ISO 27001 · TISAX · NIS2 — je nach Branche

Ist eure Informations­sicherheit prüfbereit?

Certvia macht ISO 27001, TISAX und NIS2 für den Mittelstand einfach — geführt aus knapp 100 ISMS-Projekten, in Tagen startklar. Ihr aktiviert nur, was für eure Branche gilt.

  • Hosting in Deutschland
  • DSGVO-konform
  • ein Produkt von GEFIM
Was uns einzigartig macht

Kein weiteres leeres Tool — sondern die Methode aus knapp 100 ISMS-Projekten, in Software gegossen.

Entwickelt von den ISMS-Beratern der GEFIM, die sie täglich anwenden. Ihr arbeitet eigenständig mit dem Tool — und holt euch GEFIM dazu, so viel ihr braucht.

Erprobte Praxis, kein Reißbrett

Vorlagen, Grundausstattung und Führung stammen aus knapp 100 echten ISMS-Projekten der GEFIM-Geschäftsführer — nicht aus der Theorie.

Begleitung, so viel ihr braucht

Vom eigenständigen Arbeiten bis zur vollen Umsetzung durch GEFIM — je nach Lizenz inklusive oder zubuchbar.

Genau euer Umfang

ISO 27001 oder TISAX, plus NIS2 wenn relevant — modular, ohne Ballast. Made & hosted in Germany.

Kommt euch bekannt vor?

Sechs Situationen, in denen es ohne System eng wird.

„Ein Kunde verlangt bis Quartalsende den TISAX-Nachweis."

Und ihr habt noch nicht angefangen.

„Der Auditor fragt nach dem Nachweis zu Maßnahme A.5.15."

Und alle suchen in Ordnern und Postfächern.

„NIS2 betrifft euch jetzt — aber niemand weiß, wo anfangen."

Der Druck steigt, die Klarheit fehlt.

„Die Richtlinie liegt in Version 3 im Postfach, Version 2 im Wiki."

Welche gilt jetzt eigentlich?

„Der Sicherheitsbeauftragte ist im Urlaub."

Und mit ihm das ganze Wissen.

„Die Geschäftsführung fragt: Wo stehen wir eigentlich?"

Eine ehrliche Antwort dauert Tage.
Euer Weg

Vom Pflicht-Stress zur souveränen Sicherheit.

Euer Weg mit Certvia — in fünf Etappen. Ihr seid die Hauptrolle, Certvia der Wegbegleiter an eurer Seite.

  1. Der Auslöser

    „Ein Kunde verlangt TISAX. Oder NIS2 wird zur Pflicht. Oder das ISO-Zertifikat steht an." Ihr müsst Informationssicherheit nachweisen — und wisst nicht, wo anfangen.

  2. Die Überforderung

    Große Tools sind zu schwer, Excel-Listen zu dünn. Ohne eigene Sicherheitsabteilung wächst der Druck.

  3. Der Wegbegleiter

    Kein weiteres leeres Werkzeug, sondern ein geführtes System mit der Erfahrung aus knapp 100 Projekten der GEFIM — 28 Vorlagen, klarer Plan. Und wenn ihr mehr braucht, geht GEFIM den Weg mit.

  4. Der Weg

    Vier klare Schritte statt Chaos: Umfang wählen, Vorlagen übernehmen, Nachweise sammeln, prüfbereit bleiben.

  5. Das Ziel

    Prüfbereit. Souverän. Ohne Beraterheer. Ihr besteht Prüfungen auf Knopfdruck, sichert Aufträge und Haftung ab — und euer Team versteht, was es tut.

Branchen

Was für euch gilt, hängt von eurer Branche ab.

Nicht jeder braucht alles. Certvia deckt die gängigen Normen ab — ihr aktiviert genau das, was in eurer Branche typischerweise gefordert ist.

Automobil & Zulieferer

TISAX ist die Kundenanforderung in der Lieferkette. Je nach Größe kommt NIS2 als gesetzliche Pflicht dazu — beides an einem Ort.

TISAXNIS2

Maschinen- & Anlagenbau

ISO 27001 als anerkannter Standard, TISAX für die Automobil-Lieferkette — und NIS2, sobald ihr als Hersteller die Größenschwelle erreicht.

ISO 27001TISAXNIS2

IT- & Software-Dienstleister

ISO 27001 als Vertrauensbeweis für Kunden — NIS2 kommt bei vielen digitalen Diensten dazu.

ISO 27001NIS2

Energie, Wasser & Versorger

Als kritische Infrastruktur fallt ihr unter NIS2 — wir machen euch bereit, ohne Bürokratie-Marathon.

NIS2

Gesundheit & MedTech

Sensible Daten und NIS2-Betroffenheit im Gesundheitssektor — ISO 27001 schafft die belastbare Basis.

NIS2ISO 27001

Logistik & Transport

ISO 27001 für Kundenvertrauen, NIS2 im Transportsektor — und TISAX in der Automobil-Logistik.

ISO 27001NIS2TISAX

Öffentliche Verwaltung

Kommunen und Einrichtungen unter NIS2 — mit einem geführten Weg statt Grundschutz-Dickicht.

NIS2

Beratung, Kanzleien & Agenturen

Wer mit vertraulichen Kundendaten arbeitet, gewinnt mit ISO 27001 nachweisbares Vertrauen.

ISO 27001

Unsicher, ob euch NIS2 betrifft? Kostenlose Betroffenheitsprüfung starten →

Modular

Ein Tool — ihr entscheidet, was gilt.

ISO 27001, TISAX und NIS2 sind einzeln zuschaltbar. Aktiviert genau das, was für euch zutrifft — nicht mehr.

Standard

ISO 27001:2022

Der weltweit anerkannte Standard für Informationssicherheit — geführt umgesetzt, von der Leitlinie bis zum Nachweis.

Aktiv im Umfang
Lieferkette

TISAX

Der Sicherheits-Nachweis für Zulieferer der Automobilindustrie — inklusive der passenden Schutzstufen.

Aktiv im Umfang
Richtlinie

NIS2

Die neue EU-Vorgabe für mehr Cybersicherheit — betrifft längst nicht jeden. Betroffenheit prüfen →

Zum Aktivieren tippen
So funktioniert's

In vier Schritten prüfbereit.

  1. 1

    Umfang festlegen

    Ihr wählt, was für euch gilt — und wie schützenswert eure Daten sind.

  2. 2

    Vorlagen übernehmen

    Richtlinien & Verfahren als Grundlage, auf euer Unternehmen angepasst.

  3. 3

    Umsetzen & belegen

    Aufgaben abarbeiten, Belege sammeln — an Fristen erinnert das System.

  4. 4

    Prüfbereit bleiben

    Alles verknüpft und dokumentiert — jederzeit bereit für die nächste Prüfung.

Produktnutzen

Was Certvia euch konkret bringt.

Kein Feature-Zoo — spürbarer Nutzen im Alltag. Jede Funktion mit klarem Ergebnis für euch.

Schneller startklar

28 Vorlagen + Grundausstattung

Wochen bis Monate gespart: Ihr beginnt mit fertigem Inhalt statt leerem Blatt.

Jederzeit prüfbereit

Alles verknüpft + Protokoll

Kein Suchen vor der Prüfung — Nachweise und Verlauf sind auf Knopfdruck da.

Weniger Handarbeit

Automatische Erinnerungen

Nichts fällt durchs Raster: Das System erinnert an Fristen, ihr müsst nicht nachhalten.

Klarheit fürs Team

Geführte Schritte, klare Sprache

Auch ohne Spezialist bedienbar — alle wissen, was zu tun ist.

Ein Tool für alle Vorgaben

ISO / TISAX / NIS2 modular

Kein Tool-Wildwuchs: eine Oberfläche, ihr schaltet nur zu, was gilt.

Mehr Kunden je Berater

Mandantenfähig

Berater betreuen mehr Kunden in einem System und liefern spürbar schneller.

Nie allein

Beratung von GEFIM

Bei Fragen oder Feinschliff stehen euch echte ISMS-Berater von GEFIM zur Seite — Werkzeug und Wissen aus einer Hand.

28fertige Vorlagen
3 in 1Normen in einem System
Tagebis zum Start statt Monate
100 %verknüpfte Nachweise

Richtwerte — konkrete Zahlen werden vor dem Livegang belegt.

Der Vergleich

Zwischen zu dünn und zu schwer.

Excel ist zu wenig, Konzern-Tools sind zu viel. Certvia sitzt genau dazwischen — ernsthaft und trotzdem machbar.

  Excel & Word Konzern-GRC-Tool Certvia
StartpunktLeeres BlattAufwändige Einrichtung 28 fertige Vorlagen
Aufwand bis prüfbereitHoch, alles HandarbeitLanges Projekt Tage, geführt
ISO / TISAX / NIS2Manuell zusammenbauenOft je Modul teuer Modular zuschaltbar
Nachweise & Audit Suchen in OrdnernVorhanden, aber komplex Auf Knopfdruck
Beratung / Begleitung KeineTeures Add-on Dosierbar bis externer ISB
HostingEuer LaufwerkOft international Deutschland
Passt fürSehr kleine TeamsKonzerne Mittelstand (20–500)

Vereinfachte Darstellung typischer Ausprägungen — keine Bewertung einzelner Produkte.

Für wen

Gemacht für die, die es umsetzen.

Sicherheits­beauftragte

Überblick statt Handarbeit — der ganze Stand auf einen Blick, jede Maßnahme mit Nachweis und Verlauf.

Geschäftsführung

Haftung (NIS2) und Kundenanforderung (TISAX) nachweisbar im Griff — ohne teures Beraterheer.

IT-Leitung

Klare Aufgaben statt vager Vorgaben — Anforderungen und laufender Betrieb passen zusammen.

ISMS-Berater

Viele Kunden, ein System: Vorlagen wiederverwenden und spürbar schneller liefern.

Vertrauen

Seriös, prüfsicher, made in Germany.

  • Hosting in Deutschland
  • DSGVO-konform
  • Sicher von Grund auf
  • Lückenloses Protokoll
  • Vier-Augen-Freigabe

Ein Produkt von GEFIM — Informationssicherheit im Mittelstand.

Preise

So viel Tool wie möglich, so viel Beratung wie nötig.

Drei Stufen — ihr entscheidet, wie viel ihr selbst macht und wo GEFIM übernimmt.

Stufe 1

Self-Service

Ihr arbeitet eigenständig mit dem geführten Tool.

Preis auf Anfrageje nach Umfang & Mandanten
  • Zugang zur Plattform
  • 28 Vorlagen + Grundausstattung
  • ISO 27001 · TISAX · NIS2 modular
  • Hosting in Deutschland
  • E-Mail-Support
Demo buchen
Stufe 3

Externer ISB

GEFIM übernimmt dauerhaft die ISB-Rolle (eISB).

Preis auf Anfragelaufende Betreuung
  • Alles aus Implementierung
  • Dauerhafte ISB-Verantwortung
  • Laufende Betreuung & Audits-Vorbereitung
  • Fester Ansprechpartner
Kontakt aufnehmen

Wir schnüren das Paket nach eurem Bedarf. Konkrete Preise nennen wir im Gespräch.

FAQ

Häufige Fragen.

Woher weiß ich, welche Norm für meine Branche gilt?

Als Faustregel: Automobil-Zulieferer brauchen TISAX, kritische Infrastruktur fällt unter NIS2, und ISO 27001 ist der breite Standard fürs Kundenvertrauen. Im Zweifel prüfen wir eure Betroffenheit gemeinsam in einem kurzen Gespräch.

Müssen wir ISO 27001, TISAX und NIS2 alle drei umsetzen?

Nein. Ihr aktiviert nur, was für euch gilt. Meist ist es ISO 27001 oder TISAX; NIS2 betrifft nur einen Teil der Unternehmen.

Was kostet Certvia?

Der Preis hängt von Umfang, Mandantenzahl und der gewünschten Begleitung ab (Self-Service, Implementierung oder externer ISB). Wir schnüren das Paket nach eurem Bedarf und nennen konkrete Preise im Gespräch.

Bekommen wir bei der Umsetzung Unterstützung?

Ja. Certvia führt euch selbst schon Schritt für Schritt. Und wenn ihr mehr braucht, begleitet euch GEFIM — bis hin zur dauerhaften Rolle als externer Informationssicherheitsbeauftragter.

Wo werden unsere Daten gehostet?

In Deutschland, DSGVO-konform und von Grund auf sicher aufgebaut.

Findet heraus, was für euch gilt.

Bucht eine unverbindliche Demo — 30 Minuten, konkret an eurer Branche und eurem Anwendungsfall.

  • Unverbindlich & kostenlos
  • 30 Minuten, remote
  • Kein Vertriebsdruck

Demo buchen

* Pflichtfeld. Wir nutzen eure Angaben ausschließlich zur Bearbeitung der Anfrage.