Start

Brain-Media.de

AaaS – Audit as a Service

Wissen, wo Sie stehen. In 20 Minuten.

Score, Gap-Analyse und priorisierte Handlungsempfehlungen für NIS-2, DORA, CRA und EU AI Act.

Kein Account.
Kein Login.
brain-media.de/dashboard · Muster GmbH
🔒
Compliance-Übersicht · Muster GmbH Beispiel-Output
NIS-2
61%
Handlungsbedarf
DORA
38%
Kritische Lücken
CRA
82%
Weitgehend konform
EU AI Act
54%
Handlungsbedarf

Das Wechselspiel.

AaaS zeigt, WAS fehlt.
KaaS zeigt, WIE es zu schließen ist.

Zusammen bilden sie einen kontinuierlichen, auditfähigen Compliance-Zyklus – kein einmaliges Projekt.
📋
Audit as a Service
Diagnose
  • Compliance-Stresstest (kostenlos)
  • Score & Gap-Analyse
  • Handlungsempfehlungen
  • Pro-Report ab 49 €
  • NIS-2, DORA, CRA, AI Act
→ Zeigt WAS fehlt
Gaps senden
Wissen liefern
🧠
Knowledge as a Service
Maßnahmen
Requirement Gap-Check Remediation Risk Control Evidence
  • JSON / BAM-Export
  • Markdown · SCORM
  • Templates & Checklisten
  • API- & AI-ready
→ Zeigt WIE umsetzen
📄
Audit-Nachweis
Checkliste · Template · JSON/BAM-Export
Kontinuierlicher Compliance-Zyklus

In drei Schritten zum Compliance-Score.

Kein Account erforderlich, keine Installation, kein Berater. Der Compliance-Stresstest läuft vollständig im Browser – das Ergebnis erscheint sofort.
1

Fragebogen ausfüllen

20–40 strukturierte Fragen zu Ihrer IT-Infrastruktur, Governance und bestehenden Maßnahmen. Jede Frage ist verständlich erklärt – keine Vorkenntnisse erforderlich.

2

Score berechnen

Das Scoring-Modell bewertet Ihre Antworten nach den aktuellen regulatorischen Anforderungen und zeigt Ihren Compliance-Score je Themenbereich und Regulierung.

3

Report erhalten

Sofortiges Ergebnis im Dashboard. Mit dem Pro-Report erhalten Sie einen vollständigen PDF-Report mit Gap-Analyse, Prioritäten und direkten Links auf KaaS-Templates zur Behebung.

So sieht Ihr Score aus.

Der Report gliedert den Compliance-Score je Regulierung in Themenbereiche – mit Priorisierung nach Handlungsbedarf und direkten Empfehlungen.

Compliance Assessment · NIS-2 · Muster GmbH Bericht
Governance & Policies
78%
Risikomanagement
55%
Incident Response
62%
Supply Chain Security
31%
Business Continuity
48%
Technische Maßnahmen
75%
61%
NIS-2 Gesamt-Score
3 Bereiche kritisch
Handlungsbedarf

Was der Report liefert

📊
Score je KategorieAufgeschlüsselter Score je Themenbereich und Regulierung – nicht nur eine Gesamtzahl
🔍
Gap-AnalyseKonkrete Lücken identifiziert und nach Dringlichkeit priorisiert
🔗
Direkte KaaS-EmpfehlungenJede Lücke direkt verlinkt mit passenden KaaS-Templates und Checklisten
📄
PDF-ExportAuditfähiger PDF-Report – für Geschäftsführung, Auditoren und IT-Leitung

Wählen Sie Ihren Einstieg.

Vom kostenlosen Schnelltest bis zum vollständigen Abo mit unbegrenzten Assessments – für jeden Bedarf die passende Option.

Einstieg
0
Kostenlos · Kein Account · Sofort
  • 1 Regulierung nach Wahl
  • ~20 Fragen · ca. 10 Minuten
  • Score-Anzeige mit Ampel
  • Top 3 Handlungsfelder
  • Kein PDF-Report
  • Keine Gap-Analyse
  • Keine KaaS-Empfehlungen
Erster Orientierungspunkt – in 10 Minuten
Jetzt starten
Im Abo enthalten
Im Abo
ab Business
Unbegrenzte Assessments · automatisch aktuell
  • Alles aus dem Pro-Report
  • Unbegrenzte Assessments
  • Automatisch aktualisiert
  • Report-Archiv (12 Monate)
  • Direktlinks auf KaaS-Templates
  • Score-Verlauf über Zeit
  • Compliance-Dashboard
Für Business- und Enterprise-Abonnenten
→ Tarife ansehen
🔒 SSL-verschlüsselt · Sicherer Checkout über Digistore24 · Serverstandorte Saarbrücken & Frankfurt · DSGVO-konform
ℹ️ Das Assessment ist ein strukturiertes Self-Assessment-Tool, kein offizielles Zertifizierungsaudit. Es liefert eine fundierte, priorisierte Bestandsaufnahme – ideal als Vorbereitung auf formale Prüfungen.

Häufige Fragen.

Ist das Assessment ein offizielles Audit-Zertifikat?
Nein. Es handelt sich um ein strukturiertes Self-Assessment-Tool. Das Ergebnis ist keine offizielle Zertifizierung, liefert aber eine fundierte, priorisierte Bestandsaufnahme – ideal als Vorbereitung auf formale Prüfungen.
Welche Daten werden gespeichert?
Beim kostenlosen Compliance-Stresstest werden keine personenbezogenen Daten gespeichert. Beim Pro-Report wird Ihre E-Mail-Adresse für die Zustellung des Reports benötigt. Alle Daten werden DSGVO-konform auf Servern in Deutschland verarbeitet.
Für wen ist der Pro-Report geeignet?
Der Pro-Report richtet sich an IT-Leiter, CISOs und Compliance-Verantwortliche, die eine vollständige Gap-Analyse mit priorisierten Handlungsempfehlungen benötigen – etwa zur Vorbereitung auf Audits oder zur internen Berichterstattung.
Was ist der Unterschied zum kostenlosen Compliance-Stresstest?
Der kostenlose Compliance-Stresstest deckt eine Regulierung ab und zeigt die Top-3-Handlungsfelder. Der Pro-Report umfasst alle 4 Regulierungen, eine vollständige Gap-Analyse, priorisierte Maßnahmen und einen PDF-Export.
Wie verhält sich AaaS zum KaaS-Abonnement?
AaaS (Audit as a Service) zeigt WAS fehlt – also Lücken und Scores. KaaS (Knowledge as a Service) zeigt WIE diese Lücken zu schließen sind, mit maschinenlesbaren Compliance-Inhalten, Templates und Checklisten. Im Abo ist AaaS vollständig enthalten..
Wie oft sollte das Assessment wiederholt werden?
Empfohlen wird eine Wiederholung alle 6–12 Monate oder bei wesentlichen Änderungen in Ihrer IT-Infrastruktur oder bei Updates der relevanten Regulierungen. Im KaaS-Abo werden Assessments automatisch aktuell gehalten.

Jetzt starten.

Jetzt starten.
Wissen, wo Sie stehen.
Wissen, was zu tun ist.
Starten Sie mit dem kostenlosen Compliance-Stresstest oder holen Sie sich
sofort den vollständigen Pro-Report.
🔒 SSL-verschlüsselt 🇩🇪 Saarbrücken & Frankfurt DSGVO-konform Sofortige Freischaltung