100 % Made in Germany
Entwickelt in Deutschland, gehostet in der EU. Deutsche Datenresidenz – Anbieter- und Subprozessorenprüfung nach dokumentierten Souveränitätskriterien.
deveca bündelt Risikomanagement, ISO 27001, ISO 27701, TISAX, NIS2, BSI IT-Grundschutz, DSGVO und das Hinweisgeberschutzgesetz in einer mandantenfähigen Plattform – auditfest, integriert und ohne Excel-Chaos.

Frameworks · vollständig integriert
Unsere sechs Versprechen, die wir messbar einhalten – nicht nur in Marketing-Slides.
Entwickelt in Deutschland, gehostet in der EU. Deutsche Datenresidenz – Anbieter- und Subprozessorenprüfung nach dokumentierten Souveränitätskriterien.
Jeder Mandant erhält eigene Schemas und Schlüssel. Verschlüsselung at rest und in transit, granulare RBAC, vollständige Audit-Logs.
TISAX ohne ISO – oder gemeinsam: Module sind frei kombinierbar. Sie zahlen nur, was Sie wirklich brauchen.
Policies automatisch in Microsoft 365 verteilen, Lese-Bestätigungen einfordern und News an die richtigen Zielgruppen pushen.
KI-Assistent in jedem Workflow: Evidence Check, Crosswalk Gaps, VVT/DSFA-Entwürfe und 6 agentische KI-Agenten — nicht nachträglich aufgesetzt.
Komplettes Hinweisgeber-Portal mit anonymer Kommunikation, Fall-Akte, Fristensteuerung und Maßnahmentracking.
Von Cockpit und Risiko über DSGVO, TPM und EU AI Act bis SBOM & CRA — frei kombinierbar, auditfest und mandantenisoliert.
100 % Made in Germany, gehostet in der EU. Deutsche Datenresidenz: Anbieter- und Subprozessorenprüfung nach dokumentierten Souveränitätskriterien – transparent und nachvollziehbar für Audits und Beschaffung.
Souveränitäts-Garantie
Made in Germany · Hosted in EU
Vollständige Sicherheits-Doku
Sicherheit & Datenschutz5-Why, Ishikawa, Fehlerbaumanalyse, Zeitachsen-Analyse und frei konfigurierbare Methoden – integriert in jeden Incident, nicht in einer separaten Excel.
Veröffentlichen Sie Policies, Anweisungen und News mit einem Klick in die richtigen SharePoint-Bibliotheken. Lese-Bestätigungen, Versionierung und automatische Reminder inklusive.
Anonymes Hinweisgeber-Portal mit Zwei-Wege-Postfach, verschlüsselten Anhängen, Untersuchungsschritten und automatischer Fristenüberwachung (7 Tage Bestätigung, 3 Monate Rückmeldung).
Zum HinSchG-ModulAggregiert über 20+ Beziehungen – Assets, Risiken, Controls, Lieferanten, Standorte. Filter nach Schutzbedarf oder Owner, Drill-down auf jedes Element. Sieht aus wie eine Karte, dient als Audit-Beweis.
Graph erkundenTransparenz statt Vaporware. Diese Module sind in aktiver Entwicklung und werden nach und nach ausgerollt.
Bidirektionale Anbindung an Jira (Incidents, Maßnahmen, CAPA) und Confluence (Policy-Spiegelung). Issues, Statuswechsel und Evidenzen fließen ohne Medienbruch.
Import von Scan-Ergebnissen aus Greenbone / OpenVAS, Tenable Nessus und OWASP Dependency-Check. Automatisches CVE-/CVSS-Matching auf Assets und Controls.
Zwei-Wege-Sync gegen ServiceNow und i-doit: Assets, Besitzer und Abhängigkeiten werden automatisch übernommen — deveca ergänzt Schutzbedarf und Control-Mapping.
Vorkonfiguriertes Control-Set für den Digital Operational Resilience Act im Finanzsektor.
Trust Services Criteria als natives Mapping mit Crosswalks zu ISO 27001.
Payment Card Industry Controls für Zahlungsdienstleister und Händler.
30 Minuten Live-Demo, individuell auf Ihr Framework zugeschnitten. Wir zeigen Ihnen TISAX, ISO 27001, NIS2 und DSGVO – live an Ihrem Use Case.