Für Hochregulierte FinTech & Healthcare Unternehmen

Covierance IAM Compass – Automated Cross-System Permission Audits & Compliance

Beenden Sie den Kontrollverlust bei systemübergreifenden Zugriffsrechten. Unsere SaaS-Plattform entwirrt Identitäten aus Okta und Entra ID, übersetzt SoD-Konflikte per KI und generiert Audit-Ready Evidence Packs für ISO 27001, NIS-2 und B3S.

Sicherheit & Compliance

  • 100 % DSGVO-konform
  • Audit-ready für ISO 27001
  • Audit-ready für NIS-2
  • Audit-ready für DORA

Live-Vorschau

IAM-Compass / Übersicht

Das Dashboard mit IAM-Objekten, SoD-Klassen, offenen Entscheidungen und Evidence-Abdeckung – öffnen Sie die interaktive Vorschau.

Preview öffnen

Kein Login erforderlich

Identitäts-Sicherheit sollte keine Handarbeit sein.

Der Status Quo

  • Fragmentierte Berechtigungsdaten in Excel-Tabellen ohne klare Verantwortlichkeit
  • Undokumentierte Skripte und individuelles Fachwissen als Single Point of Failure
  • Projekte verzögern sich bereits vor Go-live durch aufwändige API-Anbindungen
  • Ressourcenintensive, manuelle Audit-Vorbereitungen über Wochen

Die SaaS-Lösung

Compliance-with-Content

  • Compliance-with-Content: nachprüfbare Evidence statt leerer Dokumente
  • Branchenspezifische Healthcare-Templates ab dem ersten Upload
  • Automatisierte Erfassung, Bewertung und Versionierung von Audit-Evidence
  • Integrierte Chat-Ops für Entscheidungen im gewohnten Arbeitskontext

Die vier Säulen der Plattform

Eine Governance-Plattform, die mit Ihrer Reife wächst

01

Zero-Integration zu API

Starten Sie Tag 1 mit einem Offline CSV/JSON-Upload ohne API-Zwang. Skalieren Sie nahtlos auf unsere 24/7 API-Überwachung.

02

KI-Übersetzung in Klartext

Unsere Parsing-Engine entwirrt verschachtelte Gruppen und die KI übersetzt kryptische Berechtigungen in klares Deutsch für Ihre Prüfer.

03

GitOps & ChatOps Automatisierung

1-Klick-Freigaben und Entzüge direkt in Slack oder MS Teams. Änderungen werden per GitOps revisionssicher versioniert.

04

Regionale Compliance

Klarer Fokus auf Europa: NIS-2, DORA, DSGVO-Funktionstrennung, ISO-27001.

Compliance-Engine

Vom Rohdaten-Upload bis zum Audit-Ready Evidence Pack

Jede Phase arbeitet nach dem Prinzip Privacy-by-Design: Personenbezogene Daten verlassen Ihre Infrastruktur nur als irreversible Hashes – der Prüfer erhält dennoch verständliche Evidence.

  1. Zero Data Retention

    Upload & Sanitization

    01/06

    PII-Masking läuft im Hintergrund. Rohdaten werden nach der Verarbeitung nicht gespeichert.

    PII masked0 Tage RetentionCSV · JSON
  2. Deterministisch

    KI & Python Engine

    02/06

    Python berechnet Regeln exakt, das LLM formuliert lesbare Ergebnisse – ohne Halluzinationen.

    JML: 3 Mover erkanntSoD: 1 KonfliktSAP_FIN_0815 → Rechnungsfreigabe
  3. Klartext-Ansicht

    Dashboard & Review

    03/06

    Sie prüfen die bereinigten Daten unmaskiert und übersichtlich im Dashboard.

    1.248Identitäten27SoD94 %Evidence
  4. Smart Dropdowns

    Human-in-the-Loop

    04/06

    Bei mehrdeutigen Daten fragt die Engine gezielt nach – Sie klären per Dropdown.

    Abteilung?Finanzen
  5. Delta an IdP

    API-Push

    05/06

    Nur Änderungen werden an Ihren IdP (z. B. Okta) gepusht – mit unveränderlichen Audit-Logs.

    Okta · +12 / −3Immutable log
  6. eSign-Freigabe

    Audit-Ready Reports

    06/06

    Berichte werden generiert und von Stakeholdern per eSign freigegeben.

    eSign 3/3NIS-2 · DORA · ISO 27001

Live-Datenlauf · Beispielidentität

Max Mustermann durchläuft die sechs Phasen der Engine

Dauerschleife aktiv

Upload & Sanitization

01

Max Mustermann

User_8f92a

Zero Data Retention

KI & Python Engine

02

JML: Mover

SoD: 1 Conflict

Deterministisch geprüft

Dashboard & Review

03

Max Mustermann · Finanzen

Klartext-Ansicht

Unmaskiert geprüft

Human-in-the-Loop

04

Abteilung? → Finanzen

Rückfrage geklärt

Smart Dropdown

API-Push

05

Okta Delta +12 / −3

Immutable log

Nur Deltas gepusht

Audit-Ready Reports

06

Report_0926.pdf

eSign 3/3

NIS-2 · DORA · ISO 27001

Kontinuierliches Monitoring · nächster Datensatz

Human-in-the-Loop

Die Engine fragt nach, statt zu raten

Mehrdeutige Spalten oder fehlende Verantwortliche werden nicht geschätzt. IAM Compass stellt eine konkrete Rückfrage – Sie entscheiden per Dropdown.

iam-compass / rückfragen
IdentitätRückfrageAntwort
Max MustermannQuelle: FIN-OPS-2Spalte „Abteilung“ klärenFinanzen
Sofia MillerQuelle: —Wer ist die Vertretung?Auswählen…
Jonas Ferreira
Mara Brandt
Keine Vertretung
Jonas FerreiraQuelle: SAPRolle „SAP_FIN_0815“ zuordnenRechnungsfreigabe
2 / 3 geklärtÜbernehmen

Actionable Error Handling

Task-Checkliste statt kryptischem Fehlerlog

Scheitert ein Okta-Push, erhalten Sie klare Aufgaben in Klartext – mit Ursache, Betroffenen und Ein-Klick-Lösung.

iam-compass / okta-push / aufgaben
Okta Push #09262 offen
  • Gruppe „Finance-Approvers“ existiert nicht in Okta

    Gruppe angelegt · 4 Nutzer

  • Mara Brandt ist in Okta deaktiviert

    Leaver-Entzug überspringen oder reaktivieren

    Lösen
  • Rate-Limit beim Push von 12 Änderungen

    Automatischer Retry in 2 Min.

    Lösen

Skalierbare Compliance ohne Ressourcenfresser

40+ Std.

Spart der IT 40+ Stunden manuelle Arbeit vor jedem Audit.

10–50×

Ein einziges fehlgeschlagenes Audit kostet das 10- bis 50-fache unserer Plattform.

ISO 27001

Fundament für ISO 27001: Ohne transparente Rechte-Tabelle gibt es kein Zertifikat.

Preise

Erst landen, dann skalieren

Land

Readiness Audit-Scan
1.500 €einmalig
  • Offline CSV/JSON-Upload – keine API nötig
  • Deterministische SoD-Konfliktprüfung
  • Audit-Ready-PDF mit Evidence Pack
  • Ergebnis-Workshop mit unserem IAM-Team
Pilot-Scan starten

Expand

Continuous Governance
3 €pro Identität / Monat
  • API-Anbindung an Okta und Entra ID
  • 24/7 Überwachung mit Drift-Alarmen
  • Automatisierte Access Reviews
  • Chat-Ops in Slack & MS Teams
  • Auto-Remediation mit GitOps-Historie
Plattform-Demo buchen

Alle Pläne inklusive Evidence-Archiv, DSGVO-konformem EU-Hosting und Auftragsverarbeitung.