Certivane NIS2 READY

Governance-Plattform für Cybersicherheit

Stärken Sie Ihre Cyberabwehr und erfüllen Sie jede regulatorische Pflicht

Certivane verwandelt gesetzliche Cybersicherheitspflichten in ein verbundenes System: Assets speisen Risiken, Risiken speisen Richtlinien, Vorfälle speisen Meldungen mit überwachten gesetzlichen Fristen — mit Nachweisen statt Tabellen.

NIS2 NISG DSGVO ISO 27001

Cybersicherheit und Compliance unter Kontrolle

Hinterlassen Sie Ihre Kontaktdaten und erhalten Sie kostenlosen Zugang zu Certivane bis Ende Oktober 2026.

✓ Vielen Dank — wir melden uns innerhalb eines Werktags.

Keine Kreditkarte nötig. Ihre Daten dienen nur der Einrichtung des Testzugangs.

Vertrauen über Branchen hinweg Krankenhäuser Gemeinden Versorger Schulen Unternehmen

Referenzen

Schließen Sie sich über 120 zufriedenen Kunden an

„Certivane hat den Ordner voller Tabellen ersetzt, den wir früher in der Woche vor jeder Prüfung zusammengestellt haben. Jetzt sind die Nachweise einfach da — laufend.“
Leiter IT-SicherheitRegionalkrankenhaus, 1 200 Mitarbeitende

Ein intelligenter Weg, Cyberrisiken zu steuern

Eine leistungsstarke, intuitive Plattform. Gebaut für CISOs.

Risiken über realen Assets identifizieren und bewerten. Das Restrisiko wird automatisch neu berechnet, sobald sich der Zustand einer Maßnahme ändert.

Plattform entdecken
app.certivane.com/dokumentation

Dokumentation

InformationssicherheitsrichtlinieFREIGEGEBEN
Richtlinie ZugriffskontrolleFREIGEGEBEN
Backup- & WiederherstellungsplanIN PRÜFUNG
Sicherheitsbewertung LieferantenFREIGEGEBEN
Strategie GeschäftskontinuitätIN PRÜFUNG
Incident-Response-PlaybookLÄUFT AB

Einfach. Intelligent. Certivane.

Entwickelt für Menschen, die Zeit, Klarheit und Ergebnisse schätzen.

Certivane wurde gebaut, um Sicherheitsprozesse zu vereinfachen. Jede Funktion ist eine praktische Antwort auf die täglichen Herausforderungen von CISOs und IT-Administratoren — damit Sie sich auf das Wesentliche konzentrieren, nicht auf Papierkram.

Schnelle Einführung

Produktiv in Tagen, nicht Monaten.

Intuitive Oberfläche

Kein Schulungsmarathon nötig.

Zentrale Steuerung

Jede Pflicht an einem Ort.

Einfache Aufsicht

Ein Score erzählt die ganze Geschichte.

Intelligente Berichte

Vorstandstauglich mit einem Klick.

Datensicherheit

AES-256-Envelope-Verschlüsselung.

Automatisierte Abläufe

Aufgaben öffnen sich selbst.

Skalierbare Plattform

Von einer Schule bis zum Konzern.

Vorfallsbearbeitung

Fristen werden für Sie gezählt.

Audit-bereit

Unveränderliches Protokoll jeder Änderung.

Certivane testen

Ein Blick hinein

Die Plattform bei der Arbeit

Ein Dashboard für die gesamte gesetzliche Pflicht

Der Compliance-Score verdichtet den Zustand von Assets, Risiken, Richtlinien und Schulungen zu einer Zahl, die Ihre Geschäftsführung versteht — und jede Bewegung ist auf ein konkretes Ereignis zurückführbar.

  • Live-Compliance-Score je Organisation und Bereich
  • Offene Risiken und überfällige Aufgaben auf einen Blick
  • Phishing-Resilienz-Trend Ihrer Mitarbeitenden
app.certivane.com/dashboard

Compliance-Überblick

aktualisiert vor 2 Min.

Compliance-Score

81▲ +5

Offene Risiken

9▼ 2

Fällige Aufgaben

7diese Woche

Phishing-Simulation — Klickrate je Monat

MärAprMaiJunJulAug

Gesetzliche Fristen werden für Sie gezählt

Erfassen Sie einen Vorfall einmal. Certivane klassifiziert den Schweregrad, benachrichtigt die richtigen Personen und zählt das gesetzliche Meldefenster herunter — damit die Meldung rechtzeitig hinausgeht, mit bereits angehängten Nachweisen.

  • Automatische Schweregrad-Klassifizierung nach NIS2
  • Countdown zu jeder Meldefrist
  • Vollständige Zeitleiste im unveränderlichen Audit-Log
app.certivane.com/vorfaelle/2026-0142
SEV-1

Ransomware-Versuch — Dateiserver#2026-0142 · gemeldet vom Endpoint-Agenten

Gesetzliche Meldefrist07 h 42 min verbleibend
  • 14:02Endpoint-Agent erkannte massenhafte Dateiverschlüsselung
  • 14:02Asset isoliert, Risiko neu berechnet für 3 verknüpfte Assets
  • 14:03SEV-1 klassifiziert — Meldefenster geöffnet
  • 14:05Einsatzteam per SMS und E-Mail benachrichtigt
  • 14:19Entwurf der Meldung aus dem Datensatz vorausgefüllt

Alles ist ein Modul

Vierundzwanzig Module. Sechs Bereiche. Ein Datensatz.

Aktivieren Sie nur, was Ihre Organisation braucht. Module rufen einander nie direkt auf — sie veröffentlichen Ereignisse, sodass ein deaktiviertes Modul die Kette nicht bricht.

01

Grundlagen & Governance

5 Module

S01 · organisation

Organisation & Rollen

Personen, Rollen und Verantwortungen, die geprüft werden können.

S02 · assets

Assets & Inventar

Hardware, Software, Daten und Dienste mit Eigentümern und Klassifizierung.

S03 · risiken

Risiken & Maßnahmen

Bewertete Risiken an realen Assets, neu berechnet bei jeder Änderung.

S04 · kontinuität

Geschäftskontinuität

BIA, Wiederherstellungspläne und getestete Szenarien.

S05 · gap

GAP-Analyse

Wo Sie am ersten Tag gegenüber dem Gesetz stehen.

02

Dokumentation & Compliance

3 Module

S06 · richtlinien

Richtlinien-Generator

Richtlinien aus Live-Daten, nie eine veraltete Momentaufnahme.

S07 · tresor

Sicherer Tresor

Verschlüsseltes Archiv für Dokumente und Passwörter.

S08 · lage

Compliance-Lage

Ein Score für die Geschäftsführung, Drill-down für den Auditor.

03

Vorfälle & Meldungen

2 Module

S09 · vorfälle

Register & Vorfälle

Gesetzliche Register und Vorfallsakten mit Fristen-Countdown.

S10 · schwachstellen

Schwachstellen

Funde aus Scans und Agenten, in Aufgaben überführt.

04

Kontrollen & Monitoring

6 Module

S11 · netzwerk

IP- & Port-Scanning

Ihr Perimeter, laufend überwacht.

S12 · web

Websites

Zertifikate, Header und Verfügbarkeit.

S13 · email

E-Mail-Sicherheit

SPF, DKIM und DMARC unter Kontrolle.

S14 · backup

Backup-Monitoring

Backups, die nachweislich gelaufen sind.

S15 · köder

Täuschungssonden

Honeypots, die läuten, bevor der Angreifer die Produktion erreicht.

S16 · agenten

Endpoint-Agenten

Verschlüsselung, Updates und Maßnahmenstatus je Gerät.

05

Menschen & Lieferanten

4 Module

S17 · schulung

Schulung & Tests

Kurse und Tests mit messbaren Ergebnissen.

S18 · phishing

Phishing-Simulation

Sichere Angriffe auf die eigenen Leute — und eine sinkende Klickrate.

S19 · lieferanten

Lieferanten

Lieferkettenrisiko mit Fragebögen und Verträgen.

S20 · beratung

Beratung

Expertenhilfe direkt aus der Plattform gebucht.

06

Verwaltung & Betrieb

4 Module

S21 · kalender

Pflichtenkalender

Jeder gesetzliche Termin, mit Erinnerungen.

S22 · planer

Aktivitätenplaner

Sicherheitsarbeit geplant wie jede andere Arbeit.

S23 · helpdesk

Helpdesk

Anfragen, Releases und Antworten in einer Warteschlange.

S24 · dispatch

Dispatching

Provider-Ebene für Teams, die viele Organisationen betreuen.

Transparente Preise

Eine Lizenz. Alles inklusive. Keine Überraschungen.

Jahreslizenz pro Organisation. Jeder Plan enthält Hosting, Updates und alle künftigen Module Ihrer Stufe.

Start

Kleine Organisationen bis 25 Nutzer

1.290 €/ Jahr

  • 8 Kernmodule
  • GAP-Analyse & Risikoregister
  • E-Mail-Support
Start wählen

Am beliebtesten

Business

Unternehmen und Anbieter bis 100 Nutzer

2.990 €/ Jahr

  • 16 Module inkl. Vorfälle & Audit
  • Schulungen & Phishing-Simulationen
  • Priorisierter Support
Business wählen

Premium

Große Organisationen, unbegrenzte Nutzer

5.490 €/ Jahr

  • Alle 24 Module
  • SSO & dediziertes Onboarding
  • Reaktions-SLA
Premium wählen

Enterprise & öffentlicher Sektor

Gruppen, regulierte Stellen, staatliche Verwaltung

Individuelles Angebot

  • Dedizierte Instanz oder On-Premise
  • Integrationen in Ihre Landschaft
  • Vertrag nach Vergabevorgaben
Angebot anfragen

Bahnbrechende Innovation unterwegs

Sehen Sie, was als Nächstes kommt — und seien Sie Teil der Evolution

Vollständiger Datenexport

Q4/2026

KI-Risikoanalyse

Q1/2027

DSGVO-Modul

Q2/2027

KI-Bedrohungsanalyst

Q3/2027

DORA-Compliance

Q4/2027

DSGVO ready

Volle DSGVO-Konformität. Ihre Daten bleiben verschlüsselt, exportierbar und transparent.

NIS2 ready

Ausgerichtet an NIS2 — Sicherheit nachverfolgen, Systeme bereit für die Zukunft.

Eine Plattform aus der Praxis

Gemeinsam mit CISOs entwickelt. Für CISOs.

Jede Funktion wurde mit Sicherheitsverantwortlichen validiert, die die Pflicht wirklich tragen — tägliche Prioritäten, echte Prüfungen, keine theoretischen Übungen. Darum entlastet Certivane, statt ein weiteres System zu sein, das gefüttert werden will.

Richtung Sicherheit, über den Bedrohungshorizont hinaus

Unsere Mission und Vision

Wir bauen ein intelligentes Instrument für effektive Sicherheitsteams. Unsere Mission ist es, jeder Organisation — von der kleinen Schule bis zum Betreiber wesentlicher Dienste — eine klare, praktische und wirksame Plattform für reale Cybersicherheitsherausforderungen zu geben, ohne das Chaos aus Tabellen und unverbundenen Werkzeugen.

Moderne Sicherheit bedeutet mehr als Monitoring: Sie verlangt klare, schnelle und fundierte Entscheidungen. Ob Sie Compliance, Vorfälle oder Lieferantenrisiken steuern — Certivane hält die gesamte Pflicht in einem gesteuerten, auditierbaren Dashboard.

Über uns

Bleiben Sie im Bilde

Neues aus dem Certivane-Journal

Success Story: Compliance-Score um 170 % gesteigert

Wie ein Regionalkrankenhaus in elf Wochen vom Aktenregal zur lebendigen Nachweiskette kam.

Weiterlesen

E-Mail-Bedrohungen wirken auch 2026. Warum?

Klickraten sinken nur dort, wo monatlich simuliert wird. Die Daten aus 40 000 simulierten Nachrichten.

Weiterlesen

Ethical Hacking: Warum Firmen White Hats brauchen

Ein Penetrationstest ist kein Audit — und ein Audit kein Penetrationstest. Was das Gesetz von beiden erwartet.

Weiterlesen