Cavora Partners
Ihre Compliance
hat ein Datum.
Ihr Risiko nicht.
Der Ist-Zustand
Vier Normen. Vier Tabellen.
Dieselbe Frage viermal.
Kein Gesamtbild
Jede Norm in ihrer eigenen Tabelle, jeder Nachweis in einem anderen Ordner. Was doppelt ist, sieht niemand.
Kein Messwert
Ein Reifegrad, der auf einer Einschätzung beruht, hält der Prüfung nicht stand.
Kein Bestand
Die Berater gehen. Ihr Wissen geht mit. Beim nächsten Audit beginnt es von vorn.
Der Unterschied
Sie beantworten Fragen.
Das System baut den Rest.
Organisation
Geschäftsmodell
Technologie
Auswirkung
Risikokultur
Governance
Ressourcen
Reifegrad
Ziele
Rechtsraum
Schweiz
14Normen
5gesetzliche Pflichten
55 Fragen über neun Bereiche. Als Geschäftsleitung sind es 41 - das System fragt nur, was Ihre Rolle betrifft.
360 Grad, in Echtzeit
Ein Durchlauf.
Zwölf Module gefüllt.
Anwendbar
18 Normen
Aus 37+ im Katalog, passend zu Branche, Grösse und Rechtsraum. Acht davon gesetzliche Pflicht.
Umsetzbar
179 Controls
Je mit Normtext, Umsetzungsschritten, Stundenschätzung und Verantwortlichem.
Bewertet
80 Risiken
Register und Matrix, kalibriert auf den Risikoappetit, den Sie angegeben haben.
Formuliert
54 Richtlinien
Ausgeschriebene Dokumente, jedes mit Nachweis, aus welcher Antwort es stammt.
Geplant
148 Aufgaben
Fünf Projekte über vier Phasen, mit Fristen und Zuständigkeit.
Nichts davon ist eine Datei: Setzen Sie ein Control auf erledigt, bewegen sich Roadmap, Kanban und Kennzahl im selben Augenblick. Fristen prüft das System täglich selbst.
Gemessen an einem Durchlauf: Finanzdienstleister, Schweiz und EU, 25 beantwortete Fragen. Ihre Zahlen fallen anders aus - die Ableitung ist dieselbe.
Die Grenzen
Der Assistent darf nie mehr
als der Mensch, der ihn bedient.
Der Werkzeugkasten folgt der Rolle
188 Werkzeuge
Änderungen erst nach Ihrer Bestätigung
offen
Löschen bleibt aus, wenn er allein arbeitet
offen
Alle drei gelten ab Werk, keine davon muss jemand einschalten. Sie entscheiden über die Rollen, über einen organisationsweiten Lesemodus - und ob das Modell überhaupt das Haus verlässt: auf Wunsch rechnet es vollständig auf Ihrem Gerät.
Die Rechnung
Kein Mandat. Ein Abo.
ISMS-Werkzeug im Schweizer Mittelstand, pro Jahr
CHF 12'000 - 25'000
GRC Intelligence, ganze Organisation
CHF 2'028
Das ist im Jahr so viel wie
20 Arbeitsstunden
Eine Erstzertifizierung kostet intern 300 bis 600 Stunden.
Das Abo trägt sich, wenn es davon einspart:
3 bis 7 %
Vergleichswerte: SIDD Institut, Mai 2026 (ISMS-Werkzeug, 25 bis 250 Mitarbeitende) und heyData, Juli 2026 (interne Stunden einer ISO-27001-Erstzertifizierung im KMU). Stundensatz CHF 100 als offengelegte Annahme. Preis pro Organisation, nicht pro Nutzer.
Bevor die Revision fragt
Gebaut für Häuser,
die Rechenschaft ablegen.
GetrenntJede Organisation in ihrem eigenen Raum. Durchgesetzt in den Datenbankregeln, nicht in der Oberfläche. Was nicht erlaubt ist, ist verboten.
UnveränderlichDas Protokoll lässt sich nicht ändern und nicht löschen. Auch nicht von uns - es liegt zusätzlich ausserhalb der Datenbank.
ZweifachOrganisationsübergreifende Rechte gibt es nur mit Google-Anmeldung. Ein Passwort allein genügt dafür nie.
Nachgewiesen38 Prüfungen laufen gegen die Berechtigungsregeln selbst, bei jeder Änderung.
360
Ihre Standortbestimmung.
In einer halben Stunde.
Eigene Organisation, sieben Tage, keine Vermischung mit fremden Daten. Sagen Sie uns, welche Rechtsräume Sie abdecken müssen - den Rest zeigt Ihnen das System.
Demo anfordern
cavorapartners.com/grc-intelligence
360
GRC Intelligenceby Cavora Partners