ISMS-Compliance als Managed Service
Deine Kunden brauchen ein ISMS, und du brauchst ein Werkzeug, das mit deinem Kundenstamm mitwächst. ISMS Lite liefert dir isolierte Instanzen pro Kunde, 11 Frameworks mit Praxisanleitungen und ein Preismodell, bei dem du die Marge selbst bestimmst.
Compliance-Beratung skaliert nicht mit Excel
NIS2 betrifft seit Dezember 2025 rund 29.000 Unternehmen. Als MSP bist du der erste Ansprechpartner. Aber mit jedem neuen Kunden wächst der Verwaltungsaufwand, und irgendwann stößt du an die Grenze dessen, was sich manuell abbilden lässt.
Jeder Kunde einzeln
Geteilte Ordner, individuelle Dokumentation, manuelle Statusverfolgung. Bei 5 Kunden machbar. Bei 20 wird es zum Vollzeitjob.
20+ Kunden
Onboarding frisst Marge
Neues Tool evaluieren, einrichten, für den Kunden anpassen, Mitarbeiter einweisen. Bis das ISMS produktiv läuft, vergehen Wochen.
Wochen statt Minuten
Multi-Tenancy ist ein Risiko
Cloud-Plattformen speichern Kundendaten in derselben Datenbank. Ein Konfigurationsfehler und du hast ein Datenleck bei mehreren Kunden gleichzeitig.
0% tolerierbar
Das MSP-Modell
Eine Instanz pro Kunde, auf deiner Infrastruktur
Du deployst für jeden Kunden eine eigene ISMS-Lite-Instanz per Docker Compose. Eigene Datenbank, eigener Login, eigene Konfiguration. Der Kunde arbeitet in seinem System, du behältst Admin-Zugriff. Kein Multi-Tenancy, keine geteilten Daten.
Was das MSP-Paket ausmacht
5 bis 50 Instanzen
Vier Paketstufen von 5 bis 50 Kundeninstanzen. Jede Instanz läuft isoliert auf deiner Infrastruktur. Keine Benutzer-Limits pro Instanz.
Dein Pricing, deine Marge
Du bestimmst, was du deinen Kunden berechnest. Ob du ISMS Lite als Teil deines Managed-Service-Pakets anbietest oder separat lizenzierst, ist deine Entscheidung.
Deploy in 5 Minuten
Docker Compose, .env anpassen, starten. Neuer Kunde? Neue Instanz. Der Zeitaufwand pro Onboarding sinkt auf ein Minimum.
Vollständiges White-Labeling
Logo, Farben, Name: Du passt das Branding an, sodass deine Kunden das Tool unter deiner Marke nutzen. Jede Instanz ist isoliert, mit eigener Datenbank.
583 Praxisanleitungen
Zu jedem Control gibt es eine konkrete Handlungsanweisung: Was ist gefordert, Minimum-Umsetzung, Praxisbeispiel für ~100 MA, typische Nachweise. Das spart dir Stunden pro Kunde.
11 Frameworks mit Cross-Mapping
NIS2, ISO 27001, BSI IT-Grundschutz, TISAX, BSI C5, DORA, KRITIS und mehr. Alle über ISO 27001 als Hub verknüpft. Ein Control deckt mehrere Frameworks ab.
Der Ablauf
Instanz deployen
Docker Compose auf deinem Server, .env mit Kundendaten anpassen, hochfahren. Der Kunde bekommt seinen Login, du behältst Admin-Zugriff.
Frameworks auswählen
NIS2, ISO 27001, TISAX, DORA: Du aktivierst die Frameworks, die für den Kunden relevant sind. Die 583 Praxisanleitungen liefern den roten Faden für die Umsetzung.
ISMS betreiben
Risikobewertungen, Richtlinien, Audits, Vorfälle. Alles dokumentiert, alles nachweisbar. Du betreust den Kunden laufend oder übergibst das System nach der Einführung.
Rechenbeispiel
MSP 10-Paket, 10 Kunden, jeweils 150€/Monat.
Bei der Lifetime-Variante (14.000€ einmalig) entfällt die jährliche Lizenzgebühr ab dem zweiten Jahr komplett.
MSP-Pakete
Alle Pakete enthalten den vollen Funktionsumfang. Der einzige Unterschied ist die Anzahl der Kundeninstanzen.
In jedem Paket enthalten
- Alle Module und 11 Frameworks mit Praxisanleitungen
- Keine Benutzer-Limits pro Instanz
- Optionale KI-Anbindung (lokal oder API)
- Eigenes Pricing an deine Endkunden
- Updates inklusive (Abo) bzw. 12 Monate (Lifetime)
- Wir supporten dich, du supportest deine Kunden
Alle Preise zzgl. USt.
Mehr als 50 Instanzen? Kontaktiere uns für ein individuelles Angebot. Kontakt aufnehmen
Häufige Fragen
Wo läuft ISMS Lite?
Auf deiner Infrastruktur, auf einem eigenen VPS pro Kunde oder direkt beim Kunden. Du entscheidest, was zum jeweiligen Setup passt. Docker Compose reicht aus, Kubernetes ist nicht nötig.
Kann ich ISMS Lite unter meinem eigenen Branding anbieten?
Ja. Alle MSP-Pakete unterstützen vollständiges White-Labeling. Du kannst Logo, Farben und Namen anpassen, sodass deine Kunden das Tool unter deiner Marke nutzen.
Was passiert nach den 12 Monaten Updates bei Lifetime?
Die Software läuft weiter, auch ohne Verlängerung. Du bekommst dann nur keine neuen Updates mehr. Die Verlängerung ist optional.
Welche Infrastruktur brauche ich?
Ubuntu/Debian, Docker, 500 MB RAM und 10 GB Disk pro Instanz. Ein Standard-VPS reicht. Kein Root-Zugriff nötig.
Wer supportet die Endkunden?
Du. Wir unterstützen dich als MSP-Partner bei technischen Fragen zur Plattform. Den Endkunden-Support wickelst du selbst ab.
Kann ich Einzellizenzen an Kunden weiterverkaufen?
Nein. Das MSP-Paket ist dafür gemacht, mehrere Kunden auf deiner Infrastruktur zu betreuen. Einzellizenzen kaufen Kunden direkt bei uns.
MSP-Partnerschaft anfragen
Schreib uns — wir melden uns zeitnah bei dir.