Erprobte Praxis, kein Reißbrett
Vorlagen, Grundausstattung und Führung stammen aus knapp 100 echten ISMS-Projekten der GEFIM-Geschäftsführer — nicht aus der Theorie.
Certvia macht ISO 27001, TISAX und NIS2 für den Mittelstand einfach — geführt aus knapp 100 ISMS-Projekten, in Tagen startklar. Ihr aktiviert nur, was für eure Branche gilt.
Entwickelt von den ISMS-Beratern der GEFIM, die sie täglich anwenden. Ihr arbeitet eigenständig mit dem Tool — und holt euch GEFIM dazu, so viel ihr braucht.
Vorlagen, Grundausstattung und Führung stammen aus knapp 100 echten ISMS-Projekten der GEFIM-Geschäftsführer — nicht aus der Theorie.
Vom eigenständigen Arbeiten bis zur vollen Umsetzung durch GEFIM — je nach Lizenz inklusive oder zubuchbar.
ISO 27001 oder TISAX, plus NIS2 wenn relevant — modular, ohne Ballast. Made & hosted in Germany.
„Ein Kunde verlangt bis Quartalsende den TISAX-Nachweis."
Und ihr habt noch nicht angefangen.„Der Auditor fragt nach dem Nachweis zu Maßnahme A.5.15."
Und alle suchen in Ordnern und Postfächern.„NIS2 betrifft euch jetzt — aber niemand weiß, wo anfangen."
Der Druck steigt, die Klarheit fehlt.„Die Richtlinie liegt in Version 3 im Postfach, Version 2 im Wiki."
Welche gilt jetzt eigentlich?„Der Sicherheitsbeauftragte ist im Urlaub."
Und mit ihm das ganze Wissen.„Die Geschäftsführung fragt: Wo stehen wir eigentlich?"
Eine ehrliche Antwort dauert Tage.Euer Weg mit Certvia — in fünf Etappen. Ihr seid die Hauptrolle, Certvia der Wegbegleiter an eurer Seite.
„Ein Kunde verlangt TISAX. Oder NIS2 wird zur Pflicht. Oder das ISO-Zertifikat steht an." Ihr müsst Informationssicherheit nachweisen — und wisst nicht, wo anfangen.
Große Tools sind zu schwer, Excel-Listen zu dünn. Ohne eigene Sicherheitsabteilung wächst der Druck.
Kein weiteres leeres Werkzeug, sondern ein geführtes System mit der Erfahrung aus knapp 100 Projekten der GEFIM — 28 Vorlagen, klarer Plan. Und wenn ihr mehr braucht, geht GEFIM den Weg mit.
Vier klare Schritte statt Chaos: Umfang wählen, Vorlagen übernehmen, Nachweise sammeln, prüfbereit bleiben.
Prüfbereit. Souverän. Ohne Beraterheer. Ihr besteht Prüfungen auf Knopfdruck, sichert Aufträge und Haftung ab — und euer Team versteht, was es tut.
Nicht jeder braucht alles. Certvia deckt die gängigen Normen ab — ihr aktiviert genau das, was in eurer Branche typischerweise gefordert ist.
TISAX ist die Kundenanforderung in der Lieferkette. Je nach Größe kommt NIS2 als gesetzliche Pflicht dazu — beides an einem Ort.
ISO 27001 als anerkannter Standard, TISAX für die Automobil-Lieferkette — und NIS2, sobald ihr als Hersteller die Größenschwelle erreicht.
ISO 27001 als Vertrauensbeweis für Kunden — NIS2 kommt bei vielen digitalen Diensten dazu.
Als kritische Infrastruktur fallt ihr unter NIS2 — wir machen euch bereit, ohne Bürokratie-Marathon.
Sensible Daten und NIS2-Betroffenheit im Gesundheitssektor — ISO 27001 schafft die belastbare Basis.
ISO 27001 für Kundenvertrauen, NIS2 im Transportsektor — und TISAX in der Automobil-Logistik.
Kommunen und Einrichtungen unter NIS2 — mit einem geführten Weg statt Grundschutz-Dickicht.
Wer mit vertraulichen Kundendaten arbeitet, gewinnt mit ISO 27001 nachweisbares Vertrauen.
Unsicher, ob euch NIS2 betrifft? Kostenlose Betroffenheitsprüfung starten →
ISO 27001, TISAX und NIS2 sind einzeln zuschaltbar. Aktiviert genau das, was für euch zutrifft — nicht mehr.
Der weltweit anerkannte Standard für Informationssicherheit — geführt umgesetzt, von der Leitlinie bis zum Nachweis.
Aktiv im UmfangDer Sicherheits-Nachweis für Zulieferer der Automobilindustrie — inklusive der passenden Schutzstufen.
Aktiv im UmfangDie neue EU-Vorgabe für mehr Cybersicherheit — betrifft längst nicht jeden. Betroffenheit prüfen →
Zum Aktivieren tippenIhr wählt, was für euch gilt — und wie schützenswert eure Daten sind.
Richtlinien & Verfahren als Grundlage, auf euer Unternehmen angepasst.
Aufgaben abarbeiten, Belege sammeln — an Fristen erinnert das System.
Alles verknüpft und dokumentiert — jederzeit bereit für die nächste Prüfung.
Kein Feature-Zoo — spürbarer Nutzen im Alltag. Jede Funktion mit klarem Ergebnis für euch.
Wochen bis Monate gespart: Ihr beginnt mit fertigem Inhalt statt leerem Blatt.
Kein Suchen vor der Prüfung — Nachweise und Verlauf sind auf Knopfdruck da.
Nichts fällt durchs Raster: Das System erinnert an Fristen, ihr müsst nicht nachhalten.
Auch ohne Spezialist bedienbar — alle wissen, was zu tun ist.
Kein Tool-Wildwuchs: eine Oberfläche, ihr schaltet nur zu, was gilt.
Berater betreuen mehr Kunden in einem System und liefern spürbar schneller.
Bei Fragen oder Feinschliff stehen euch echte ISMS-Berater von GEFIM zur Seite — Werkzeug und Wissen aus einer Hand.
Excel ist zu wenig, Konzern-Tools sind zu viel. Certvia sitzt genau dazwischen — ernsthaft und trotzdem machbar.
| Excel & Word | Konzern-GRC-Tool | Certvia | |
|---|---|---|---|
| Startpunkt | Leeres Blatt | Aufwändige Einrichtung | ✓ 28 fertige Vorlagen |
| Aufwand bis prüfbereit | Hoch, alles Handarbeit | Langes Projekt | ✓ Tage, geführt |
| ISO / TISAX / NIS2 | Manuell zusammenbauen | Oft je Modul teuer | ✓ Modular zuschaltbar |
| Nachweise & Audit | ✕ Suchen in Ordnern | Vorhanden, aber komplex | ✓ Auf Knopfdruck |
| Beratung / Begleitung | ✕ Keine | Teures Add-on | ✓ Dosierbar bis externer ISB |
| Hosting | Euer Laufwerk | Oft international | ✓ Deutschland |
| Passt für | Sehr kleine Teams | Konzerne | ✓ Mittelstand (20–500) |
Vereinfachte Darstellung typischer Ausprägungen — keine Bewertung einzelner Produkte.
Überblick statt Handarbeit — der ganze Stand auf einen Blick, jede Maßnahme mit Nachweis und Verlauf.
Haftung (NIS2) und Kundenanforderung (TISAX) nachweisbar im Griff — ohne teures Beraterheer.
Klare Aufgaben statt vager Vorgaben — Anforderungen und laufender Betrieb passen zusammen.
Viele Kunden, ein System: Vorlagen wiederverwenden und spürbar schneller liefern.
Ein Produkt von GEFIM — Informationssicherheit im Mittelstand.
Drei Stufen — ihr entscheidet, wie viel ihr selbst macht und wo GEFIM übernimmt.
Ihr arbeitet eigenständig mit dem geführten Tool.
GEFIM begleitet eure Einführung aktiv.
GEFIM übernimmt dauerhaft die ISB-Rolle (eISB).
Wir schnüren das Paket nach eurem Bedarf. Konkrete Preise nennen wir im Gespräch.
Als Faustregel: Automobil-Zulieferer brauchen TISAX, kritische Infrastruktur fällt unter NIS2, und ISO 27001 ist der breite Standard fürs Kundenvertrauen. Im Zweifel prüfen wir eure Betroffenheit gemeinsam in einem kurzen Gespräch.
Nein. Ihr aktiviert nur, was für euch gilt. Meist ist es ISO 27001 oder TISAX; NIS2 betrifft nur einen Teil der Unternehmen.
Der Preis hängt von Umfang, Mandantenzahl und der gewünschten Begleitung ab (Self-Service, Implementierung oder externer ISB). Wir schnüren das Paket nach eurem Bedarf und nennen konkrete Preise im Gespräch.
Ja. Certvia führt euch selbst schon Schritt für Schritt. Und wenn ihr mehr braucht, begleitet euch GEFIM — bis hin zur dauerhaften Rolle als externer Informationssicherheitsbeauftragter.
In Deutschland, DSGVO-konform und von Grund auf sicher aufgebaut.
Bucht eine unverbindliche Demo — 30 Minuten, konkret an eurer Branche und eurem Anwendungsfall.