Certatix

ISO 27001:2022 · ISO 22301:2019 · ISO 42001:2023 · NIS2 · DORA

Der Auditor stellt eine Frage. Sie haben die Antwort in zehn Sekunden.

Fünfzehn Tabellenblätter, drei Fassungen derselben Datei im Postfach, und niemand weiß, welche gilt. Certatix führt Ihre Maßnahmen, Ihre Antworten und Ihre Nachweise an einem Ort zusammen und erzeugt daraus eine datierte, eingefrorene Akte, die Sie Ihrem Auditor schreibgeschützt übergeben.

Registrieren

Hosting in der Europäischen Union · Anmeldung mit Google oder Microsoft · Zwei-Faktor-Authentifizierung für alle · Ihre Nachweise bleiben bei Ihnen

62 %
Auditbereitschaft38 von 61 anwendbaren Maßnahmen auf Zielniveau+7 Punkte in 30 Tagen
  • A.52,4 / 3,0
  • A.63,1 / 3,0
  • A.71,8 / 3,0
  • A.82,2 / 4,0
  • A.8.16ÜberwachungsaktivitätenKritisch1 / 4
  • A.5.30IKT-Bereitschaft für die GeschäftskontinuitätKritisch0 / 3

Am Tag des Audits

Was Sie zeigen, wenn der Auditor einen Nachweis verlangt

Zeigen Sie mir, wie Sie Sicherheitsupdates handhaben.
Der Auditor, erster Tag

In Certatix, auf einem Bildschirm

Maßnahme

A.8.8Handhabung technischer Schwachstellen

Frage

Gibt es ein dokumentiertes Verfahren zum Schwachstellenmanagement, das die Rollen, die Fristen und die Priorisierungskriterien festlegt?

Berechneter Reifegrad

3 / 4

eine Stufe unter dem Ziel

Verknüpfter Nachweis

Verfahren zum Schwachstellenmanagement

Ein Link auf Ihr Dokument, bei Ihnen

Antwort
Erledigt
Verknüpft am
12. März 2026
Freigegeben von
C. Meunier, Leitung Betrieb

Beispieldaten. Der Code der Maßnahme und der Wortlaut der Frage stammen aus dem im Produkt geladenen Regelwerk ISO 27001:2022.

Dieselbe Frage, in einer Tabelle

  1. 01

    Die Datei öffnen und prüfen, ob es die letzte Fassung ist.

  2. 02

    Das richtige Blatt suchen, dann die Zeile der Maßnahme.

  3. 03

    Den Anhang aus einem Mailverlauf vom März herausfischen.

  4. 04

    Nicht wissen, wer freigegeben hat und wann.

Was eine Tabelle nicht kann

Sie bereiten Ihr eigenes Audit vor, oder die Audits anderer

Sie bereiten Ihre Zertifizierung vor

Ein Team, ein Audit, ein Ort

  • Rechte folgen dem Fachbereich: wer ausfüllt, wer freigibt, wer nichts sieht.
  • Die Geschäftsführung verfolgt den Fortschritt vom Telefon aus, ohne nachzufassen.
  • Jede Änderung eines Status oder eines Nachweises steht in einem Protokoll, das der Auditor lesen kann.

Sie betreuen mehrere Kunden

Ein Kundenportfolio, ein Arbeitsplatz

  • Alle Kunden in einer Ansicht: datierte Mandate, zugewiesene Beraterinnen und Berater, angestrebte Audittermine.
  • Sie betreten den Bereich eines Kunden, ohne das Konto zu wechseln. Ein Banner zeigt durchgehend, wo Sie sind.
  • Jede Beraterin und jeder Berater hat einen Umfang: welche Maßnahmen gelesen, welche geschrieben werden dürfen.
  • Der Kunde behält die Kontrolle: er nimmt das Mandat an, setzt dessen Ende und kann es beenden. Bereich und Akte bleiben bei ihm.

Ein Unterbau, mehrere Regelwerke

Die Mechanik (Anwendbarkeit, Reifegrad, Nachweise, Akte) ändert sich von einem Regelwerk zum nächsten nicht. Sie wählen das Regelwerk oben am Bildschirm; Ihre Nachweise und Ihre Rollen bleiben, wo sie sind.

  • ISO 27001:202293 Maßnahmen, 4 ThemenVerfügbar
  • NIS259 Maßnahmen, darunter die 10 Maßnahmen aus Artikel 21Verfügbar
  • DORA64 Maßnahmen, operationale Resilienz im FinanzsektorVerfügbar
  • ISO 22301:201969 Controls, Kapitel 4 bis 10 sowie der BIA-ProzessVerfügbar
  • ISO 42001:202370 Controls, Kapitel 4 bis 10 und die 38 Maßnahmen des Anhangs AVerfügbar
  • Qualiopi32 Maßnahmen, 7 Themen, Regelwerk nur auf FranzösischVerfügbar

Qualiopi: Die neue Fassung des französischen nationalen Qualitätsregelwerks wird geladen, sobald sie veröffentlicht ist.

Was die französische NIS2-Umsetzung ändert

Das französische Gesetz zur Resilienz kritischer Infrastrukturen und zur Stärkung der Cybersicherheit befindet sich im Verabschiedungsverfahren. Die ANSSI hat das Regelwerk ReCyF im März 2026 veröffentlicht. Die Durchführungsdekrete werden die betroffenen Einrichtungen und den Zeitplan der Kontrollen benennen. Die Vorbereitung dagegen rechnet sich in Monaten: sie beginnt, bevor die Fristen feststehen.

Was wir nicht speichern

  1. 01

    Keine Passwörter. Man meldet sich mit dem Google- oder Microsoft-Konto des Unternehmens an; bei uns gibt es nichts zu stehlen.

  2. 02

    Keine Zahlungsdaten. Die Zahlung läuft über die Seiten unseres Dienstleisters, nie über Certatix.

  3. 03

    Keine Nachweisdateien. Ihre Dokumente bleiben, wo sie sind: Certatix bewahrt nur den Link, seine Bezeichnung und sein Datum. Zwei-Faktor-Authentifizierung ist für alle ab dem ersten Zugriff verpflichtend, und Organisationen sind streng voneinander getrennt.

abgedeckte Maßnahmen, über 6 Regelwerke
387

abgedeckte Maßnahmen, über 6 Regelwerke

Auditfragen, jede auf einen Nachweis zurückführbar
2.004

Auditfragen, jede auf einen Nachweis zurückführbar

Reifegrad, berechnet statt selbst erklärt
0 – 4

Reifegrad, berechnet statt selbst erklärt

Oberfläche und Akte in vier Sprachen
FrançaisEnglishDeutschEspañol

Oberfläche und Akte in vier Sprachen

Am Tag des Audits haben Sie die Antwort. Und den Nachweis. Und das Datum.

Zwanzig Minuten genügen, um zu sehen, ob das zu Ihrer Organisation passt: Ihr Regelwerk am Bildschirm, Ihre Fragen, ohne Verpflichtung.

Registrieren