Chat (8h)Telefon (4h)Dediziert (1h)

Legende: — = nicht enthalten · Individuelles Angebot = nach Scope-Abstimmung · Add-on = optional zubuchbar.

Growth und Starter wurden zusammengeführt. Es gibt jetzt Starter, Professional und Enterprise.

Modul zu Plan

Schnellreferenz für Sales und Einkauf: Welches Modul ist in welchem Plan enthalten.

ModulStarterProfessionalEnterprise
IT-Risikomanagement
Geschäftsrisiken (ISO 31000)
Asset Management
Control-Framework & SoA
DSGVO (vollständig)
Incident Management & BCM
Audit-Programm
Richtlinien & Policy Center
Forms & Training
Reports & Export
KI-Assistent
Third-Party Management
EU AI ActAdd-on
Prozessmanagement
Besuchermanagement
HinSchG-PortalAdd-on
SharePointAdd-on
MCP (Basis)
SLA / OLA
API-Keys
MCP (Voll)
Alle Frameworks inkl.
GRC Orchestrator (Premium)
SBOM & CRA
Integrationspaket
Personio, Salesforce, SSO
Multi-Mandanten-Konsole
Externe Assessments
Unbegrenzte Limits

Beispiel-Konfigurationen

KMU-Einstieg (25 MA, ISO 27001)

  • Starter mit Audit-, Incident- und TPM-Basis
  • ISO 27001 Framework (individuelles Angebot)
  • KI-Assistent (60 Requests/User rollierend)

Mittelstand (120 MA, Multi-Framework)

  • Professional
  • ISO 27001 + NIS2 + TISAX + CRA
  • Alle Framework-Mappings inklusive

Professionalisierung mit API & SLA

  • Professional (200 KI-Requests/User, alle Frameworks & Mappings)
  • ISO 9001 QMS Add-on für parallele Zertifizierung
  • SLA/OLA-Management & API-Anbindung

Enterprise / MSP / Software-Hersteller

  • Enterprise mit Multi-Mandanten-Konsole
  • SBOM, CRA-Konformität & Integrationspaket
  • Personio, Salesforce, SSO nach individuellem Angebot

Häufige Fragen

Werden Preise auf der Website veröffentlicht?+

Nein. Wir arbeiten ausschließlich mit individuellen Angeboten, damit Scope, Frameworks, Integrationen und SLA sauber zu Ihrer Ausgangslage passen.

Gibt es weiterhin einen Growth-Plan?+

Nein. Growth und Starter wurden zusammengeführt. Es gibt jetzt Starter, Professional und Enterprise.

Welche Limits hat der neue Starter-Plan?+

Starter nutzt die bisherigen Growth-Limits: 100 Benutzer, 250 Risiken, 600 Assets, 125 Richtlinien, 50 Drittanbieter und 75 GB Storage.

Warum nur individuelles Angebot?+

Weil Beschaffung und Governance fast immer von Framework-Set, Integrationen, SLA, Betriebsmodell und Rollout-Tiefe abhängen. Ein individuelles Angebot reduziert Reibung in Einkauf, IT, Datenschutz und Legal.

Wann ist Professional sinnvoller als Starter?+

Wenn Sie mehrere Frameworks parallel managen, intensiver mit KI arbeiten und API-/SLA-Anforderungen haben. Professional liefert 200 KI-Requests/User, alle Framework-Mappings, MCP full und Telefon-SLA 4h.

Wie funktioniert die KI-Nutzung?+

Jeder Plan enthält einen KI-Assistenten mit rollierendem Request-Kontingent pro User. Starter: 60 Requests, Professional: 200, Enterprise: 200 (individuell erhöhbar) – optional mit Usage-Billing. Zusätzliche Nutzung ist jederzeit zubuchbar.

Was kosten Compliance-Frameworks?+

Frameworks und Framework-Pakete erhalten Sie als individuelles Angebot – abgestimmt auf Ihre Anforderungen und den gewünschten Umfang. Updates über Compliance-Aktualitätsgarantie (20 % p.a.).

Was kosten Integrationen, Connectors und Beratung?+

Integrationspakete, HR-/CRM-Connectors, SSO, Multi-Mandanten-Konsole, Dedicated MCP, individuelle Schnittstellen, Consulting und Migration erhalten Sie als individuelles Angebot – abgestimmt auf Umfang, Systemlandschaft und Projektanforderungen.

Wo werden meine Daten gespeichert?+

Ausschließlich in deutschen Rechenzentren. DSGVO-AVV und TOMs in allen Plänen enthalten.