Regulatorische Compliance

Ihre nachgewiesene Compliance, nicht nur erklärt.

KRIogene ordnet Ihre regulatorischen Pflichten Ihren Kontrollen zu, und jede Kontrolle speist einen Nachweis mit Zeitstempel. Sie kreuzen keine Kästchen mehr an: Sie weisen die Beherrschung nach.

Das Modul Pflichten

Der Kern einer nachgewiesenen Compliance.

In den meisten Organisationen wird Compliance in Verzeichnissen geführt, die vom Kontrollsystem getrennt sind. Wenn der Prüfer einen Nachweis verlangt, muss er rekonstruiert werden — manchmal von Grund auf.

KRIogene transformiert diese Logik. Jede regulatorische Pflicht ist mit einer oder mehreren Kontrollen in einer N:M-Beziehung verknüpft (eine Kontrolle kann mehrere Pflichten nachweisen, eine Pflicht kann durch mehrere Kontrollen nachgewiesen werden).

01

Optimierte Compliance

Ein und dieselbe gut konzipierte Kontrolle kann mehrere Pflichten abdecken. Sie verringern den Aufwand, ohne die Abdeckung zu opfern.

02

Native Nachweise

Jede Kontrollausführung wird automatisch zu einem Pflichtnachweis, mit Zeitstempel und protokolliert.

03

Erleichtertes Audit

Auf Anfrage präsentieren Sie die vollständige Kette Pflicht → Kontrolle → Ausführungsnachweis, ohne manuelle Rekonstruktion.

04

Integriertes Monitoring

Die regulatorischen Änderungen werden von unseren Teams integriert und automatisch auf Ihr System übertragen.

```

Alleinstellungsmerkmal

Die Engine zur regulatorischen Anwendbarkeitsanalyse.

Zu ermitteln, welche regulatorischen Anforderungen für Ihr Unternehmen relevant sein können, ist ein komplexer Prozess: Entscheidend sind unter anderem Branche, Unternehmensgröße, Umsatz, Rechtsraum, Geschäftstätigkeiten und die Einbindung von Drittparteien. Die meisten Tools überlassen diese Analyse vollständig dem Menschen – mit dem damit verbundenen Risiko, relevante Anforderungen zu übersehen.

KRIogene unterstützt Sie bei der Bewertung der regulatorischen Anwendbarkeit auf Basis der von Ihnen angegebenen Merkmale Ihrer Rechtseinheit.

Berücksichtigte Kriterien

  • → Umsatz und Mitarbeiterzahl
  • → Branche
  • → Rechtsräume, in denen das Unternehmen tätig ist
  • → Unternehmensstatus (börsennotiert, nicht börsennotiert, OIV, OSE usw.)
  • → Art der Tätigkeit (Verarbeitung personenbezogener Daten, kritischer Betreiber usw.)

Auf Grundlage dieser Merkmale unterstützt die Engine dabei, potenziell relevante regulatorische Anforderungen und die zugehörigen Kontrollen zur Unterstützung der Compliance zu identifizieren.

Rahmenwerke

Dutzende Normen und Rahmenwerke, nativ integriert.

KRIogene integriert sowohl die großen übergreifenden Rahmenwerke als auch die für jeden Sektor spezifischen Normen. Sie sind nach Bereich organisiert und werden mit dem integrierten Monitoring aktualisiert — vom Risikomanagement bis zur Cybersicherheit, von der Finanzwelt bis zur Nachhaltigkeit.

Governance, Risiken und interne Kontrolle

ISO 31000Risikomanagement
COSO ERMUnternehmensrisikomanagement
COSO ICInterne Kontrolle
ISO 37000Governance von Organisationen
IIA / IFACIStandards des internen Audits
ISO 19011Audit der Managementsysteme

Informationssicherheit und Cyber-Resilienz

ISO/IEC 27001Sicherheitsmanagementsystem
ISO/IEC 27002Sicherheitsmaßnahmen
ISO/IEC 27005Management der ISS-Risiken
NIS2Cybersicherheit (EU-Richtlinie)
DORADigitale operationelle Resilienz
NIST CSFCybersicherheits-Rahmen
ISO 22301Betriebskontinuität
SecNumCloudANSSI-Cloud-Qualifizierung
PCI DSSSicherheit der Zahlungsdaten
IEC 62443Industrielle Cybersicherheit (OT)

Personenbezogene Daten und Privatsphäre

DSGVOSchutz personenbezogener Daten
ISO/IEC 27701Datenschutzmanagement
ISO/IEC 27018Personenbezogene Daten in der Cloud
HDSHosting von Gesundheitsdaten

Finanzen, Bank und Versicherung

Basel III & IVBankaufsichtsrechtliche Anforderungen
Solvency IIVersicherung
MiFID IIMärkte für Finanzinstrumente
LCB-FTGeldwäschebekämpfung
SOXFinanzkontrolle (Sarbanes-Oxley)
IFRSInternationale Rechnungslegungsstandards

Ethik, Korruptionsbekämpfung und Nachhaltigkeit

Sapin IIKorruptionsbekämpfung
ISO 37001Antikorruptionsmanagement
CSRD / ESRSNachhaltigkeitsberichterstattung
CS3DSorgfaltspflicht
EU-TaxonomieNachhaltige Aktivitäten
ISO 26000Gesellschaftliche Verantwortung
AI ActKI-Regulierung (EU)

Qualität, Umwelt, Gesundheit-Sicherheit und Betrieb

ISO 9001Qualitätsmanagement
ISO 14001Umweltmanagement
ISO 45001Gesundheit und Sicherheit am Arbeitsplatz
ISO 50001Energiemanagement
ISO 13485Medizinprodukte
COBITGovernance des Informationssystems
ITILManagement digitaler Dienste
BPMN 2.0Prozessmodellierung

Nicht erschöpfende Liste. Laufend werden neue Rahmenwerke hinzugefügt; die für Ihre Branche spezifischen Normen können auf Anfrage integriert werden.

Alle Sektoren

Eine einzige GRC-Plattform für die 21 Sektoren der Wirtschaft.

KRIogene ist nicht auf eine einzige Branche zugeschnitten. Seine Anwendbarkeitslogik stützt sich auf die europäische Tätigkeitsnomenklatur (NACE, von der die französische NAF abgeleitet ist): Welche Tätigkeiten Sie auch ausüben, die Engine verknüpft Ihre Pflichten mit den 21 Abschnitten des Rahmenwerks. Die unten genannten Normen sind illustrative Beispiele — das System berechnet automatisch Ihren tatsächlichen Geltungsbereich.

A

Land-, Forstwirtschaft und Fischerei

PAC, ISO 14001, Sorgfaltspflicht, CSRD

B

Bergbau und Gewinnung von Steinen und Erden

Seveso / ICPE, ISO 14001, CSRD, EU-Taxonomie

C

Verarbeitendes Gewerbe

ISO 9001, ISO 14001, CE-Kennzeichnung, REACH

D

Erzeugung und Verteilung von Energie

NIS2, DORA, ISO 50001, EU-Taxonomie

E

Wasser, Abwasser und Abfall

NIS2, ISO 14001, Abfallvorschriften

F

Baugewerbe

RE 2020, ISO 45001, Eurocodes, Sorgfaltspflicht

G

Handel und Kfz-Reparatur

DSGVO, PCI DSS, Verbraucherrecht

H

Verkehr und Lagerei

NIS2, ISO 28000, ADR, DSGVO

I

Beherbergung und Gastronomie

HACCP, ERP-Sicherheit, DSGVO

J

Information und Kommunikation

DSGVO, NIS2, DORA, AI Act, ISO 27001

K

Finanz- und Versicherungstätigkeiten

DORA, Basel III/IV, Solvency II, LCB-FT, MiFID II

L

Immobilientätigkeiten

LCB-FT, Sapin II, DSGVO, CSRD

M

Wissenschaftliche und technische Tätigkeiten

DSGVO, Sapin II, AI Act, Berufsgeheimnis

N

Verwaltungs- und Unterstützungsdienste

DSGVO, ISO 27001, Arbeitsrecht

O

Öffentliche Verwaltung

RGS, NIS2, SecNumCloud, DSGVO

P

Bildung

DSGVO, digitale Barrierefreiheit (RGAA), ERP-Sicherheit

Q

Gesundheits- und Sozialwesen

HDS, DSGVO, ISO 13485, HAS-Zertifizierung

R

Kunst, Unterhaltung und Freizeit

ERP-Sicherheit, Urheberrecht, DSGVO

S

Sonstige Dienstleistungstätigkeiten

DSGVO, dedizierte Branchennormen

T

Private Haushalte als Arbeitgeber

Arbeitsrecht, DSGVO

U

Extraterritoriale Aktivitäten

Internationale Übereinkommen, DSGVO

Abschnitte A bis U der Nomenklatur NACE Rev. 2 (europäisches statistisches Rahmenwerk der Wirtschaftstätigkeiten). KRIogene deckt alle Sektoren ab; die tatsächlich geltenden Pflichten hängen von Ihrer Größe, Ihrer Rechtsordnung und Ihrer Exposition ab und werden von der Anwendbarkeits-Engine bestimmt.

Zuordnung Rahmenwerke × Module

Halten Ihre Workflows diese Normen ein?

Für jedes abgedeckte Rahmenwerk verknüpft KRIogene die erwarteten Workflows mit seinen Modulen. Hier die Entsprechung, Bereich für Bereich.

Rahmenwerk Bereich Betroffene Workflows KRIogene-Module
Governance, Risiken und interne Kontrolle
ISO 31000 Risikomanagement Risikolandkarte, Register, Behandlungspläne Risiken, Szenarien, Maßnahmen
COSO ERM Risikomanagement ERM-Rahmen, Risikoappetit Risiken, Kontrollen, Kampagnen
COSO IC Interne Kontrolle Kontrollsystem, Wirksamkeitstests Kontrollen, Kampagnen, Audit
ISO 37000 Governance Rollen, Rechenschaftspflicht, Steuerung Pflichten, Kontrollen, Audit
IIA / IFACI Internes Audit Auditprogramm, Nachverfolgung der Empfehlungen Audit, Maßnahmen
ISO 19011 Audit der MS Auditpläne, Nachweise, Feststellungen Audit, Kontrollen, Maßnahmen
Informationssicherheit und Cyber-Resilienz
ISO/IEC 27001 Informationssicherheit ISMS, Maßnahmen Anhang A, Vorfälle Risiken, Kontrollen, Vorfälle, Pflichten
ISO/IEC 27002 Informationssicherheit Umsetzung und Nachweis der Maßnahmen Kontrollen, Kampagnen
ISO/IEC 27005 ISS-Risiken Bewertung der Sicherheitsrisiken Risiken, Szenarien
NIS2 Cybersicherheit Management der Cyberrisiken, Meldung Risiken, Kontrollen, Vorfälle, Pflichten
DORA Operationelle Resilienz IT-Risiken, Tests, Drittparteienmanagement Risiken, Kontrollen, Szenarien, Pflichten
NIST CSF Cybersicherheit Identify · Protect · Detect · Respond · Recover Risiken, Kontrollen, Vorfälle
ISO 22301 Betriebskontinuität BIA, Kontinuitätspläne, Tests Szenarien, Kontrollen, Maßnahmen
SecNumCloud Cloud-Qualifizierung ANSSI-Anforderungen, Nachweiserfassung Kontrollen, Pflichten, Audit
PCI DSS Zahlungsdaten Anforderungen, Scans, Compliance-Nachweise Kontrollen, Pflichten, Vorfälle
IEC 62443 Industrielle Cybersicherheit (OT) Zonen und Conduits, OT-Risiken Risiken, Kontrollen
Personenbezogene Daten und Privatsphäre
DSGVO Datenschutz Verzeichnis, DSFA, Rechte, Aufbewahrung Pflichten, Kontrollen, Vorfälle
ISO/IEC 27701 Privatsphäre Managementsystem für personenbezogene Daten Pflichten, Kontrollen, Audit
ISO/IEC 27018 Daten in der Cloud Schutz personenbezogener Daten in der Cloud Kontrollen, Pflichten
HDS Gesundheitsdaten Hosting-Anforderungen, Nachweise Pflichten, Kontrollen, Audit
Finanzen, Bank und Versicherung
Basel III & IV Bank Aufsichtsrechtliche Kontrollen, operationelle Risiken Risiken, Kontrollen, Pflichten
Solvency II Versicherung ORSA, Säule-3-Reporting Risiken, KRI, Pflichten
MiFID II Finanzmärkte Produktkonformität, Reporting Pflichten, Kontrollen
LCB-FT Geldwäschebekämpfung Überwachung, Warnungen, Meldungen Risiken, Kontrollen, Vorfälle
SOX Finanzkontrolle ITGC-Kontrollen, Tests, Bescheinigungen Kontrollen, Kampagnen, Audit
IFRS Buchhaltung Kontrollen der Finanzberichterstattung Kontrollen, Pflichten
Ethik, Korruptionsbekämpfung und Nachhaltigkeit
Sapin II Korruptionsbekämpfung Risikolandkarte, Kontrollen, Warnungen Risiken, Kontrollen, Vorfälle
ISO 37001 Antikorruptionsmanagement Antikorruptionssystem, Due Diligence Risiken, Kontrollen, Audit
CSRD / ESRS Nachhaltigkeit Nachhaltigkeitsberichterstattung, Indikatoren Risiken, KRI, Kampagnen
CS3D Sorgfaltspflicht Sorgfaltsprüfung entlang der Wertschöpfungskette Risiken, Kontrollen, Maßnahmen
EU-Taxonomie Nachhaltige Aktivitäten Förderfähigkeit / Alignment, Nachweise Pflichten, Kontrollen
ISO 26000 Gesellschaftliche Verantwortung CSR-Verpflichtungen, Stakeholder Pflichten, Maßnahmen
AI Act KI-Regulierung Klassifizierung von KI-Risiken, Compliance Risiken, Pflichten, Kontrollen
Qualität, Umwelt, Gesundheit-Sicherheit und Betrieb
ISO 9001 Qualität Prozesse, Nichtkonformitäten, Korrekturmaßnahmen Kontrollen, Maßnahmen, Vorfälle
ISO 14001 Umwelt Aspekte / Auswirkungen, regulatorische Compliance Risiken, Kontrollen, Pflichten
ISO 45001 Gesundheit und Sicherheit am Arbeitsplatz Gefahren, Vorfälle, Maßnahmen Risiken, Vorfälle, Maßnahmen
ISO 50001 Energie Energieeffizienz, Überprüfungen Kontrollen, KRI, Maßnahmen
ISO 13485 Medizinprodukte Prozessbeherrschung, Nachvollziehbarkeit Kontrollen, Audit, Vorfälle
COBIT IT-Governance IT-Kontrollen, Zugriffsverwaltung Kontrollen, Audit
ITIL Digitale Dienste Vorfall- und Änderungsmanagement Vorfälle, Maßnahmen, Kontrollen
BPMN 2.0 Prozesse / BPM Workflow-Modellierung, Versionierung Risiken, Kontrollen

Künstliche Intelligenz

Befragen Sie Ihre Compliance in natürlicher Sprache.

Die konversationelle KI von KRIogene ermöglicht den Zugriff auf Ihren Compliance-Status ohne komplexe Navigation.

Beispielabfragen

„Welche DSGVO-Kontrollen sind überfällig?“

„Gib mir den NIS2-Abdeckungsstatus“

„Welche Pflichten gelten für unsere neue italienische Tochtergesellschaft?“

„Liste die nach DORA meldepflichtigen Vorfälle des letzten Quartals“

Compliance = Glaubwürdigkeit

Compliance ist ein Vermögenswert, keine Last.

Eine nachgewiesene Compliance stärkt Ihre Glaubwürdigkeit bei Ihren Aufsichtsbehörden, Ihren Partnern, Ihren Kunden und Ihren Investoren. Sie senkt Ihre Auditkosten, beschleunigt Ihre Ausschreibungen und sichert Ihre Partnerschaften.

KRIogene verwandelt Ihre Compliance von einem Kostenfaktor in einen strategischen Vermögenswert.

Weisen Sie Ihre Compliance nach, erklären Sie sie nicht mehr nur.

Eine personalisierte Demonstration zu Ihrem regulatorischen Kontext in 45 Minuten.

Demo buchen