ISMS Software · OSCAL-native · EU-Hosting

ISMS Software für ISO 27001, NIS2 und TISAX in einer Plattform.

Vorgeladene Kataloge, Cross-Framework-Mapping, Audit-Workflow und ein OSCAL-nativer Kern. Ab 599 EUR/Monat unbegrenzte Frameworks statt teurer Beratungs-Stacks.

kopexa.com / dashboard
Live
Frameworks aktiv

7

ISO 27001, NIS2, TISAX, DORA, DSGVO ...

Controls compliant

847 / 912

92,9 % · +14 in den letzten 7 Tagen

Risikoscore

A-

3 offene High, 8 Medium

Audit-Trail · Live

  • [2026-05-11 12:42] A.8.5 (MFA) — evidence uploaded by maria@
  • [2026-05-11 12:38] Risk R-014 mitigation status → ACCEPTED
  • [2026-05-11 12:31] NIS2 Art. 21 mapping → 12 controls covered

Drei Punkte, die ISMS Software heute ausmachen

Was Kopexa anders baut.

Vorgeladen

93 Annex-A-Controls aus der Box

ISO 27001:2022, BSI Grundschutz++, NIS2-Praktiken und VDA ISA 6.0 sind beim Login schon da. Inklusive Kategorien, Reifegraden und automatischer Mappings.

Cross-Framework

Eine Maßnahme erfüllt mehrere Normen

Du dokumentierst MFA einmal. Kopexa rechnet dir aus, dass damit ISO A.8.5, NIS2 Art. 21(2)(j), TISAX 4.x und DORA Art. 9 gleichzeitig abgedeckt sind.

OSCAL-native

Compliance als Code, nicht als PDF

Kataloge in OSCAL-JSON statt 200-Seiten-Word. BSI Grundschutz++ Migration in Tagen statt Monaten, plus saubere Audits ohne Copy-Paste-Fehler.

Vergleich

Was bekommst du wirklich für dein Compliance-Budget?

Vier Kategorien, vier Realitäten. Faktischer Vergleich auf Basis öffentlich kommunizierter Tier-Eigenschaften, ohne Anbieter-Namen.

KriteriumExcel / WordUS GRC-SaaSDACH GRC-SaaSKopexa Proempfohlen
Pricing transparent ab Webseite
0 €
auf Anfrage
ab 599 €
Frameworks im Standard-Tieralle (manuell)12-3unbegrenzt
OSCAL-nativeBSI Grundschutz++ Migration ohne PDF-Reverse-Engineering
Cross-Framework-Mapping
addon
EU-Hosting standardselbst
Paris
BYOK / On-Premise verfügbar
On-Premise
Open-Source Compliance-StandardKSPEC: Compliance-Checks öffentlich auditierbar
Audit-Trail manipulationssicher

Werte beziehen sich auf typische Eigenschaften der jeweiligen Tool-Kategorie, Stand Mai 2026. Einzelne Anbieter können abweichen.

Workflow

Fünf Schritte. Ein System. Lückenlos.

Vom ersten Asset bis zum freigegebenen Audit. Jeder Schritt landet im selben Audit-Trail.

01

Asset-Inventar

Konnektoren zu AWS, Azure, M365, GitHub, HR. Auto-Discovery klassifiziert Assets nach Schutzbedarf.

02

Risiken bewerten

Risikomatrix mit Bedrohungs-Bibliothek. Risk Owner zugewiesen, Behandlung dokumentiert.

03

Controls anwenden

Vorgeladene Kataloge ISO 27001, NIS2, TISAX, BSI Grundschutz++. Cross-Mapping rechnet automatisch.

04

Evidenz sammeln

Evidenzen aus Tickets, Logs, Screenshots, Policies. Verknüpft mit Controls, manipulationssicher.

05

Audit ausliefern

Read-only-Audit-Zugang oder signiertes PDF-Paket. Surveillance-Audits in Tagen statt Wochen.

Framework-Universum

Zehn Frameworks. Eine Lizenz. Null Aufpreis.

Pro-Plan deckt alles ab. Kein Lock-In auf eine Norm, kein Add-On bei der nächsten Regulierung.

Inkl. Pro

ISO 27001

93 Annex-A-Controls

Inkl. Pro

NIS2

Art. 21 + § 30 BSIG

Inkl. Pro

TISAX 6.0

VDA ISA Kapitel 1-9

Inkl. Pro

DORA

Art. 5-30 ICT Risk

Inkl. Pro

DSGVO

Art. 5-99 + BDSG

Inkl. Pro

BSI Grundschutz++

OSCAL-Profile 2026

Inkl. Pro

ISO 9001

QMS Annex SL

Inkl. Pro

SOC 2

Trust Services Criteria

Inkl. Pro

VdS 10000

Cyber-KMU

Inkl. Pro

ISO 27701

Privacy Extension

Pricing

Transparent. Einmal Pro, alle Frameworks.

Keine versteckten Pro-Framework-Aufpreise. Keine "Demo-Required-To-See-Pricing"-Hürde.

Pro-Plan

Pro

Für Mittelstand und SaaS-Teams die ein vollwertiges ISMS brauchen, ohne pro Framework neu zu lizenzieren.

0EUR / Monat
  • Unbegrenzte Frameworks plus OSCAL
  • Bis zu 25 Nutzer
  • SSO und SAML 2.0 (Entra ID, Google, Okta, ...)
  • Asset & Vendor Management
  • Cross-Framework-Mapping
  • Audit-Trail & Read-only-Auditor-Zugang
  • Prio-Support
14 Tage testen
Enterprise

Enterprise

Für Konzerne, regulierte Branchen und Multi-Entity-Setups. Self-Hosting, individuelle SLA und Multi-Entity inklusive.

individuell
  • Alles aus Pro
  • On-Premise / Self-Hosting + BYOK
  • Dedizierter Success Manager
  • Individuelle SLA + DPA
  • Multi-Entity-Konsolidierung
  • Custom-Audit-Onboarding
Demo anfragen

Lite-Plan ab 249 EUR/Monat für Single-Framework-Teams. Alle Pläne im Pricing-Vergleich.

FAQ

Antworten für die Beschaffungs-Checkliste

Was Datenschutz-, IT- und Compliance-Verantwortliche vor der Auswahl einer ISMS-Plattform am häufigsten klären.