ISMS
Informationssicherheit im Griff.
„Zeig dem Auditor die Wahrheit. Beim Klick drauf."
- Controls + Measures · dual-Modell für jede Norm
- Live-Gap-Analyse · Status jetzt, nicht im Quartalsbericht

GRC Software · Ein gemeinsames Fundament
Kopexa verbindet Risiken, Prozesse, Maßnahmen und Nachweise in einer gemeinsamen GRC-Plattform. Für ISO 27001, NIS2, TISAX, Qualitätsmanagement und weitere Anforderungen – ohne Informationen mehrfach zu pflegen.
Ab 249 EUR/Monat · Hosted in Europe
Eine Datenbasis. Für Teams, Integrationen und KI-Assistenten.
Compliance ist kein Ordner. Es ist Infrastruktur.


Unsere Kunden





Kundenstimme · ISO 27001
„Vorher wusste ich oft nicht, wohin mit den Nachweisen. Jetzt heißt es: Immer her damit, ich finde sofort den richtigen Platz!“
Gunnar Mentzel · Informationssicherheitsbeauftragter · CSN Solutions
Kundenstory lesenWarum Kopexa
Policies in Versionen. Risiken in Excel-Tabs. Nachweise im Postfach. Funktioniert. Bis der erste Auditor fragt, wie's zusammenhängt.
73 Dateien. Keiner weiß, was aktuell ist.
Cross-Mapping über alle Module
Risiko, Control, Policy, Evidence, Asset und Vendor in einer Datenbasis. Der Auditor klickt sich durch, statt zu suchen.
Erfassen → Verknüpfen → Nachweisen
01
Bringe Risiken, Assets und Prozesse zusammen. Erkenne, welche Geschäftsfunktionen von welchen Systemen, Menschen und Lieferanten abhängen.
Diesen Ablauf kennenlernen
02
Verknüpfe Aufgaben mit Risiken, Kontrollen und Prozessen. Dein Team sieht, was zu tun ist, und bespricht die Arbeit direkt im Zusammenhang.
Diesen Ablauf kennenlernen

03
Prüfe, ob eine Richtlinie noch aktuell ist – unabhängig von Versionierung und Freigabe. Überprüfer und Intervalle machen die Zuständigkeit verbindlich.
Diesen Ablauf kennenlernen

Verbinde ChatGPT oder Claude über MCP mit Kopexa. Stelle Fragen zu deiner Arbeit, statt Informationen in einen Chat zu kopieren.
Beispieldialog · Kopexa MCP
Du fragst
„Zeig mir alle offenen Maßnahmen für das nächste ISO-27001-Audit.“
Aus deinem Kopexa-Space
| Maßnahme | Verantwortlich | Status |
|---|---|---|
| Zugriffsrechte prüfen | IT-Team | Offen |
| Sicherheitsrichtlinie aktualisieren | ISMS-Team | Offen |
Beispieldaten. Im Einsatz lädt der Assistent aktuelle Informationen aus deinem ausgewählten Space innerhalb deiner Berechtigungen.
Auch direkt in Kopexa unterstützt KI dein Team, etwa beim Erarbeiten von Risikoszenarien. Die Entscheidungen bleiben bei euch.
In der Demo kennenlernenAus Anforderungen werden Verantwortlichkeiten, Maßnahmen und Nachweise.
Passenden Einstieg findenVerbinde die Arbeit, die heute in Tabellen, Ordnern und Tickets verteilt ist.
Passenden Einstieg findenNutze ein gemeinsames Fundament, statt jeden Standard einzeln zu pflegen.
Passenden Einstieg findenDie Plattform
Vier Module, eine Datenbasis. Risiken, Security, Qualität und Dokumente teilen dieselben Assets, Policies und Nachweise. Kein doppeltes Pflegen. Kein Tool-Zoo. Kein SharePoint als Management-System.
ISMS
„Zeig dem Auditor die Wahrheit. Beim Klick drauf."

ERM
„Nicht wo es brennt. Sondern dass du es im Griff hast."

QMS
ISO 9001 Prozesse, Lenkung von Dokumenten, interne Audits, KVP-Workflow. Ein Tool, viele Management-Systeme.
Diesen Bereich kennenlernenDMS
Richtlinien und Nachweise versioniert, freigegeben und bestätigt. Kein SharePoint-Chaos, kein „welcher Stand gilt?".
Diesen Bereich kennenlernenNeue Version erstellen
Änderungen gemeinsam erarbeiten, bevor sie gelten.
Prüfen und freigeben
Den freigegebenen Stand für dein Team eindeutig machen.
Aktualität überprüfen
Überprüfer und Intervall festlegen – unabhängig von der Versionsfreigabe.

Vorfallmanagement
Wenn ein Vorfall eintritt, braucht dein Team einen gemeinsamen Überblick. Bringe Auswirkungen, Zuständigkeiten, hinterlegte Meldepflichten und den Bearbeitungsstand in Kopexa zusammen.
Erfasse den Vorfall, bewerte seine Auswirkungen und verknüpfe betroffene Assets und Parteien.
Halte Verantwortliche, Schweregrad und Meldestatus direkt am Vorfall fest.
Sieh hinterlegte Meldefristen und den Verlauf von der Erkennung bis zur Lösung zusammen.
Das Ökosystem
Cloud-Provider, Dev-Tools, Business-Apps. Vorgefertigte Frameworks. Und ein OSCAL-Builder für alles andere, was kommt.
Integrationen
Steuere ISO 27001, NIS2, TISAX und weitere Programme gemeinsam. Behalte Fortschritt und Zuständigkeiten im Blick und verbinde die Arbeit mit deinen Risiken, Aufgaben und Nachweisen.
Deinen Standard findenVergleiche den geschätzten Einführungsaufwand verschiedener Framework-Kombinationen. Die Modellwerte sind eine Orientierung, keine Zusage für dein Projekt.
Neueste Case Study
Alle Case Studies
Preise
Einstieg mit Lite ab 249 € pro Monat.
Kopexa Pro ab 599 € pro Monat mit unbegrenzten Nutzern pro Space. Vergleiche die Tarife und finde den passenden Einstieg für dein Team.
Preise ansehenEin bestehendes Managementsystem ist die Ausgangsbasis. In der Demo schauen wir auf eure Richtlinien, Maßnahmen und Nachweise und besprechen, wie sie zusammenkommen können. CSN Solutions hat ein über zehn Jahre gewachsenes ISMS modernisiert.
Ja. Kopexa verbindet Frameworks über gemeinsame Risiken, Maßnahmen und Nachweise. Der Framework-Rechner zeigt mögliche Überschneidungen; seine Modellwerte sind keine garantierte Ersparnis.
Kopexa deckt auch Risikomanagement, Qualität, Richtlinien, Geschäftsprozesse und Business Impact Analysen ab. Die Verknüpfungen verbinden diese Bereiche miteinander.
Wir schauen auf Abläufe, die für euer Team relevant sind: etwa Risiken und Maßnahmen verbinden, Richtlinien überprüfen oder Prozessabhängigkeiten verstehen. Dabei ist Platz für Fragen zu eurer Ausgangslage und Einführung.
Zeig uns, wo dein Team heute steht. Gemeinsam schauen wir, wie Kopexa eure Prozesse, Frameworks und tägliche Arbeit unterstützen kann.
Demo vereinbaren