100 % Made in Germany
Entwickelt in Deutschland, gehostet in der EU. Deutsche Datenresidenz – Anbieter- und Subprozessorenprüfung nach dokumentierten Souveränitätskriterien.
deveca bündelt Risikomanagement, ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, DSGVO und das Hinweisgeberschutzgesetz in einer mandantenfähigen Plattform – auditfest, integriert und ohne Excel-Chaos.
6 Wochen kostenlos testen
Ohne Vertragsbindung, ohne Kreditkarte. Danach dauerhaft Free mit Micro-ISMS.
6 Wochen kostenlosOhne VertragsbindungKeine KreditkarteIn 5 Minuten startklar

Frameworks · vollständig integriert
Unsere sechs Versprechen, die wir messbar einhalten – nicht nur in Marketing-Slides.
Entwickelt in Deutschland, gehostet in der EU. Deutsche Datenresidenz – Anbieter- und Subprozessorenprüfung nach dokumentierten Souveränitätskriterien.
Jeder Mandant erhält eigene Schemas und Schlüssel. Verschlüsselung at rest und in transit, granulare RBAC, vollständige Audit-Logs.
TISAX ohne ISO – oder gemeinsam: Module sind frei kombinierbar. Sie zahlen nur, was Sie wirklich brauchen.
Policies automatisch in Microsoft 365 verteilen, Lese-Bestätigungen einfordern und News an die richtigen Zielgruppen pushen.
KI-Assistent in jedem Workflow: Evidence Check, Crosswalk Gaps, VVT/DSFA-Entwürfe und 6 agentische KI-Agenten — nicht nachträglich aufgesetzt.
Komplettes Hinweisgeber-Portal mit anonymer Kommunikation, Fall-Akte, Fristensteuerung und Maßnahmentracking.
Von Cockpit und Risiko über DSGVO, TPM und EU AI Act bis SBOM & CRA — frei kombinierbar, auditfest und mandantenisoliert.
100 % Made in Germany, gehostet in der EU. Deutsche Datenresidenz: Anbieter- und Subprozessorenprüfung nach dokumentierten Souveränitätskriterien – transparent und nachvollziehbar für Audits und Beschaffung.
Souveränitäts-Garantie
Made in Germany · Hosted in EU
Vollständige Sicherheits-Doku
Sicherheit & Datenschutz5-Why, Ishikawa, Fehlerbaumanalyse, Zeitachsen-Analyse und frei konfigurierbare Methoden – integriert in jeden Incident, nicht in einer separaten Excel.
Veröffentlichen Sie Policies, Anweisungen und News mit einem Klick in die richtigen SharePoint-Bibliotheken. Lese-Bestätigungen, Versionierung und automatische Reminder inklusive.
Anonymes Hinweisgeber-Portal mit Zwei-Wege-Postfach, verschlüsselten Anhängen, Untersuchungsschritten und automatischer Fristenüberwachung (7 Tage Bestätigung, 3 Monate Rückmeldung).
Zum HinSchG-ModulAggregiert über 20+ Beziehungen – Assets, Risiken, Controls, Lieferanten, Standorte. Filter nach Schutzbedarf oder Owner, Drill-down auf jedes Element. Sieht aus wie eine Karte, dient als Audit-Beweis.
Graph erkundenTransparenz statt Vaporware. Diese Module sind in aktiver Entwicklung und werden nach und nach ausgerollt.
Bidirektionale Anbindung an Jira (Incidents, Maßnahmen, CAPA) und Confluence (Policy-Spiegelung). Issues, Statuswechsel und Evidenzen fließen ohne Medienbruch.
Import von Scan-Ergebnissen aus Greenbone / OpenVAS, Tenable Nessus und OWASP Dependency-Check. Automatisches CVE-/CVSS-Matching auf Assets und Controls.
Zwei-Wege-Sync gegen ServiceNow und i-doit: Assets, Besitzer und Abhängigkeiten werden automatisch übernommen — deveca ergänzt Schutzbedarf und Control-Mapping.
Vorkonfiguriertes Control-Set für den Digital Operational Resilience Act im Finanzsektor.
Trust Services Criteria als natives Mapping mit Crosswalks zu ISO 27001.
Payment Card Industry Controls für Zahlungsdienstleister und Händler.
6 Wochen kostenlos testen, danach dauerhaft Free mit Micro-ISMS. Ohne Gespräch, ohne Kreditkarte. Für Enterprise und eine begleitete Einführung bleibt die Live-Demo.