GRC Software · Ein gemeinsames Fundament

Weniger Compliance-Verwaltung. Mehr Kontrolle über deine Informationssicherheit.

Kopexa verbindet Risiken, Prozesse, Maßnahmen und Nachweise in einer gemeinsamen GRC-Plattform. Für ISO 27001, NIS2, TISAX, Qualitätsmanagement und weitere Anforderungen – ohne Informationen mehrfach zu pflegen.

Ab 249 EUR/Monat · Hosted in Europe

Eine Datenbasis. Für Teams, Integrationen und KI-Assistenten.

Compliance ist kein Ordner. Es ist Infrastruktur.

Programme in KopexaRisiko-Heatmap in Kopexa mit Wahrscheinlichkeit, Konsequenz und Risikostufen

Unsere Kunden

Kundenstimme · ISO 27001

„Vorher wusste ich oft nicht, wohin mit den Nachweisen. Jetzt heißt es: Immer her damit, ich finde sofort den richtigen Platz!“

Gunnar Mentzel · Informationssicherheitsbeauftragter · CSN Solutions

Kundenstory lesen

Warum Kopexa

SharePoint kann vieles. Management-System ist nicht dabei.

Policies in Versionen. Risiken in Excel-Tabs. Nachweise im Postfach. Funktioniert. Bis der erste Auditor fragt, wie's zusammenhängt.

Excel · SharePoint · E-MailChaos

73 Dateien. Keiner weiß, was aktuell ist.

KopexaLive

Cross-Mapping über alle Module

Risiko, Control, Policy, Evidence, Asset und Vendor in einer Datenbasis. Der Auditor klickt sich durch, statt zu suchen.

Erfassen → Verknüpfen → Nachweisen

Aus einzelnen Listen wird ein gemeinsamer Arbeitsablauf.

01

Erfassen, worauf es ankommt

Bringe Risiken, Assets und Prozesse zusammen. Erkenne, welche Geschäftsfunktionen von welchen Systemen, Menschen und Lieferanten abhängen.

Diesen Ablauf kennenlernen
BPMN-Prozess mit verknüpften Informationen und Systemen

02

Verantwortung mit Maßnahmen verbinden

Verknüpfe Aufgaben mit Risiken, Kontrollen und Prozessen. Dein Team sieht, was zu tun ist, und bespricht die Arbeit direkt im Zusammenhang.

Diesen Ablauf kennenlernen
Compliance-Programme in KopexaAufgaben und ihre Verknüpfungen

03

Nachweise aktuell halten

Prüfe, ob eine Richtlinie noch aktuell ist – unabhängig von Versionierung und Freigabe. Überprüfer und Intervalle machen die Zuständigkeit verbindlich.

Diesen Ablauf kennenlernen
Richtlinie in KopexaRichtlinienüberprüfung

Arbeite mit deinen GRC-Daten. Auch aus deinem KI-Assistenten.

Verbinde ChatGPT oder Claude über MCP mit Kopexa. Stelle Fragen zu deiner Arbeit, statt Informationen in einen Chat zu kopieren.

Beispieldialog · Kopexa MCP

Du fragst

„Zeig mir alle offenen Maßnahmen für das nächste ISO-27001-Audit.“

Aus deinem Kopexa-Space

MaßnahmeVerantwortlichStatus
Zugriffsrechte prüfenIT-TeamOffen
Sicherheitsrichtlinie aktualisierenISMS-TeamOffen

Beispieldaten. Im Einsatz lädt der Assistent aktuelle Informationen aus deinem ausgewählten Space innerhalb deiner Berechtigungen.

Auch direkt in Kopexa unterstützt KI dein Team, etwa beim Erarbeiten von Risikoszenarien. Die Entscheidungen bleiben bei euch.

In der Demo kennenlernen

Wo stehst du heute?

Dein erstes ISMS aufbauen

Aus Anforderungen werden Verantwortlichkeiten, Maßnahmen und Nachweise.

Passenden Einstieg finden

Ein bestehendes ISMS modernisieren

Verbinde die Arbeit, die heute in Tabellen, Ordnern und Tickets verteilt ist.

Passenden Einstieg finden

Mehrere Frameworks zusammenführen

Nutze ein gemeinsames Fundament, statt jeden Standard einzeln zu pflegen.

Passenden Einstieg finden

Die Plattform

Ein System. Für dein gesamtes Management.

Vier Module, eine Datenbasis. Risiken, Security, Qualität und Dokumente teilen dieselben Assets, Policies und Nachweise. Kein doppeltes Pflegen. Kein Tool-Zoo. Kein SharePoint als Management-System.

ISMS

Informationssicherheit im Griff.

„Zeig dem Auditor die Wahrheit. Beim Klick drauf."

  • Controls + Measures · dual-Modell für jede Norm
  • Live-Gap-Analyse · Status jetzt, nicht im Quartalsbericht
Diesen Bereich kennenlernen
Informationssicherheit im Griff. in Kopexa

ERM

Risiken erkennen. Entscheidungen verbessern.

„Nicht wo es brennt. Sondern dass du es im Griff hast."

  • Live-Matrix · statt Quartals-Excel
  • Cross-Mapping · Risiko ↔ Maßnahme ↔ Nachweis
  • AI-Treatments · Upside statt Schadensbegrenzung
Diesen Bereich kennenlernen
Risiken erkennen. Entscheidungen verbessern. in Kopexa

QMS

Qualität systematisch verbessern.

ISO 9001 Prozesse, Lenkung von Dokumenten, interne Audits, KVP-Workflow. Ein Tool, viele Management-Systeme.

Diesen Bereich kennenlernen
Prozesse
Halte fest, wie dein Team arbeitet und wer verantwortlich ist.
Dokumentenlenkung
Halte freigegebene Vorgaben und Nachweise zusammen.
Kontinuierliche Verbesserung
Aus Feststellungen werden Aufgaben, die dein Team nachverfolgen kann.

DMS

Dokumente lenken. Nachweise behalten.

Richtlinien und Nachweise versioniert, freigegeben und bestätigt. Kein SharePoint-Chaos, kein „welcher Stand gilt?".

Diesen Bereich kennenlernen
  1. 01

    Neue Version erstellen

    Änderungen gemeinsam erarbeiten, bevor sie gelten.

  2. 02

    Prüfen und freigeben

    Den freigegebenen Stand für dein Team eindeutig machen.

  3. 03

    Aktualität überprüfen

    Überprüfer und Intervall festlegen – unabhängig von der Versionsfreigabe.

Überprüfungsstatus und Überprüfungsintervall einer Richtlinie in Kopexa
OSCAL-native
Bereit für BSI C5 2026, Grundschutz++, DORA.
Agentic AI
Native KI. Kein aufgesetzter Chatbot.
EU-sovereign
Gehostet in Paris. Keine US-Cloud.
KSPEC
Open-Source-Standard für Compliance Checks.

Vorfallmanagement

Meldepflichten im Blick. Verantwortlichkeiten klar.

Wenn ein Vorfall eintritt, braucht dein Team einen gemeinsamen Überblick. Bringe Auswirkungen, Zuständigkeiten, hinterlegte Meldepflichten und den Bearbeitungsstand in Kopexa zusammen.

Vorfall einordnen

Erfasse den Vorfall, bewerte seine Auswirkungen und verknüpfe betroffene Assets und Parteien.

Zuständigkeiten klären

Halte Verantwortliche, Schweregrad und Meldestatus direkt am Vorfall fest.

Zeitverlauf im Blick behalten

Sieh hinterlegte Meldefristen und den Verlauf von der Erkennung bis zur Lösung zusammen.

Vorfallmanagement kennenlernen →

Das Ökosystem

Deine Tools bleiben. Die Informationen kommen zusammen.

Cloud-Provider, Dev-Tools, Business-Apps. Vorgefertigte Frameworks. Und ein OSCAL-Builder für alles andere, was kommt.

Frameworks & Kataloge

ISO 27001ISO 9001NIS2DSGVOTISAXDORAVdS 10000BSISOC 2+ dein eigenes

Integrationen

Atlassian
Atlassian
AWS
AWS
Microsoft Azure
Microsoft Azure
Cloudflare
Cloudflare
Factorial
Factorial
GitHub
GitHub
Hetzner
Hetzner
Microsoft 365
Microsoft 365
OVHcloud
OVHcloud
Mehr folgen

Mehr Standards. Ohne wieder bei null anzufangen.

Steuere ISO 27001, NIS2, TISAX und weitere Programme gemeinsam. Behalte Fortschritt und Zuständigkeiten im Blick und verbinde die Arbeit mit deinen Risiken, Aufgaben und Nachweisen.

Deinen Standard finden

Was kann ein gemeinsames Fundament sparen?

Vergleiche den geschätzten Einführungsaufwand verschiedener Framework-Kombinationen. Die Modellwerte sind eine Orientierung, keine Zusage für dein Projekt.

Neueste Case Study

Alle Case Studies
CSN Solutions

CSN Solutions: Weniger Nachweis-Stress. Mehr Zeit fürs eigentliche ISMS.

Einsatz
ISO 27001
Nachweise
Aufgaben
Branche
IT-Dienstleistung
Case Study lesen: CSN Solutions

Preise

Faire Preise. Ohne Überraschungen.

Einstieg mit Lite ab 249 € pro Monat.

Kopexa Pro ab 599 € pro Monat mit unbegrenzten Nutzern pro Space. Vergleiche die Tarife und finde den passenden Einstieg für dein Team.

Preise ansehen

Fragen vor deiner Demo

Müssen wir unser bestehendes ISMS neu aufbauen?

Ein bestehendes Managementsystem ist die Ausgangsbasis. In der Demo schauen wir auf eure Richtlinien, Maßnahmen und Nachweise und besprechen, wie sie zusammenkommen können. CSN Solutions hat ein über zehn Jahre gewachsenes ISMS modernisiert.

Können wir mehrere Frameworks gemeinsam bearbeiten?

Ja. Kopexa verbindet Frameworks über gemeinsame Risiken, Maßnahmen und Nachweise. Der Framework-Rechner zeigt mögliche Überschneidungen; seine Modellwerte sind keine garantierte Ersparnis.

Geht es nur um Informationssicherheit?

Kopexa deckt auch Risikomanagement, Qualität, Richtlinien, Geschäftsprozesse und Business Impact Analysen ab. Die Verknüpfungen verbinden diese Bereiche miteinander.

Was sehen wir in einer Demo?

Wir schauen auf Abläufe, die für euer Team relevant sind: etwa Risiken und Maßnahmen verbinden, Richtlinien überprüfen oder Prozessabhängigkeiten verstehen. Dabei ist Platz für Fragen zu eurer Ausgangslage und Einführung.

Sieh dir an, wie deine Arbeit in Kopexa zusammenkommt.

Zeig uns, wo dein Team heute steht. Gemeinsam schauen wir, wie Kopexa eure Prozesse, Frameworks und tägliche Arbeit unterstützen kann.

Demo vereinbaren