Als Geschäftsführung tragen Sie die Verantwortung für Compliance über alle Bereiche. Gneis schafft die Transparenz, die Sie dafür brauchen: eine belastbare Sicht auf den Status, klar zugewiesene Verantwortlichkeiten und nachvollziehbare Nachweise, dass organisatorisch gehandelt wurde.
Ein Steuerungsinstrument für alle Compliance-Bereiche aus einer Hand.
Vier gesetzliche Rahmen fordern von der Geschäftsleitung heute konkrete Nachweise: NIS2, ArbSchG, BetrSichV und ausschreibungsrelevante Zertifizierungen. Wer sie strukturiert führt, steuert. Wer sie nebenbei behandelt, wird gesteuert.
§ 38 BSIG verpflichtet die Geschäftsleitung, Maßnahmen des Cyber-Risikomanagements umzusetzen und deren Umsetzung nachweisbar zu überwachen. Der Bußgeldrahmen nach § 65 BSIG reicht bei besonders wichtigen Einrichtungen bis 10 Millionen Euro, bei wichtigen Einrichtungen bis 7 Millionen Euro. Wesentlich ist der dokumentierte Umsetzungsnachweis auf Leitungsebene.
§ 25 ArbSchG sieht Bußgelder bis 30.000 Euro bei Ordnungswidrigkeiten vor. § 26 ArbSchG erfasst Straftaten bei beharrlicher Wiederholung oder vorsätzlichem Verhalten mit Gefährdung von Leben oder Gesundheit. Bei Personenschäden kann zusätzlich das Strafrecht greifen, wenn Fahrlässigkeit oder Vorsatz nachweisbar sind. Ein dokumentiertes Arbeitsschutz-Managementsystem ist der zentrale Nachweis, dass organisatorisch gehandelt wurde.
TRBS 1115 Teil 1 konkretisiert die Anforderungen an die Cybersicherheit sicherheitsrelevanter Mess-, Steuer- und Regeleinrichtungen. Diese Anforderungen sind auch bei entsprechend sicherheitsrelevanten Systemen von Aufzugsanlagen zu berücksichtigen. Bei wiederkehrenden Prüfungen können auch cyberrelevante sicherheitstechnische Aspekte und deren dokumentierte Bewertung relevant sein.
Große Auftraggeber und die öffentliche Hand fordern in Ausschreibungen zunehmend ISO/IEC 27001 oder ISO 45001 als Vertragsgrundlage. Der konkrete Zeitbedarf hängt von Reifegrad, Umfang und Zertifizierungsstelle ab. Ein frühzeitig strukturierter Aufbau verbessert die Planbarkeit.
Gneis ist kein weiteres Fachwerkzeug für Ihre Teams, sondern ein Steuerungsinstrument für die Geschäftsführung. Diese vier Ergebnisse machen den Unterschied auf strategischer Ebene.
Statt zehn Excel-Listen und drei Fachtools sehen Sie eine Übersicht für HSE, Informationssicherheit, Umwelt und Aufzugs-Compliance. Filterbar nach Standort, Bereich oder Zeitraum, mit Trend-Vergleich zum Vorquartal.
Wenn ein Auditor, ein Kunde oder eine Aufsichtsbehörde einen Nachweis anfordert, steht er zentral abrufbar bereit: Prüfberichte, Cyberbewertungen, Unterweisungsnachweise und ISO-Kontrollen – ohne Suche in verteilten Ablagen.
Wenn ein sicherheitsrelevanter Vorfall passiert, ist der Meldeprozess vorbereitet. Die 24-Stunden-Frist für die frühe Erstmeldung an das BSI nach § 32 BSIG, die Anzeigepflicht bei Arbeitsunfällen, die Nachweise nach BetrSichV. Alles läuft dokumentiert, mit klaren Zuständigkeiten.
Ein Datenmodell für HSE, ISMS, Umwelt und Aufzugs-Compliance. Änderungen an einer Stelle wirken überall. Kein Doppelpflege-Aufwand, keine Werkzeug-Landschaft mit fünf Login-Systemen und drei Datenexporten.
Ihre Compliance-Lage ist keine interne Angelegenheit mehr. Vier verschiedene externe Gruppen prüfen regelmäßig, was Sie vorzeigen können. Ein sauberes System hilft in allen vier Situationen.
Externe Zertifizierer bei ISO-Audits, interne Auditoren, akkreditierte Prüfer. Sie fragen nach Nachweisen zu Kontrollen, Prozessen und Wirksamkeit.
Das BSI im NIS2-Kontext, die Berufsgenossenschaft bei Arbeitsunfällen, die ZÜS bei Aufzugsanlagen. Sie prüfen die Einhaltung gesetzlicher Pflichten.
In Ausschreibungen, Lieferantenprüfungen und Vertragsverhandlungen. Sie erwarten zertifizierte Sicherheit als Vertragsgrundlage.
Cyber-Versicherer beim Vertragsabschluss und im Schadensfall, Betriebshaftpflicht bei Sicherheitsvorfällen. Sie prüfen gelebte Sorgfaltspflicht.
Eine Compliance-Investition zahlt sich in verschiedenen Formen aus. Wir haben sie in vier Kategorien geordnet, damit Sie den Nutzen einordnen können.
Vorbereitung, Nachweissuche und Berichtswesen binden erhebliche Kapazitäten. Gneis reduziert Such-, Zusammenstellungs- und Doppelpflegeaufwand.
Dokumentierte Prozesse und nachvollziehbare Nachweise unterstützen den Nachweis organisatorischer Sorgfalt, etwa im Kontext von BSIG, ArbSchG oder BetrSichV.
Ein zertifiziertes Managementsystem ist zunehmend Vertragsgrundlage in Ausschreibungen. Wer Zertifikate und Nachweise schnell liefern kann, verlängert seine Kundenbindung.
Compliance-Anforderungen werden nicht weniger, sondern mehr. Wer heute strukturell aufstellt, ist auf kommende Regelwerke vorbereitet, ohne jedes Mal von vorne anzufangen.
Wählen Sie die benötigten Fachpakete, registrieren Sie Ihr Unternehmen und starten Sie direkt. Wenn Sie Ihr Team strukturiert einführen möchten, können Sie ergänzend ein Training buchen.
Der Preis richtet sich nach der Anzahl der gewählten Managementsysteme und optional nach der Lift-Staffel. Ein Managementsystem startet bei 99 Euro monatlich, Gneis Lift bei 49 Euro. Die Anzahl der Benutzer ist unbegrenzt; eine Gesellschaft und bis zu fünf Standorte sind enthalten. Weitere Gesellschaften kosten 29 Euro und weitere fünf Standorte 19 Euro pro Monat. Bei jährlicher Zahlung nutzen Sie zwölf Monate und zahlen elf.
Gneis steht nach Registrierung direkt zur Verfügung. Wie schnell eine Organisation vollständig ausgerollt ist, hängt von Umfang, Datenmigration und internen Prozessen ab. Training und Unterstützung bei der Datenübernahme können bei Bedarf zusätzlich gebucht werden.
Für einen strukturierten Ausrollplan empfiehlt sich ein Projekt-Verantwortlicher aus dem operativen Compliance-Bereich. Punktuelle Beteiligung aus der IT ist für die Anbindung an Microsoft Entra ID sinnvoll. Die Freigabe zentraler Politiken erfolgt durch die Geschäftsführung.
Wir empfehlen vier Kennzahlen. Erstens die Auditbereitschaft in Prozent. Zweitens den Zeitaufwand für Compliance-Berichte im Vergleich zum Vorjahr. Drittens die Anzahl der ohne Nachforschung beantworteten Kundenfragebögen. Viertens die Zeit bis zur bereitgestellten Meldung im Ernstfall, etwa bei einem NIS2-Vorfall oder Arbeitsunfall.
§ 38 BSIG verpflichtet Geschäftsleitungen betroffener Einrichtungen, Maßnahmen nach § 30 BSIG umzusetzen und deren Umsetzung zu überwachen. Bei schuldhafter Pflichtverletzung kann eine Haftung gegenüber der Einrichtung nach den anwendbaren gesellschaftsrechtlichen Regeln bestehen. Gneis strukturiert die Umsetzung und hält zugeordnete Nachweise nachvollziehbar bereit.
Gneis läuft als Cloud-Lösung in deutschen Rechenzentren und integriert sich per Standard-Schnittstellen. OpenID Connect für Single Sign-On, SCIM 2.0 für Microsoft Entra ID zur automatisierten Benutzerbereitstellung sowie API-Zugang für kundenspezifische Integrationen. Ihre IT muss nichts installieren, betreiben oder patchen.
Produktive Gneis-Anwendungs-, Dokumenten- und Datenbankdaten werden in der vertraglich festgelegten IONOS-Cloud-Region in Deutschland verarbeitet. Die Übertragung erfolgt verschlüsselt über TLS. Die Datenverschlüsselung bei der Speicherung erfolgt gemäß unserer technischen Sicherheitsarchitektur. Für unterstützende Dienste wie transaktionale E-Mails und Ticketsystem gelten die im Auftragsverarbeitungsvertrag ausgewiesenen Unterauftragsverarbeiter und gegebenenfalls die erforderlichen Garantien nach Art. 44-49 DSGVO. Der Betreiber BLUVIT GmbH ist nach ISO/IEC 27001:2022 zertifiziert.
Sie erhalten eine belastbare Sicht auf die Compliance-Bereiche. Nachweise für Auditoren und Kunden lassen sich in kurzer Zeit bereitstellen, weil sie bereits strukturiert vorliegen. Meldeprozesse laufen mit dokumentierten Fristen. Ein System ersetzt Excel-Listen und getrennte Fachtools.
TRBS 1115 Teil 1 konkretisiert die Anforderungen an die Cybersicherheit sicherheitsrelevanter Mess-, Steuer- und Regeleinrichtungen. Diese Anforderungen sind auch bei entsprechend sicherheitsrelevanten Systemen von Aufzugsanlagen zu berücksichtigen. Gneis unterstützt die entsprechende Gefährdungsbeurteilung und hält die Nachweise anlagenbezogen bereit.
Sie registrieren Ihr Unternehmen für eine 7-Tage-Testphase, wählen die gewünschten Managementsysteme und starten direkt. Nach Ablauf der Testphase entscheiden Sie, ob und mit welchen Managementsystemen Sie weitermachen.