Compliance · Säule 01

Compliance blutet Sie aus. Lojycal ist die Aderpresse.

Vierhundert Audit-Stunden. Sechsstellige Berater-Retainer. Ein Tab-Friedhof aus Screenshots, Excel-Tabellen und Notion-Seiten, denen niemand traut. Es geht schneller — und ohne ein weiteres Framework, ein weiteres Tool oder ein weiteres verlorenes Quartal.

The problem

Vier Frameworks. Dieselbe Wunde.

ISO 27001

Der Marathon, den niemand alleine zu Ende läuft.

Today's reality

12-Monats-Projekte zur Audit-Vorbereitung, ein externer Berater im Retainer und eine 150-Kontrollen-Excel-Tabelle, die Ihr Team in der Woche vor dem Audit aktualisiert.

SOC 2

Die Tabelle, die Ihr Quartal aufgefressen hat.

Today's reality

Type II-Nachweise händisch aus Slack-Threads, Screenshots und einer geteilten Ablage gesammelt, die niemand pflegt. Hoffen Sie, dass Ihr Sampling-Fenster die nächste Personalfluktuation überlebt.

DSGVO

Die Klage, die Sie nicht kommen sehen.

Today's reality

Ein 2021 unterzeichneter AVV, eine Auftragsverarbeiter-Liste, die nicht zur Produktion passt, und PII-Spalten über Tools verteilt, ohne dass jemand für Löschanfragen verantwortlich ist.

NIS2 / DORA

Das Framework, das Ihr Vorstand gerade entdeckt hat.

Today's reality

Ein Q4-Notfallprojekt, ein Deck, das Kontrollen auf nichts Ausführbares abbildet, und ein Plan zur operativen Resilienz in PowerPoint — geschrieben von Leuten, die die Plattform nicht betreiben.

How it's done today

Drei Muster. Alle bluten.

  • 01 / 03

    Das Berater-Karussell

    80–150 Tsd. € pro Jahr für einen Partner, der Ihre Nachweise jeden Zyklus von Null neu aufbaut. Die Uhr läuft zurück, sobald das Zertifikat ausgestellt ist.

  • 02 / 03

    Die Tabellen-Kathedrale

    Eine 12-Tabs-Arbeitsmappe mit bedingten Formatierungen, älter als Ihr CTO, von einer Person gepflegt, durch eine einzige Umbenennung kaputt und von jedem Prüfer skeptisch beäugt.

  • 03 / 03

    Das aufgeschnallte GRC-Tool

    Noch ein Silo mit noch einem Login, das Sie um Nachweise bittet, die es direkt aus der Produktion lesen könnte. Live-Posture? Nicht enthalten.

How Lojycal solves it

Dieselben Kontrollen — aber ausführbar.

AI Policy Lab

Erzeugen, versionieren, gruppieren und freigeben — jede Richtlinie zugeordnet zu ISO 27001-, SOC 2-, DSGVO- und NIST-Klauseln. Bearbeiten Sie in Klartext; exportieren Sie an Ihren Auditor in dessen Format.

WORM-Audit-Protokoll

Jede privilegierte Aktion, jede Rollenvergabe, jede Break-Glass-Aktion — geschrieben in ein manipulationssicheres Ledger, das selbst der Workspace-Owner nicht überschreiben kann. Ab Tag eins. Standardmäßig aktiv.

Trust Center

Live-Posture über KMS-Rotation, Scope-Drift, Dual-Control-Freigaben, SIEM-Egress, Isolation-Tests, Pentest-Nachweise und Zugriffsprüfungen. Die Seite, die Prüfer sehen wollen.

Evidence Pack

Ein Klick. Ein signiertes, zeitlich begrenztes Bundle aus Richtlinien, Audit-Log-Auszügen, Posture-Snapshots und Zugriffsprüfungen. HMAC-verifizierbar durch den Auditor — kein „Vertrauen Sie mir" nötig.

Kontinuierliche Posture

Anomalie-Erkennung, Isolation-Tests und Zugriffsprüfungs-Zyklen laufen per Cron — nicht an dem Dienstag, an dem sich jemand erinnert. Das Audit ist immer bereit, weil die Kontrollen tatsächlich laufen.

Integriert, nicht aufgeschnallt

Lojycal betreibt bereits Ihre Endgeräte, Identitäten, Beschaffung und Finanzen. Die Nachweise entstehen als Nebenprodukt der Arbeit — nicht als Zweitjob, den Sie zweimal im Jahr machen.

The number that matters

The math is the marketing.

400 Std.
0 hrs

Audit-Vorbereitung pro Zyklus.

€120.000
€120,000

Jährliches Berater-Retainer.

12 Monate
0 minutes

Zeit bis zum ersten signierten Evidence Pack.

Kennzahlen spiegeln typische Series A–C-Teams wider, die ein berater-geführtes ISO 27001 / SOC 2-Readiness-Programm durch Lojycal ersetzen. Ihre Zahlen variieren mit Scope, Headcount und Ausgangs-Posture — die Richtung jedoch nie.

Frequently asked

Questions buyers actually ask.

Brauche ich noch einen Berater?
Die meisten Teams kündigen ihre Berater-Verträge nach dem ersten Audit-Zyklus. Lojycal erzeugt das Policy-Set, sammelt die Nachweise und signiert den Export. Ein Berater kann den Scope weiterhin validieren — er muss nur keine Screenshots mehr in einer Notion-Seite hüten.
Welche Frameworks deckt Lojycal ab?
ISO 27001, SOC 2 (Type I und Type II), DSGVO, NIST CSF und die DORA-Kontrollüberlappung. Das AI Policy Lab ordnet jede erzeugte Richtlinie den relevanten Klauseln zu; das Evidence Pack exportiert pro Framework gebündelte Nachweise.
Wie ist das Audit-Protokoll manipulationssicher?
Jede privilegierte Aktion schreibt eine WORM-Zeile (write-once-read-many), die UPDATE und DELETE auf Datenbank-Trigger-Ebene blockiert. Selbst ein Workspace-Owner kann die Historie nicht überschreiben. Evidence Packs werden pro Organisation HMAC-signiert — Prüfer können verifizieren, dass ein Bundle nicht verändert wurde.
Was ist mit der Datenresidenz?
Daten werden innerhalb der EU verarbeitet. Sub-Auftragsverarbeiter sind im Workspace unter Regional Compliance gelistet und die Plattform ist DSGVO-konform aufgebaut (RLS pro Mandant, AAL2-MFA, verschlüsselte Geheimnis-Spalten, signierte Exporte).
Wie lange dauert es, bis ich einem Auditor etwas zeigen kann?
Minuten, nicht Monate. Erzeugen Sie eine Richtlinie im AI Policy Lab, geben Sie sie frei, exportieren Sie ein Evidence Pack. Das erste Bundle ist am Nachmittag Ihres Onboardings vorzeigefertig.

Hören Sie auf zu bluten. Werden Sie lojycal.

Starten Sie einen Workspace, erzeugen Sie Ihr erstes Policy-Set im AI Policy Lab und exportieren Sie vor dem Mittag ein signiertes Evidence Pack. Das erste geht auf uns.