
RisQore ist die GRC-Plattform für Beratungen. ISO 27001, SOC 2, NIS2, DORA und 24 weitere Frameworks über alle Mandanten hinweg: Risiken, Controls, Nachweise, Audits, KI und ein White-Label-Portal. Ohne eine einzige Excel-Tabelle.
7 Tage im gewählten Paket · Kreditkarte erforderlich · Danach automatische monatliche Abrechnung, sofern Sie vorher nicht kündigen
48 im Katalog · 28 direkt aktivierbar · unbegrenzt je Mandant · übergreifend gemappt
NCA ECC-2:2024, CCC, DCC, CSCC und OTCC, SAMA CSF, CST CRF, Aramco SACS-210, das saudische PDPL, UAE IA (NESA), UAE PDPL, SIRA, Dubai DESC ISR, ADHICS und Qatar NIA liegen als Anforderungskataloge bereit, die Sie pro Mandant aktivieren — neben ISO 27001, SOC 2, NIS2, DORA und den übrigen.
Die saudischen Kataloge sind Klausel für Klausel aus den offiziellen Dokumenten von NCA, SAMA, CST und SDAIA aufgebaut — aktuelle Ausgaben, vollständige Control-Listen. Sie arbeiten mit der echten Regulierung, nicht mit einer zurechtgebogenen Checkliste.
Die Crossmap ordnet die Anforderungen aller aktiven Frameworks nach Themen, sodass ein Control samt Nachweis mit jeder Anforderung verknüpft werden kann, die es erfüllt. Einmal sammeln, bewusst wiederverwenden — für den Prüfer in Riad wie für den Mandanten in Frankfurt.
Eine saudische Bank neben einem europäischen SaaS-Unternehmen betreuen? Jeder Mandant lebt in seinem eigenen isolierten Workspace unter Ihrer Marke.
Saudische Berater prüfen in der Nummerierung und Struktur des Regulators, und die Mitarbeiter ihrer Mandanten lesen Arabisch. RisQore führt diese Anforderungen in einer Multi-Mandanten-GRC-Konsole zusammen.
Die Mitarbeiter Ihres Mandanten bestätigen Richtlinien, melden Vorfälle und sehen ihre Aufgaben auf Arabisch, von rechts nach links — für saudische Geschäftsleser geschrieben, nicht maschinell übersetzt. Sie selbst arbeiten weiter auf Englisch.
Controls tragen die offiziellen Kennungen (ECC-2-13-1, SAMA-3.3.15-1, DCC-1-1-1). Ein NCA- oder SAMA-Prüfer findet sich ohne Übersetzungsschicht zurecht.
Mandantendaten liegen heute in Europa. Für SAMA-regulierte oder CCC-klassifizierte Workloads richten wir eine dedizierte Umgebung in einer saudischen Cloud-Region ein — Umfang, Preis und Zeitplan stimmen wir vorher mit Ihnen ab.
Die Control-Listen sind aus den veröffentlichten offiziellen Dokumenten abgeleitet und werden mit neuen Ausgaben nachgeführt. Sie unterstützen Ihr fachliches Urteil und ersetzen nicht den Text des Regulators.
Wenn Ihnen davon etwas bekannt vorkommt, sind Sie dem alten Weg entwachsen.
Versionen laufen auseinander, Nachweise verschwinden, und der Masterliste traut niemand mehr.
Tage gehen verloren bei der Suche nach dem Screenshot, der Policy-Version, der Freigabe.
Jeder neue Mandant bedeutet mehr Handarbeit. Also sagen Sie irgendwann nicht mehr Ja.
Jeder Mandant in seinem eigenen isolierten Workspace unter Ihrer Marke, geführt aus einem Command Center.
Das Control-Mapping trägt Nachweise und Antworten durch ISO, SOC 2, NIS2 und weitere Standards.
Trust Center, abgegrenzte Exporte und Continuous Monitoring halten aktuelle Nachweise für Reviews bereit.
Wer die Sicherheitslage von mehr als einer Organisation trägt, ist hier richtig.
Jedes Mandat aus einer Konsole führen: Mandant anlegen, Frameworks wählen und ein strukturiertes Programm liefern, ohne jedes Mal Tabellen neu zu bauen.
Erweitern Sie Ihre Managed Services um Compliance. Jeder Kunde bekommt ein Portal unter Ihrer Marke und sieht seine Lage laufend statt einmal im Jahr.
Risiken, Controls und vorstandstaugliches Reporting über das ganze Mandatsbuch, mit sichtbarem Mehrwert Monat für Monat.
Tochtergesellschaften, Regionen oder Geschäftsbereiche als getrennte Workspaces unter einem Konzerndach.
Vom ersten Control bis zum unterschriebenen Audit greifen die Kernabläufe einer Multi-Mandanten-Praxis ineinander.
Eine Control-Bibliothek, die jedes Ihrer Frameworks bedient.
Alles, was ein Programm am Prüfungstag belastbar macht.
Risiken bewerten, behandeln und überwachen, mit Verdichtung nach oben.
Ein fachkundiger Co-Pilot, verankert in den Daten des jeweiligen Mandanten.
Das Risiko im Griff, das Sie nicht direkt kontrollieren.
Die Flächen, die Ihre Mandanten wirklich sehen, unter Ihrer Marke.
Das ganze Mandatsbuch auf einem Bildschirm führen.
Von Grund auf mandantenfähig und sicher gebaut.
In Sekunden einen isolierten Workspace je Mandant erstellen, unter Ihrer Marke, mit den passenden Frameworks.
Controls vernetzen sich automatisch über Frameworks. Nachweise sammeln, das Risikoregister führen, und Sky übernimmt die Fleißarbeit im Entwurf.
Trust Center teilen, strukturierte Reports exportieren, und Evidence- sowie Monitoring-Lücken vor dem Review sichtbar machen.
Ein Workspace unter Ihrer Marke mit fertigem Framework in wenigen Klicks statt einem Wochenende Tabellen-Chirurgie.
Das Cross-Mapping trägt einen Nachweis durch ISO, SOC 2, NIS2 und den Rest.
Lebender Nachweis-Tresor, Control-Abdeckung und Readiness-Reports. Kein Endspurt in letzter Minute.
Governed Delivery Patterns über Mandanten wiederverwenden und lokale Entscheidungen sichtbar halten, statt jedes Mandat neu aufzubauen.
Interessenten bekommen einen Trust-Center-Link statt eines weiteren Fragebogens mit 100 Zeilen.
White-Label-Portal, eigene Domain und Reports in Ihrem Design. Es ist Ihr Produkt, mit RisQore darunter.
Jedes Mandanten-Portal trägt Ihr Logo und Ihre Farben. Auf Enterprise läuft es unter Ihrer eigenen Domain. Für Ihre Mandanten ist es Ihr Produkt, RisQore erledigt darunter die schwere Arbeit. Zentrale Prüfungen in der Anwendung grenzen den Zugriff je Mandant ab.
Praktische Kontrollen für Ihr Team und Ihre Mandanten, mit separat veröffentlichten Einschränkungen.
Die Daten jedes Mandanten sind getrennt und abgegrenzt. Eine zentrale, ausfallsichere Scope-Prüfung blockiert Zugriffe über Mandantengrenzen hinweg bei jeder Anfrage.
Kritische Änderungen an Identität, Zugriff und Compliance-Workflows erzeugen mandantenbezogene Audit-Einträge.
Inhaber, Mitglied, Auditor und Mandant mit Least-Privilege-Voreinstellung.
Bei Löschung eines Partnerkontos gilt ein 30-tägiges Wiederherstellungsfenster vor der geplanten Bereinigung.
Klein anfangen und wachsen. Jedes Paket enthält den vollen GRC-Kern; höhere Stufen schalten mehr Mandanten, Plätze und Funktionen frei.
Für unabhängige GRC-Berater am Anfang
Für wachsende Beratungen mit mehr Mandaten
Die Praxis skalieren, mit vollem Plattformzugriff
Unbegrenzte Größe für große GRC-Häuser
Wählen Sie Starter, Pro oder Growth und testen Sie genau dieses Paket 7 Tage. Die Kreditkarte wird beim Start hinterlegt. Danach wird der angezeigte Monatspreis automatisch abgebucht, sofern Sie vorher nicht kündigen. Die Umsatzsteuer verarbeitet Lemon Squeezy als Merchant of Record. Kontakt aufnehmen.
Weniger Versionsdrift und fehlende Nachweise durch gemappte, verantwortete, datierte und exportierbare Datensätze.
Diese Werkzeuge sind für ein einzelnes Unternehmen gebaut. RisQore ist für Ihr ganzes Portfolio gebaut: getrennte Mandanten, eine Konsole, Ihre Marke.
Wiederkehrende Arbeit über Mandanten standardisieren, damit das Team nicht für jedes Mandat dieselbe Delivery-Struktur neu baut.
GRC- und ISO-Beratungen, MSSPs/MSPs, vCISOs und Beiräte: alle, die Compliance für mehrere Organisationen aus einer Hand führen. Inhouse-Teams nutzen es für mehrere Gesellschaften oder Regionen.
International: ISO 27001, SOC 2, NIS2, DORA, DSGVO, PCI DSS, ISO 22301, ISO 9001, HIPAA, TISAX und Cyber Essentials. Tiefe GCC/MENA-Abdeckung: NCA ECC und NCA CCC, SAMA CSF, PDPL (Saudi-Arabien und VAE), UAE IA (NESA), SIRA (Dubai), Dubai DESC ISR, ADHICS (Abu Dhabi Health) und Qatar NIA. Unbegrenzte Frameworks je Mandant, eigene Frameworks und automatisches Cross-Mapping.
Ja. Jeder Mandant arbeitet in einem separat abgegrenzten Workspace. Ihr Team arbeitet über das ganze Portfolio, während zentrale Prüfungen in der Anwendung Mandanten-Nutzer auf ihren eigenen Workspace begrenzen.
Ab Growth gehört das White-Label-Branding dazu: Ihr Logo, Ihre Farben und Ihr Mandanten-Portal. Enterprise ergänzt eine eigene Domain. Enterprise-SSO ist geplant, aber heute noch nicht verfügbar.
Sky entwirft Policies, fasst Lücken zusammen, empfiehlt Nachweise und beantwortet Framework-Fragen, verankert in den Daten des jeweiligen Mandanten. Das beschleunigt Onboarding und Audit-Vorbereitung.
Zentrale Tenant-Gates und serverseitig erzwungene Rollen schützen den Workspace-Zugriff. Kritische Änderungen an Identität, Zugriff und Workflows erzeugen Audit-Einträge. Bei Löschung des Partnerkontos gilt ein 30-tägiges Wiederherstellungsfenster. Verpflichtende mandantenweite MFA und Enterprise-SSO sind noch nicht verfügbar. Das öffentliche Trust Center trennt aktuelle Nachweise von geplanten Kontrollen.
Sie wählen Starter, Pro oder Growth und hinterlegen beim Start eine Kreditkarte bei Lemon Squeezy. Nach 7 Tagen wird genau dieses Paket monatlich zum angezeigten Preis abgerechnet, sofern Sie nicht vorher kündigen. Enterprise wird individuell vereinbart.
Wählen Sie Ihr Paket, testen Sie es 7 Tage vollständig, und richten Sie Ihren ersten Mandanten-Workspace ein.
7 Tage im gewählten Paket · Kreditkarte erforderlich · Danach automatische monatliche Abrechnung, sofern Sie vorher nicht kündigen