Start / Module / IT & Compliance
Add-on-Modul

🛡 IT & Compliance

Als Energieunternehmen sind Sie „wichtige Einrichtung“ im Sinne von NIS2 — mit Risikomanagement-Pflichten, Meldefristen und persönlicher Leitungshaftung. Dieses Modul verbindet klassisches IT-Management (Assets, Service-Desk, VertrĂ€ge) mit einem gelebten Compliance-System statt Ordnern voller PDF-Richtlinien.

ab 290 € / Monatzzgl. Plattform-Core
FĂŒrIT-Team + alle Mitarbeitenden (Service-Desk)
RahmenNIS2, DSGVO, ISO-27001-Vorbereitung
IT-&-Compliance-Modul: Dashboard mit Handlungsbedarf und NIS2-Reifegrad
Warum es dieses Modul gibt

Solarunternehmen sind IT-Unternehmen geworden — nur ohne IT-Abteilung dafĂŒr

Wer PV-Anlagen baut und betreibt, sammelt nebenbei eine komplette IT-Landschaft an: Laptops und SIMs fĂŒr Monteure, SaaS-Abos fĂŒrs BĂŒro, Router an jeder Anlage, Domains, Zertifikate, Provider-VertrĂ€ge. Meistens lebt das alles in einem Excel-Inventar, das niemand pflegt — bis ein Zertifikat ablĂ€uft, ein Renewal automatisch verlĂ€ngert oder ein Ex-Mitarbeiter noch ZugĂ€nge hat.

Gleichzeitig hat der Gesetzgeber die AnsprĂŒche verschĂ€rft: Betreiber im Sektor Energie fallen regelmĂ€ĂŸig als „wichtige Einrichtung“ unter NIS2 — mit verpflichtendem Risikomanagement, Meldeketten mit 24-Stunden-Frist und persönlicher Haftung der Leitungsebene. Der Unterschied zwischen „Wir haben eine Richtlinie (irgendwo)“ und „Wir können jede Maßnahme mit Datum und Unterschrift nachweisen“ entscheidet im Ernstfall.

Dieses Modul fĂŒhrt beides zusammen: Inventar, Service-Desk und VertrĂ€ge als tĂ€gliches Werkzeug — und darauf aufbauend ein Compliance-System aus gepflegten Registern, versionierten Policies mit elektronischem Acknowledgement und einem Incident-Management in NIS2-Struktur. Ein tĂ€glicher PrĂŒf-Lauf hĂ€lt alles wach, damit nichts still ablĂ€uft.

„Compliance ist kein Foliensatz — es ist ein System, das jede Nacht mitlĂ€uft.“ Das Prinzip hinter dem IT-&-Compliance-Modul
24 h / 72 h / 1 MonatNIS2-Meldefristen, im Incident-Management fest verdrahtet
10 Alert-Artenvon Garantie-Ablauf bis Router offline — verwaltet statt vergessen
1 NachtlaufprĂŒft tĂ€glich Domains, Zertifikate, Connectoren und Router-Heartbeats
FĂŒr wen

IT-Ordnung fĂŒr Nicht-Software-Firmen

IT-VerantwortlicheWissen jederzeit: Wer hat welches GerÀt, welcher Vertrag lÀuft ab, welcher Router ist offline, welches Offboarding ist offen.
Alle MitarbeitendenMelden IT-Anliegen ĂŒber den Service-Desk mit Wissensdatenbank und Service-Katalog — zweisprachig (de/en).
GeschĂ€ftsfĂŒhrungSieht den NIS2-Reifegrad als gepflegte Register und Nachweise — nicht als Beratungs-Foliensatz.
Der Arbeitsablauf

Vom Excel-Inventar zum nachweisbaren Compliance-System

So wĂ€chst Ordnung im IT-Alltag — jeder Schritt baut auf dem vorherigen auf, vom GerĂ€t bis zum Audit-Nachweis.

1

Das Inventar wird zur Wahrheit

GerĂ€te bekommen Asset-Tag, Seriennummer, GewĂ€hrleistung und Status — Übergabe und RĂŒckgabe laufen ĂŒber das Unterschriften-Pad mit PDF-Protokoll. Dazu kommen MobilfunkvertrĂ€ge und SIMs, SaaS-Abos mit Seats und Renewal-Daten, Lizenzen, Provider-VertrĂ€ge mit KĂŒndigungsfristen sowie Domains und TLS-Zertifikate mit automatischer PrĂŒfung. Die Kosten pro Jahr werden transparent, statt in Rechnungen zu verschwinden.

Asset-TagsUnterschriften-PadSaaS-AbosDomains & ZertifikateKosten-Transparenz
2

Der Service-Desk nimmt den Alltag ab

Alle Mitarbeitenden melden IT-Anliegen ĂŒber das Ticket-System auf dem zentralen Ticketing-Kern — mit Service-Katalog, Textbausteinen und einer Wissensdatenbank mit drei Sichtbarkeitsstufen. Braucht eine Anfrage die Freigabe des Vorgesetzten, genĂŒgt ein sicherer Einmal-Genehmigungslink: ohne Login, kryptografisch abgesichert, einmalig nutzbar.

Ticket-SystemService-KatalogEinmal-GenehmigungslinkWissensdatenbankZweisprachig de/en
3

Eintritt und Austritt laufen automatisch an

Eintritte und Austritte aus dem HR-Modul stoßen GerĂ€te-, Zugangs- und Lizenz-Workflows als Checklisten an — kein Ex-Mitarbeiter mit aktivem Zugang, kein Neuzugang ohne Laptop. Und wiederkehrende Handarbeit nimmt Ihr Team einfach als Bildschirmvideo auf: Die KI extrahiert eine Klick-Anleitung und legt einen Automatisierungs-Vorschlag an.

Onboarding-ChecklisteOffboarding-ChecklisteHR-TriggerZugriffs-EntzugAutomations-Self-Service
4

Compliance wird gepflegt statt abgeheftet

Das Policy-Rahmenwerk ist nach Workstreams organisiert, zweisprachig und versioniert — ersetzte Versionen und Nachweise sauber getrennt, damit niemand die falsche Version unterschreibt. Risiken, kritische Systeme, Lieferanten und VerarbeitungstĂ€tigkeiten leben als Register mit Reviews; jede Richtlinie wird elektronisch bestĂ€tigt, Access-Reviews haben feste Termine.

Policy-RahmenwerkRegister & ReviewsE-AcknowledgementDokumenten-TresorAccess-Reviews
5

Wach bleiben — auch im Ernstfall

Zehn Alert-Arten und ein tĂ€glicher PrĂŒf-Lauf mit Digest-Mail sorgen dafĂŒr, dass nichts still ablĂ€uft: Garantie, Renewals, Zertifikate, KĂŒndigungsfristen, Router-Heartbeats, liegengebliebene Tickets. Und wenn doch etwas passiert, fĂŒhrt das Incident-Management in NIS2-Struktur durch Meldepflicht-Bewertung, Fristen und Behördenkontakte — bis zu den Lessons Learned.

10 Alert-ArtenTĂ€glicher NachtlaufDigest-MailNIS2-Incident-AblaufCredential-Vault

Ein Donnerstag im IT-Team

So fĂŒhlt sich der Alltag mit dem IT-&-Compliance-Modul an — eine typische Szene.

07:30
Die Digest-Mail des Nachtlaufs liegt im Postfach: ein TLS-Zertifikat nĂ€hert sich dem Ablauf, ein SaaS-Renewal steht an, ein Anlagen-Router meldet keinen Heartbeat mehr. Drei Punkte, klar priorisiert — statt drei Überraschungen in drei Wochen.
09:10
Ayla prĂŒft den Router-Heartbeat: Die PV-Anlage selbst lĂ€uft, nur die Verbindung ist weg. Sie legt ein Ticket an — und das Betriebs-Team weiß sofort, dass die Monitoring-LĂŒcke kein Anlagenausfall ist.
11:25
Ein Beschaffungsantrag braucht die Freigabe der Vorgesetzten: Sie bekommt einen sicheren Einmal-Genehmigungslink — ohne Login, kryptografisch abgesichert, einmal nutzbar. Zwei Minuten spĂ€ter ist der Antrag genehmigt.
14:00
Ein Austritt aus dem HR-Modul stĂ¶ĂŸt die Offboarding-Checkliste an: ZugĂ€nge entziehen, Lizenzen freigeben, Laptop zurĂŒcknehmen. Die RĂŒckgabe unterschreibt der Kollege auf dem Unterschriften-Pad, das PDF-Protokoll landet in der Akte.
16:15
Jonas bereitet den Termin mit der GeschĂ€ftsfĂŒhrung vor: Das Policy-Acknowledgement zeigt, wer welche Richtlinie in welcher Version bestĂ€tigt hat, die Register sind reviewt, der nĂ€chste Access-Review ist terminiert. Der NIS2-Reifegrad ist kein Foliensatz — er ist abrufbar.
Funktionsumfang

Die sechs WerkzeugkÀsten des Moduls

Kuratierte Highlights — den vollstĂ€ndigen Funktionsumfang finden Sie darunter zum Aufklappen, dokumentiert wie in einem Handbuch.

đŸ’»

GerÀte & Infrastruktur

Jedes GerĂ€t hat einen Besitzer, einen Status und ein Protokoll — bis zum Router an der Anlage.

  • Asset-Tag, Seriennummer, GewĂ€hrleistung, Status
  • Übergabe/RĂŒckgabe mit Unterschriften-Pad und PDF
  • Router-Heartbeat zeigt, welche Anlage offline ist
📑

VertrÀge, SaaS & Domains

Alles, was still Geld kostet oder still ablÀuft, steht in einem gepflegten Bestand.

  • SaaS-Abos mit Seats, Kosten und Renewal-Daten
  • Provider-VertrĂ€ge mit KĂŒndigungsfristen, SIMs, Lizenzen
  • Domains und TLS-Zertifikate mit automatischer PrĂŒfung
đŸŽ«

Service-Desk fĂŒr alle

IT-Anliegen laufen strukturiert ein — statt per Zuruf ĂŒber den Flur.

  • Ticket-System auf dem zentralen Ticketing-Kern
  • Sicherer Einmal-Genehmigungslink ohne Login
  • Wissensdatenbank mit drei Sichtbarkeitsstufen
🔄

On-/Offboarding & Automation

Personal-Ereignisse aus HR steuern die IT-Workflows — automatisch und lĂŒckenlos.

  • Eintritt/Austritt stĂ¶ĂŸt GerĂ€te-, Zugangs- und Lizenz-Workflows an
  • Kein Ex-Mitarbeiter mit aktivem Zugang
  • KI macht aus Bildschirmvideos Automatisierungs-VorschlĂ€ge
📋

NIS2-Rahmenwerk & Register

Policies und Register als gelebte DatensĂ€tze — mit Nachweis statt Ablage.

  • Versioniertes, zweisprachiges Policy-Rahmenwerk
  • Register fĂŒr Risiken, Systeme, Lieferanten, Verarbeitungen
  • Elektronisches Acknowledgement je Richtlinien-Version
🚹

Incidents, Alerts & Nachtlauf

Das System bleibt wach — im Alltag wie im Meldepflicht-Ernstfall.

  • Incident-Management mit NIS2-Fristen (24 h / 72 h / 1 Monat)
  • Zehn Alert-Arten plus tĂ€glicher PrĂŒf-Lauf mit Digest-Mail
  • Credential-Vault mit VerschlĂŒsselung und Zugriffs-Protokoll
Der komplette Funktionsumfang zum Nachlesen anzeigen +einklappen –

Inventar & VertrÀge

  • GerĂ€te-Verwaltung mit Asset-Tag, Seriennummer, GewĂ€hrleistung und Status; Übergabe/RĂŒckgabe mit Unterschriften-Pad und PDF-Protokoll.
  • MobilfunkvertrĂ€ge und SIMs, SaaS-Abos (Seats, Kosten, Renewal-Daten), Lizenzen, Provider-VertrĂ€ge mit KĂŒndigungsfristen.
  • Domains und TLS-Zertifikate mit automatischer PrĂŒfung und Ablauf-Warnungen.
  • Infrastruktur-Monitoring: Anlagen-Router mit Online/Offline-Heartbeat — Sie sehen, welche PV-Anlage gerade keine Daten liefern kann.
  • Kosten-Transparenz: SaaS- und Vertragskosten pro Jahr, BeschaffungsantrĂ€ge, Reparaturen/RMA.

Service-Desk & Personal-Workflows

  • Ticket-System auf dem zentralen Ticketing-Kern mit IT-Kategorien; öffentliche Antworten vs. interne Notizen; Textbausteine und Service-Katalog.
  • Sicherer Einmal-Genehmigungslink fĂŒr Freigaben durch Vorgesetzte — ohne Login, kryptografisch abgesichert, einmalig nutzbar.
  • On-/Offboarding-Checklisten: Eintritt und Austritt aus dem HR-Modul stoßen GerĂ€te-, Zugangs- und Lizenz-Workflows automatisch an — kein Ex-Mitarbeiter mit aktivem Zugang.
  • Automations-Self-Service: Wiederkehrende Handarbeit als Bildschirmvideo aufnehmen — die KI extrahiert eine Klick-Anleitung und legt einen Automatisierungs-Vorschlag an.
  • Wissensdatenbank mit drei Sichtbarkeitsstufen.

NIS2-Compliance als System

  • Policy-Rahmenwerk nach Workstreams, zweisprachig, mit Versionierung — ersetzte Versionen und Nachweise sauber getrennt, damit niemand die falsche Version unterschreibt.
  • Register als gepflegte DatensĂ€tze: Risiken, kritische Systeme, Lieferanten, VerarbeitungstĂ€tigkeiten — mit Reviews und einzeln entscheidbaren Fundstellen.
  • Policies mit elektronischem Acknowledgement: Wer hat welche Richtlinie in welcher Version bestĂ€tigt?
  • Incident-Management in NIS2-Struktur: Meldepflicht-Bewertung, Fristen (24 h / 72 h / 1 Monat), Behördenkontakte, Lessons Learned — mit eindeutiger Vorgangsnummer.
  • Dokumenten-Tresor (NDA, AVV, TOM, ROPA, DSFA), Fragebögen mit DSGVO-Vorlagen, Art.-28-Verarbeiter-Verwaltung, Access-Reviews mit Terminen.

Wach bleiben: Alerts & Nachtlauf

  • Zehn verwaltete Alert-Arten: Garantie-Ablauf, SaaS-Renewals, Domain- und Zertifikats-Ablauf, KĂŒndigungsfristen, Router offline, unzugewiesene Tickets.
  • TĂ€glicher PrĂŒf-Lauf: Domains, Zertifikate, Connector-Status, Router-Heartbeat — mit Digest-Mail an die IT und Eskalation liegengebliebener Tickets.
  • Credential-Vault mit starker VerschlĂŒsselung und Zugriffs-Protokoll fĂŒr geteilte IT-Zugangsdaten.

🛡 NIS2 betrifft Sie — wahrscheinlich schon jetzt

Betreiber im Sektor Energie fallen regelmĂ€ĂŸig als „wichtige Einrichtung“ unter NIS2: verpflichtendes Risikomanagement, Meldeketten mit 24-Stunden-Frist und persönliche Haftung der Leitungsebene. Der Unterschied zwischen „Wir haben eine Richtlinie (irgendwo)“ und „Wir können jede Maßnahme mit Datum und Unterschrift nachweisen“ ist genau das, was dieses Modul leistet.

Zusammenspiel

So greift IT & Compliance in die anderen Module

Vom Excel-Inventar zum Compliance-Nachweis

Wir zeigen Ihnen Asset-Verwaltung, Service-Desk und das NIS2-Rahmenwerk live — und wie wenig Pflegeaufwand dahintersteckt.

Demo anfragen