Fachlösung | compliance SUITE

ISMS-Software
von otris

Risiken steuern
Controls einhalten
Zertifizierungen vorbereiten
Demo anfordern

ISMS-Tool für strukturierte Governance und nachvollziehbare Nachweise

Sie suchen eine ISMS-Software, mit der Sie Anforderungen wie ISO 27001, BSI-Grundschutz oder NIS-2 strukturiert umsetzen? otris isms unterstützt Sie dabei, Ver­ant­wort­lich­kei­ten, Vorgaben und Nachweise konsistent zu steuern – damit In­for­ma­ti­ons­si­cher­heit im Alltag wirksam bleibt.

Im System: Assets inventarisieren, Regelungsdokumente verknüpfen und ISMS-Aktivitäten steuern sowie dokumentieren.

Im Alltag: Risiken bewerten, Maßnahmen und Vorfälle managen und den Status jederzeit nachvollziehbar halten.

Für Audits: Nachweise strukturiert bereitstellen, Prüfungen vorbereiten und Zertifizierungen gezielt unterstützen.

Produktgrafik - ISMS-Software von otris

otris isms

Sie steuern Vorgaben, Assets, Risiken, Vorfälle und Maßnahmen zentral und dokumentieren alles nachvollziehbar – für Auswertungen, Audits und Zertifizierungen.

Unsere ISMS-Software im Überblick

otris isms schafft Transparenz in der In­for­ma­ti­ons­si­cher­heit. Der Einstieg ist praxisnah ausgelegt – sodass Sie Ihr ISMS strukturiert aufbauen und anschließend schrittweise weiterentwickeln können. Mit otris isms etablieren und steuern Sie unternehmensweite ISMS-Prozesse, managen wichtige Assets, bewerten Risiken, dokumentieren Vorfälle sowie Maßnahmen und erstellen übersichtliche Auswertungen (z. B. SoA). Eine intuitive Bedienung, klare Strukturen, individuelle Workflows und automatisierte Prozesse erleichtern die tägliche Arbeit Ihrer internen und externen ISMS-Verantwortlichen.

Zentrale Plattform

Alle Informationen, Vorgänge und Steuerungen bündeln Sie auf einer Plattform – ein wesentlicher Vorteil eines webbasierten ISMS. otris isms stellt dank zentraler Datenbank einen aktuellen Informationsstand für alle Beteiligten sicher. Verantwortliche Mitarbeitende sind dadurch jederzeit auskunftsfähig.

otris compliance SUITE - Dokumentenlenkung
Dokumentenlenkung

otris isms verfügt über eine integrierte Dokumentenlenkung für Richtlinien, Konzepte und Nachweise. Dokumente werden erstellt, versioniert, freigegeben und gezielt verteilt. Monitoring-Funktionen dokumentieren die Kenntnisnahme und machen Handlungsbedarf frühzeitig sichtbar.

otris compliance SUITE - Assessment
Assetmanagement

Mit otris isms erfassen Sie Ihre Assets strukturiert – inklusive Vernetzung, Schutzbedarf und individueller Attribute. Auf Basis der Schutz­be­darfs­ana­ly­se identifiziert das System kritische Assets. Im Rahmen der Modellierung verknüpfen Sie Assets mit Vorgaben, sodass das System automatisiert Risiken und Maßnahmen ableiten kann.

Vorfallmanagement

Sicherheitsvorfälle werden im System strukturiert erfasst, dokumentiert und zentral verwaltet. otris isms unterstützt klare Workflows für Meldung, Bewertung, Behandlung und Nachverfolgung von Vorfällen. Ver­ant­wort­lich­kei­ten sind eindeutig zugewiesen, zudem werden Meldepflichten gegenüber externen Behörden erleichtert.

Risikomanagement

otris isms integriert ein etabliertes Risikomanagement-System, das die Bewertung von Gefährdungen unterstützt. Ein­tritts­wahr­schein­lich­keit und potenzieller Schaden werden nachvollziehbar eingeschätzt. Darauf aufbauend lassen sich passende Schutzmaßnahmen ableiten und dokumentieren.

Auditmanagement

Die Audit-Funktion dokumentiert Findings automatisch und überführt sie in Maßnahmen zur Schwach­stel­len­be­he­bung. Zusätzlich ermöglicht sie individuelle Checklisten, die systemgestützt versendet werden. Antworten sind auch ohne Systemzugang möglich, außerdem werden Ergebnisse automatisiert ausgewertet.

Taskmanagement

Das Taskmanagement ist die zentrale Aufgaben- und Kontrollsteuerung inklusive Über­wa­chungs­funk­tio­nen. Aufgaben und Kontrollen werden über das Mit­ar­bei­ten­den­cock­pit zentral zugestellt. Die Abarbeitung kann durch Verantwortliche gemonitort und nachvollziehbar dokumentiert werden.

Content-Pakete und Mul­tinor­men­fä­hig­keit

Das ISMS-Tool unterstützt Ihr Unternehmen mit Content-Paketen bei der Zertifizierung nach gängigen Normen. Enthalten sind Kataloge zur ISO/IEC 27001 sowie das IT-Grundschutz-Kompendium des BSI. Weitere Content-Pakete (VDA-ISA, B3S, CISIS12®) lassen sich nach Ihren Anforderungen integrieren.

Individuell anpassbar

otris isms vereinfacht Neu- und Re-Zertifizierungen. Die Software ist mandanten- und konzernfähig und kann individuell an Ihre Anforderungen angepasst werden. Branchenspezifische Inhalte, eigene Kennzahlen sowie Bearbeitungs- und Auswertungsabläufe integrieren wir bei Bedarf in die Lösung.

„Die ISMS-Software von otris war eine große Hilfe bei der Vorbereitung auf unsere Zertifizierung.“
Projektleiter für die IT-Sicherheits-Zertifizierung der Prinz-Mayweg-Gruppe

Warum Sie auf otris als
ISMS-Software-Anbieter setzen sollten

Unabhängig davon, ob Sie Informations-Assets schützen, NIS-2 erfüllen oder eine Zertifizierung anstreben: otris isms unterstützt Sie beim Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung Ihres ISMS – orientiert an etablierten Anforderungen. So etablieren Sie In­for­ma­ti­ons­si­cher­heit als praxistauglichen Bestandteil Ihrer Governance.

Konzern- und Mandantenfähigkeit. Strukturen sicher abbilden.

Ganz gleich, ob Sie als externer Sicherheitsberater mehrere Mandanten betreuen, in Unternehmen oder Behörden arbeiten oder die In­for­ma­ti­ons­si­cher­heit eines Konzerns im Team steuern – otris isms passt sich den Anforderungen an. Die Software ist mandantenfähig und eignet sich zur Abbildung mehrerer Or­ga­ni­sa­ti­ons­ein­hei­ten sowie In­for­ma­ti­ons­ver­bün­de. Dadurch bleibt Ihr ISMS auch bei wachsenden Strukturen konsistent steuerbar.

Rollen- und Zugriffskonzept. Externe Einbindung steuern.

Über ein differenziertes Zugriffskonzept definieren Sie Rollen und Rechte – je nach Anforderung für Gruppen oder einzelne ISMS-Verantwortliche. Der browserbasierte Zugriff auf das zentrale System fördert die Zusammenarbeit und sorgt für einen einheitlichen Informationsstand. In­for­ma­ti­ons­pro­zes­se – beispielsweise die Bearbeitung oder Veröffentlichung von Richtlinien – steuern Sie zielgerichtet an definierte Benutzergruppen. Checklisten können extern bearbeitet werden: als verschlüsselter HTML-Fragebogen, der nach Beantwortung automatisiert im System verarbeitet wird.

Funktionsumfang. Standardsoftware flexibel ausbauen.

Drei Software-Editionen stehen Ihnen zur Auswahl, um den Funktionsumfang an Ihren Bedarf anzupassen. Mit standardisierten Erweiterungen und ergänzenden Modulen bauen Sie das System flexibel aus. Bei weiteren Anforderungen realisiert otris eine bedarfsgerechte, kundenspezifisch konfigurierte Lösung. Die Anbindung bestehender Systeme ist beispielsweise über bidirektionale REST-Schnittstellen möglich.

Auswertungen. Differenziert und aussagekräftig.

Alle protokollierten Prozesse und dokumentierten Informationen lassen sich flexibel auswerten. Die eigenständig konfigurierbaren Dashboards geben einen schnellen Überblick über alle wesentlichen ISMS-Prozesse und führen unmittelbar zu übersichtlich aufbereiteten Detailinformationen. Ergänzende Reportabfragen stehen sowohl für das gesamte ISMS (z. B. SoA) als auch auf Objektebene zur Verfügung und können als Berichte (z. B. Excel, PDF) generiert werden.

On-Premises oder Cloud. Betriebsform frei wählen.

Ob Sie die ISMS-Software in der Cloud oder On-Premises nutzen, können Sie frei wählen. On-Premises bedeutet, dass das System auf Ihrer unternehmenseigenen IT-Infrastruktur betrieben wird. Bei der Cloud-Variante greifen Sie auf die Server eines sicheren, zertifizierten Rechenzentrums (Standort: Deutschland) zu. In beiden Fällen nutzen Sie einen Webbrowser, um mit der Software zu arbeiten.

ISMS für Konzerne

Wenn Sie otris isms in Konzernstrukturen einsetzen, sind vor allem Skalierbarkeit und klare Zuständigkeiten entscheidend. Die Lösung unterstützt die Abbildung mehrerer Or­ga­ni­sa­ti­ons­ein­hei­ten und In­for­ma­ti­ons­ver­bün­de und ermöglicht ein differenziertes Rollen- und Zugriffskonzept für Teams, Fachbereiche und Verantwortliche. Zudem wählen Sie die passende Betriebsform – Cloud oder On-Premises – entsprechend Ihrer IT-Strategie. Standardisierte Schnittstellen erleichtern die Einbindung in bestehende Prozesse und Systeme, während Dashboards und Reportings Nachweise für Management, Audits und Aufsicht strukturiert bereitstellen. Auch die Zusammenarbeit mit externen Beteiligten lässt sich kontrolliert gestalten, z. B. über strukturiert bearbeitbare Checklisten.

„Wir sind sehr zufrieden mit otris – sowohl mit dem System als auch mit der Beratung.“
Frank Gundlach
Spezialist Beauftragtenwesen Datenschutz und In­for­ma­ti­ons­si­cher­heit, Ge­nos­sen­schafts­ver­band Bayern e.V.

Welche Version des ISMS-Tools passt zu Ihren Anforderungen?

Um Ihnen eine Lösung zu bieten, die zu Ihren Anforderungen passt, stehen drei Editionen sowie funktionale Erweiterungen zur Auswahl.

STANDARD

Verwaltung von Assets, Risiken und Maßnahmen auf Basis gängiger Kataloge und Normen (z. B. ISO 27001). Schutz­be­darfs­ana­ly­se. SoA. Management von IT-Si­cher­heits­vor­fäl­len.

  • Schnell startbereit
  • Keine IT-Ressourcenbindung
  • Keine hohen An­fangs­in­ves­ti­tio­nen
Betrieb: SaaS
ab
€ 490 / Monat

Die otris software AG wird alle hier bereitgestellten Informationen ausschließlich in Übereinstimmung mit der Da­ten­schutz­er­klä­rung verwenden.

ENTERPRISE

Erweiterter Funktionsumfang für größere Organisationen und Konzerne. Anpassbar an un­ter­neh­mens­spe­zi­fi­sche Anforderungen und Prozesse. Standardisierte Schnittstellen.

Zusätzlich zu STANDARD

  • Azure-AD-Anbindung
  • Konfiguration bestehender Mappen
Betrieb: SaaS oder On-Premises
ab
€ 990 / Monat

Die otris software AG wird alle hier bereitgestellten Informationen ausschließlich in Übereinstimmung mit der Da­ten­schutz­er­klä­rung verwenden.

ENTERPRISE plus

Maximaler Funktionsumfang für die Integration in Un­ter­neh­mens­pro­zes­se. Individualisierbar hinsichtlich un­ter­neh­mens­spe­zi­fi­scher Anforderungen und Schnittstellen.

Zusätzlich zu ENTERPRISE

  • Integration kundenspezifischer Schnittstellen
  • Konfiguration von Workflows
  • Ergänzung weiterer Mappentypen
Betrieb: SaaS oder On-Premises
auf Anfrage
/ Monat

Die otris software AG wird alle hier bereitgestellten Informationen ausschließlich in Übereinstimmung mit der Da­ten­schutz­er­klä­rung verwenden.

Compliance-Software für spezifische Anforderungen

Anforderungen in Compliance, Datenschutz und In­for­ma­ti­ons­si­cher­heit unterscheiden sich je nach Organisation deutlich – das zeigen Rückmeldungen aus Projekten und Erstgesprächen. Deshalb lässt sich die otris compliance SUITE bedarfsgerecht kombinieren und bei Bedarf mit Fachlösungen der otris legal SUITE und der otris privacy SUITE verzahnen. So entsteht eine Plattform, die sich in Ihre Governance einfügt und mit Ihren Ver­ant­wort­lich­kei­ten mitwächst.

Zur Produktwelt

Risikomanagement

Risiken proaktiv managen und
unternehmensweit kontrollieren.

Zur Produktwelt

Richt­li­ni­en­ma­nage­ment

Richtlinien digital verwalten und
rechtssicher einhalten.

Zur Produktwelt

Vertrags­management

Sicherheit und Effizienz über den gesamten Ver­trags­le­bens­zy­klus.

Wie funktioniert unser ISMS-Tool?

otris isms unterstützt Organisationen dabei, ein Informations­sicherheits­management­system (ISMS) strukturiert aufzubauen, wirksam zu betreiben und kontinuierlich weiterzuentwickeln – orientiert an den Anforderungen der ISO/IEC 27001:2022 und dem BSI IT-Grundschutz-Kompendium. Im Mittelpunkt steht dabei nicht nur die Erfüllung von Normanforderungen, sondern ein praxistaugliches Zusammenspiel aus Governance, Risikomanagement, Compliance und operativer Umsetzung.

ISMS-Aufbau. Kontext, Ziele und Rollen definieren.

Mit otris isms definieren Sie den Geltungsbereich (Scope) Ihres ISMS als Informationsverbund, analysieren und dokumentieren den organisatorischen und regulatorischen Kontext sowie die darauf aufbauenden In­for­ma­ti­ons­si­cher­heits­zie­le, Leitlinien und Rollen in gelenkten Dokumenten. So entsteht eine belastbare Grundlage für ein wirksames ISMS – abgestimmt auf Geschäftsziele und Risiken.

Vorlagen und Kataloge. Vorgaben zentral bereitstellen.

otris isms stellt relevante Norm- und Vorgabenkataloge (z. B. ISO/IEC 27001, BSI IT-Grundschutz) sowie darauf aufbauende Bedrohungs- und Dokumentenvorlagen zentral bereit. Für den definierten Informationsverbund können die zugeordneten Vorgaben hinsichtlich Anwendbarkeit und Wirksamkeit bewertet und nachvollziehbar dokumentiert werden.

Assetaufnahme. Daten erfassen und anreichern.

Assets können sowohl innerhalb von otris isms als auch über Importvorlagen erfasst werden – inklusive Vernetzung als Vorbereitung zur Schutz­be­darfs­ana­ly­se. Zudem lassen sich Assets mit kundenspezifischen Informationen anreichern.

Schutz­be­darfs­ana­ly­se. Schutzziele bewerten und ableiten.

otris isms unterstützt diverse konfigurierbare Vorgehensmodelle zur Schutz­be­darfs­be­wer­tung und -vererbung. Schutzziele wie Vertraulichkeit, Integrität und Verfügbarkeit werden strukturiert erfasst und bewertet. Als Ergebnis der Schutz­be­darfs­ana­ly­se entsteht eine Liste kritischer Assets zur weiteren Analyse.

Risikomanagement. Risiken behandeln und Status nachhalten.

Sowohl verbundweit – ausgehend vom Bedrohungskatalog – als auch auf Asset-Ebene können Risiken systematisch identifiziert, bewertet und behandelt werden. Ri­si­ko­be­hand­lungs­maß­nah­men werden vorgabenbezogen abgeleitet, Ver­ant­wort­lich­kei­ten klar zugeordnet und der Umsetzungsstatus transparent nachgehalten. So unterstützt otris isms fundierte Entscheidungen und eine risikoorientierte Steuerung der In­for­ma­ti­ons­si­cher­heit.

Asset-Modellierung. Vorgaben zuordnen und Erfüllung prüfen.

Im Rahmen der Modellierung der Assets erfolgt die Zuordnung der zu erfüllenden Vorgaben zu den entsprechenden Assets. Die Vorgabenerfüllung wird z. B. auf Basis von verbindlich geltenden und dem Asset zugeordneten Dokumenten automatisiert ermittelt.

Gefährdungsanalyse. Abweichungen als Risiken ableiten.

Nicht erfüllte Vorgaben führen automatisch zur Zuordnung entsprechender Risiken, die im Rahmen der Gefährdungsanalyse identifiziert und weiter betrachtet werden.

Dokumentenlenkung. Regeln veröffentlichen und Kenntnis nachweisen.

Dokumentierte und mit den Vorgaben verknüpfte Regeln sowie ihre nachweisbare Veröffentlichung und Verteilung sind unerlässliche Bestandteile eines ISMS. otris isms enthält eine vollwertige Dokumentenlenkung – von der redaktionellen Erstellung über Freigaberoutinen bis hin zu Funktionen für die Veröffentlichung, das gezielte Zustellen sowie das Kenntnisnahme-Monitoring.

Auditmanagement. Audits durchführen und Maßnahmen verfolgen.

Externe und interne Audits sowie Vorfälle fließen in otris isms zusammen. Die Lösung unterstützt die fragenbasierte Durchführung von Audits sowohl intern als auch bei Lieferanten und Dienstleistern. Auditfeststellungen werden systematisch dokumentiert, Maßnahmen abgeleitet und bis zur nachweislichen Umsetzung nachverfolgt.

Reporting. Auswertungen für Nachweise und Management.

Zur nachweislichen Dokumentation des etablierten In­for­ma­ti­ons­si­cher­heits­ma­nage­ment­sys­tems stehen zentrale Auswertungen wie SoA, IT-Grundschutz-Check, Richt­li­ni­en­ak­tua­li­tät, Richt­li­ni­en­be­stä­ti­gungs­grad und Task-Management-Kennzahlen zur Verfügung. So sind Sie jederzeit auskunftsfähig – gegenüber Management, Auditoren und Aufsichtsstellen.

Events

Live-Webcasts | Anmelden und kostenlos teilnehmen!

Zur Anmeldung

Webcast | ISMS

Termine: 26.03. | 16.04. | 07.05.
Jetzt kostenlos anmelden!

Zur Anmeldung

Webcast | Lie­fe­ran­ten­ma­nage­ment

Webcast | Praxisorientierter LkSG-Prozess mit otris software

Termine: 09.04. | 14.05. | 11.06.
Jetzt kostenlos anmelden!

Zur Anmeldung

Webcast | Risikomanagement

Webcast | Risikomanagement – Risiken erkennen und managen mit otris software

Termine: 07.04. | 12.05. | 09.06.
Jetzt kostenlos anmelden!

FAQs: Häufig gestellte Fragen zu ISMS-Software

Was ist eine ISMS-Software?

Eine ISMS-Software unterstützt Sie dabei, In­for­ma­ti­ons­si­cher­heit strukturiert zu organisieren. Sie bildet zentrale ISMS-Bausteine wie Vorgaben, Assets, Schutz­be­darfs­ana­ly­se, Risiken, Maßnahmen, Dokumentation und Auswertungen in einem System ab.

Welche Vorteile bietet eine ISMS-Software?

Eine ISMS-Software schafft Übersicht und Nachvollziehbarkeit im Informations­sicherheits­management. Sie unterstützt klare Zuständigkeiten, standardisierte Abläufe und eine konsistente Dokumentation – damit Sie den Status Ihrer ISMS-Themen jederzeit auswerten und belegen können.

Wie unterstützt otris isms die Zertifizierung nach ISO/IEC 27001?

otris isms unterstützt Sie bei der Umsetzung von Anforderungen, der Erstellung und Lenkung relevanter Dokumente sowie bei der Vorbereitung und Nachverfolgung von Audits und Maßnahmen. Dadurch lassen sich Nachweise strukturiert aufbauen und für Prüfungen bereitstellen.

Wie lässt sich otris isms in bestehende IT-Infrastrukturen integrieren?

otris isms lässt sich in bestehende Strukturen einbinden und unterstützt die Anbindung an andere Systeme über Schnittstellen. So können Informationen konsistent genutzt und Prozesse im ISMS gezielt in Ihre Systemlandschaft eingebettet werden.

Jetzt die ISMS-Software von otris testen!

Mehr Sicherheit, Ordnung, Überblick und Kontrolle in der In­for­ma­ti­ons­si­cher­heit: Als ISMS-Software-Anbieter haben wir bereits viele Kunden unterstützt. Wir freuen uns über Ihre Anfrage für eine geführte, unverbindliche Demo unserer ISMS-Lösung. Fordern Sie jetzt Ihre geführte Demo an!

Online-Demo | Geführt. Live. Unverbindlich.

Die otris software AG wird alle hier bereitgestellten Informationen ausschließlich in Übereinstimmung mit der Da­ten­schutz­er­klä­rung verwenden.

Ihr Ansprechpartner