Athereon GRC

Mit dem BSI IT-Grundschutz auf Nummer sicher gehen

Der IT-Grundschutz ist ein anspruchsvoller Standard mit klaren Anforderungen an Struktur, Nachweisführung und Risikotransparenz. Athereon GRC unterstützt Sie bei der vollständigen, regelkonformen Umsetzung innerhalb eines integrierten, auditfähigen Systems von der Schutzbedarfsfeststellung über Audits bis zur dauerhaften Datenpflege.
Entwicklung in Deutschland
Hosting in Deutschland
Bereit für NIS2

Über 100+ Kunden vertrauen uns

Ausgezeichnete Lösung

Mit eigenem ISO 27001-zertifizierten Informationssicherheitsmanagementsystem.

a blue gear with black text
a close-up of a logo
Modellieren

Informationsverbünde modellieren, Schutzbedarf definieren

Die strukturierte Abbildung des Informationsverbunds bildet die Grundlage des IT-Grundschutzes – doch in der Praxis fehlt es oft an Klarheit, Konsistenz und einem einheitlichen Vorgehen. Tabellen, Visio-Dateien oder dezentrale Listen führen schnell zu Lücken oder Dopplungen.
Athereon GRC bietet eine intuitive, visuelle Modellierungsfunktion, mit der Sie Ihre Organisationseinheiten, Prozesse, Anwendungen und Systeme normgerecht strukturieren. Abhängigkeiten und Schutzbedarfe werden direkt im System erfasst – nachvollziehbar, prüfbar und zentral dokumentiert.

service gradient
Feststellen

Schutzbedarfsfeststellung durchführen: strukturiert und nachvollziehbar

Die Bewertung von Vertraulichkeit, Integrität und Verfügbarkeit ist essenziell, doch viele Unternehmen kämpfen mit unklaren Kriterien, subjektiver Einschätzung und mangelnder Vergleichbarkeit.
Mit Athereon GRC erfolgt die Schutzbedarfsfeststellung geführt, standardisiert und konsistent über alle Assets hinweg. Vordefinierte Bewertungskriterien, Hilfetexte und Vererbungssysteme erleichtern die Beurteilung und sorgen dafür, dass der Prozess sowohl effizient als auch nachvollziehbar bleibt.

service gradient
Umsetzen

Anforderungen modellieren, Maßnahmen umsetzen

Der Maßnahmenkatalog des BSI ist umfangreich und ohne zentrale Steuerung drohen Medienbrüche, redundante Aufgaben und fehlende Umsetzungstransparenz.
Athereon GRC automatisiert die Zuordnung der relevanten Kompendiumsblöcke zu Ihren Assets und ermöglicht die strukturierte Ableitung von Sollmaßnahmen. Diese lassen sich als gelebte Compliance-Aktivität direkt den Verantwortlichen zuweisen, inklusive klarer Workflows, Nachvollziehbarkeit und Fortschrittskontrolle.
Umsetzungsevidenzen wie Richtlinien, operationalisierte Maßnahmen oder andere relevante Objekte können flexibel verknüpft und zentral verwaltet werden.

service gradient
Zertifizieren

Zertifizierung vorbereiten: auditfähig mit einem Klick

Wenn Nachweise erst kurz vor dem Audit vorbereitet werden, steigt der Aufwand enorm und wichtige Details gehen verloren. Die kontinuierliche Nachvollziehbarkeit ist aber zentraler Bestandteil des ITG.
Athereon GRC erzeugt auf Knopfdruck alle relevanten Berichte, Maßnahmenübersichten und Nachweisdokumente. Protokolle und Audit-Trails werden automatisch gepflegt. So sind Sie jederzeit auskunftsfähig, egal ob für internes Review oder externe Zertifizierungsstelle.

Mockup from a softwareservice gradient

Warum führende Unternehmen uns bevorzugen

Organisationen, die auf unsere Technologie vertrauen.

„Die Zusammenarbeit mit Athereon GRC war sowohl in der Projekteinführung als auch in der laufenden Nutzung sehr unkompliziert. Es gab immer einen kompetenten Ansprechpartner. Auftretende Probleme wurden und werden nach Meldung zeitnah beseitigt und Fragen zu bestimmten Funktionen von Athereon GRC wurden immer schnell beantwortet. Außerdem werden Ideen für neue Funktionen oder Verbesserungsvorschläge mit großem Interesse aufgenommen und dann in einem zukünftigen Release veröffentlicht. Als größten Vorteil bzw. Stärke haben wir die unbürokratische, kundennahe Zusammenarbeit schätzen gelernt, die wir bei anderen Anbietern doch mitunter vermissen. Besonders gefallen uns auch die seit einiger Zeit veröffentlichten Videos zu Athereon GRC. Das Produkt Athereon GRC kann für Verwaltungen des öffentlichen Dienstes unserer Größenordnung durchaus weiterempfohlen werden.“

Gunnar Herbst
Informationssicherheitsbeauftragter

Zuverlässiger Schutz

Erfüllen Sie alle relevanten Anforderungen des ITG mit dem BSI-Lizenzpartner Athereon GRC.

Schritt für Schritt zur BSI ITG-Zertifizierung

Ihr Weg zum IT-Grundschutz mit Athereon GRC.

a black and white icon of a pencil and an arrow

1. Scope definieren

Zuerst wird festgelegt, welche Teile der Organisation (z. B. Geschäftsprozesse, IT-Systeme, Standorte) in den Geltungsbereich der Zertifizierung fallen.
Mit Athereon GRC modellieren Sie den Informationsverbund flexibel, visuell und regelkonform direkt im Tool.

a black and white image of the letter f

2. Schutzbedarf feststellen

Im nächsten Schritt wird bewertet, wie kritisch einzelne Komponenten im Hinblick auf Vertraulichkeit, Integrität und Verfügbarkeit sind.
Die Athereon GRC-Plattform führt Sie Schritt für Schritt durch die Schutzbedarfsfeststellung und leitet automatisch die richtigen Anforderungen ab.

Enterprise GRC

3. Modell wählen

Abhängig von Umfang und Ziel wird das passende ITG-Modell gewählt: Basis-, Kern- oder Standardabsicherung.
Bei Athereon GRC wählen Sie einfach das gewünschte Modell und erhalten automatisch die passenden Umsetzungshilfen.

4. Risiken analysieren

Für besonders schutzbedürftige Bereiche ist eine ergänzende Risikoanalyse nötig. Daraus ergeben sich spezifische zusätzliche Maßnahmen.
Athereon GRC bietet eine integrierte, ITG-konforme Risikoanalyse mit direkter Verknüpfung zum Maßnahmenkatalog.
Auch das automatische Erzeugen von Risiken basierend auf gemappten Gefahren wird durch Athereon GRC unterstützt.

5. Maßnahmen dokumentieren

Nun werden die technischen und organisatorischen Maßnahmen umgesetzt und lückenlos dokumentiert – ein zentraler Teil der Zertifizierung.
Mit automatisierten Workflows, Aufgabenverteilung, Fortschrittsanzeige und Nachweiserstellung unterstützt Sie Athereon GRC bei der effizienten Umsetzung.

6. Zertifizierung bestehen

Abschließend erfolgt ein internes Audit oder externes Readiness Assessment als Vorbereitung auf die Zertifizierung durch eine akkreditierte Stelle. Athereon GRC liefert revisionssichere Protokolle, Audit-Trails und Reports auf Knopfdruck – ideal für interne Prüfer und Auditoren.

Sicher zum IT-Grundschutz mit Athereon GRC

Ihre Vorteile bei Athereon GRC.

Jederzeit auf dem neuesten Stand

Immer aktuell

Athereon GRC stellt als Lizenzpartner des BSI immer die neueste Version des IT-Grundschutz Kompendiums voll integriert zur Verfügung. Neuerungen werden entsprechend gehighlightet angezeigt und automatische Workflows zur Umsetzung getriggert.
Auch den zukünftigen Grundschutz++ wird Athereon GRC vollumfänglich unterstützen.

Internal Audit

Standardisierte Berichte

Athereon GRC unterstützt alle BSI-Standardberichte (z. B. A1 - A6), um immer relevante Formate auf Knopfdruck generieren zu können.

Kundenmeinung

Multiframework Setting

Durch die Integration und Verknüpfung anderer Standards (Kreuzreferenztabelle ISO 27001 zu ITG ist in der Software hinterlegt) können Sie automatisch mehrere Standards, Normen und Gesetze parallel abbilden. Auch andere rechtliche Rahmenwerke wie die KRITIS-Verordnung und viele weitere sind in Athereon GRC vollintegriert.

`Erfolgsgeschichten` unserer Kunden

Erfahren Sie hier, wie wir Compliance für Unternehmen wie Ihres vereinfachen.

Wir schätzen insbesondere die Art, Anforderungen kompetent, offen, kritisch und lösungsorientiert zu diskutieren und umzusetzen. Dies ist unseren Erfahrungen nach nichtselbstverständlich.

A man
Olaf Reimann
Head of Enterprise Architecture and Cyber Security Governance
Zur Story

Die Zusammenarbeit mit Athereon GRC war für uns ein voller Erfolg. Nicht zuletzt die hohe Kompetenz des Teams und der herausragende Support haben uns beim TISAX®-Assessment vorangebracht und zum Erfolg geführt. Die implementierte Software umfasst zahlreiche Funktionalitäten und eine intuitive Benutzeroberfläche, die alle Anforderungen zu unserer vollen Zufriedenheit erfüllt. Athereon GRC erleichtert unsere Aufgaben effizient und zuverlässig an all unseren Standorten.

Thorsten Kohlstock
IT-Manager
Zur Story

„Mit Athereon GRC haben wir die Herausforderungen der TISAX®-Zertifizierung bewältigt. Die Benutzerfreundlichkeit und die umfassenden Funktionalitäten der Software haben uns geholfen, alle Anforderungen effizient und über unsere verschiedenen Standorte hinweg koordiniert zu erfüllen. Der Support, den wir von Athereon GRC erhalten haben, war hervorragend und hat uns dabei unterstützt, das Projekt erfolgreich abzuschließen."

Christian Kaiser
Head of IT-Consulting
Zur Story
Construction Line

Für die Bayard haben wir für unsere Erstzertifizierung mit der Auswahl des Athereon GRC genau die richtige Entscheidung getroffen. Das Cockpit ist besonders userfreundlich, man hat stets den gesamten Überblick aller ISO-Anforderungen und -Prozesse und weiß genau, an welchem Punkt man ist. Die Software selbst deckt immer die aktuellen regulatorischen Anforderungen ab, sodass man bestens auf die Audits vorbereitet ist. Auch der Support aus dem Team war stets zuverlässig, kompetent und unbürokratisch. Besonders geschätzt haben wir die persönliche Betreuung und die unkomplizierten, lösungsorientierten Ansätze für unser Unternehmen.

A woman
Inga Kramer
Lead HR & Projects
Zur Story

„Durch den Einsatz von Athereon GRC konnten wir die Anforderungen der verschiedenen Standards (ISO 27001, ISO 27017, ISO 27018,BSI C5, ISO 27701) miteinander verknüpfen und somit nurmehr an einer Stelle bearbeiten.

Der Aufwand für die Pflege der jeweiligen Anforderungen aus diesen Standards und Normen und die damit normalerweise einhergehende Komplexität haben sich durch den Einsatz von Athereon GRC signifikant reduziert.

Zwei Punkte möchte ich besonders hervorheben:

1)    Der jederzeit offene Austausch bezüglich Kundenwünsche und Feature-Requests. Diese werden in der Regel sehr zeitnahumgesetzt.

2)  Die immer schnelle und kompetente Unterstützung durch das Support-Team.

Vielen Dank an das Athereon GRC-Team für die Zusammenarbeit!"

A man
Torsten Zinke
Information Security (ISB) & Compliance Manager
Zur Story
People working together in a co-working space

„Die Implementierung des ISMS nach BSI IT-Grundschutz mit Athereon GRC hat unsere Erwartungen übertroffen. Durch die zentralisierte Verwaltung und Kontrolle erhielten wir einen umfassenden Überblick über den Sicherheitsstatus und die Einhaltung von Vorschriften. Die Echtzeitüberwachung von GRC-Aktivitäten und die Anpassung an rechtliche Anforderungen erwiesen sich als besonders hilfreich. Insgesamt hat uns Athereon GRC dabei unterstützt, unsere Sicherheitsstandards zu verbessern und Risiken effektiv zu bewältigen."

A man
Matthias Totzauer
Group Chief Information Security Officer - CISO
Zur Story
Construction Sites

Für die Bayard haben wir für unsere Erstzertifizierung mit der Auswahl des Athereon GRC genau die richtige Entscheidung getroffen. Das Cockpit ist besonders userfreundlich, man hat stets den gesamten Überblick aller ISO-Anforderungen und -Prozesse und weiß genau, an welchem Punkt man ist. Die Software selbst deckt immer die aktuellen regulatorischen Anforderungen ab, sodass man bestens auf die Audits vorbereitet ist. Auch der Support aus dem Team war stets zuverlässig, kompetent und unbürokratisch. Besonders geschätzt haben wir die persönliche Betreuung und die unkomplizierten, lösungsorientierten Ansätze für unser Unternehmen.

A woman
Inga Kramer
Lead HR & Projects
Zur Story
People that are planning something

Die Zusammenarbeit mit Athereon GRC war sowohl in der Projekteinführung als auch in der laufenden Nutzung sehr unkompliziert. Es gab immer einen kompetenten Ansprechpartner. Auftretende Probleme wurden und werden nach Meldung zeitnah beseitigt und Fragen zu bestimmten Funktionen von Athereon GRC wurden immer schnell beantwortet. Außerdem werden Ideen für neue Funktionen oder Verbesserungsvorschläge mit großem Interesse aufgenommen und dann in einem zukünftigen Release veröffentlicht.

Als größten Vorteil bzw. Stärke haben wir die unbürokratische, kundennahe Zusammenarbeit schätzen gelernt, die wir bei anderen Anbietern doch mitunter vermissen. Besonders gefallen uns auch die seit einiger Zeit veröffentlichten Videos zu Athereon GRC.

Das Produkt Athereon GRC kann für Verwaltungen des öffentlichen Dienstes unserer Größenordnung durchaus weiterempfohlen werden.

Gunnar Herbst
Informationssicherheitsbeauftragter
Zur Story
IT Room

Die Zusammenarbeit mit Athereon GRC war sowohl in der Projekteinführung als auch in der laufenden Nutzung sehr unkompliziert. Es gab immer einen kompetenten Ansprechpartner. Auftretende Probleme wurden und werden nach Meldung zeitnah beseitigt und Fragen zu bestimmten Funktionen von Athereon GRC wurden immer schnell beantwortet. Außerdem werden Ideen für neue Funktionen oder Verbesserungsvorschläge mit großem Interesse aufgenommen und dann in einem zukünftigen Release veröffentlicht.

Als größten Vorteil bzw. Stärke haben wir die unbürokratische, kundennahe Zusammenarbeit schätzen gelernt, die wir bei anderen Anbietern doch mitunter vermissen. Besonders gefallen uns auch die seit einiger Zeit veröffentlichten Videos zu Athereon GRC.

Das Produkt Athereon GRC kann für Verwaltungen des öffentlichen Dienstes unserer Größenordnung durchaus weiterempfohlen werden.

Gunnar Herbst
Informationssicherheitsbeauftragter
Zur Story
People with buildings in the background
Unkompliziertes Onboarding

In 3 Schritten zu besserer Compliance

So schnell kann Ihre digitale Transformation sein.

a man riding a wave on top of a surfboard

1. Unverbindliche Beratung

Erleben Sie den Unterschied exzellenter Kundenbetreuung, zugeschnitten auf Ihre individuellen Anforderungen. Wir sind jederzeit für Sie da, bieten spannende Insights zur Umsetzung und tiefgreifende Einblicke in unsere Software.

a man riding a wave on top of a surfboard

2. Kostenloses Demokonto

Gerne richten wir für Sie nach einer ersten Beratung eine Demoversion unserer Software ein, in der Sie selbständig klicken und die Vorteile von Athereon GRC in Ruhe in der Praxis erleben können.

a man riding a wave on top of a surfboard

3. Effiziente Implementierung

Mit unserem umfassenden Serviceangebot rund um Onboarding, Migration und Customizing sind Sie schon nach wenigen Wochen bereit, Ihre GRC-Prozesse mit Athereon GRC digital zu leben. Dazu steht Ihnen jederzeit ein fester Onboarding Manager mit Expertise zur Verfügung.

Starten Sie Ihre GRC-Transformation

Wir unterstützen Sie gerne dabei.

Alles rund um `Governance`, `Risk` und `Compliance`

Integrationen, Professional Services und Schulungen.

a screen shot of a group of people on a white background

Professional Services

Unsere erfahrenen Beratungsteams unterstützen Sie individuell bei der Einführung der Plattform in Ihrer Organisation. Außerdem helfen wir Ihnen, Athereon GRC smart in Ihre bestehenden Arbeitsprozesse zu integrieren.

a mind map showing the different components of a project

Integrationen

Athereon GRC fügt sich dank der leistungsfähigen REST API nahtlos in Ihre IT-Landschaft ein. Durch bestehende oder individuelle Integrationen erhalten Sie Zugriff auf alle Daten oder Informationen, die Sie für Ihre GRC-Prozesse benötigen.

a screenshot of two people on a phone

Schulungen

Für einen effizienten Einsatz von Athereon GRC schulen unsere Experten Ihr Team. Mit Best-Practice-Ansätzen sorgen wir für die optimale Abbildung Ihrer Prozesse im System oder für internes Know-how rund um Governance, Risk und Compliance.

`Diese Organisationen` gehen kein Risiko ein

Unsere Software im Einsatz bei Kunden.

a woman shaking hands with another woman

Machen Sie Karriere in Compliance

Sorgen Sie endlich für reibungslose Abläufe und regulatorische Klarheit in allen Bereichen Ihres Unternehmens.

Aktuelles von Athereon GRC

Lernen Sie von den Best Practices anderer, oder bleiben Sie einfach auf dem Laufenden.

Whitepapers

Unsere Whitepapers bieten eine Auswahl an informativen Dokumenten, die sich mit den neuesten Entwicklungen und Herausforderungen im Bereich GRC befassen. Laden Sie unsere Whitepapers herunter, um wertvolle Einblicke zu gewinnen und stets auf dem Laufenden zu bleiben.

a screenshot of a graph

Blog

Auf unserem Blog finden Sie stets aktuelle Beiträge zu relevanten Richtlinien, Gesetzesänderungen und aktuellen Entwicklungen zum Thema Compliance. Außerdem bieten wir interessante Einblicke in unser Unternehmen.

blog

Webinare

Mit unseren Webinaren erhalten Sie die Gelegenheit, sich in regelmäßigen Schulungen zu allgemeinen Themen rund um Compliance, Neuerungen bei der Regulatorik oder Updates unserer Software zu informieren. Immer relevant, immer aktuell.

webinar