Zum Inhalt springen

EU AI Act Readiness, NIS2 und ISO 42001 in einem Governance-System.

Vorgehen ansehen

Für Kanzleien & Beratungen

Mandantenbetreuung, die sich skalieren lässt.

Steuerberatung, Wirtschaftsprüfung, GRC- und ISMS-Beratung sowie AI-Governance-Boutiquen führen ihre Mandate in getrennten Datenräumen — mit einer gemeinsamen Methodik, wiederverwendbaren Templates und Berichten im eigenen Layout.

  • Ein Mandat aufsetzen statt neu erfinden

    Assessment-Templates, Control-Bibliothek und Reportstruktur sind vorhanden. Neue Mandate starten mit dem, was sich bewährt hat.

  • Getrennte Datenräume, gemeinsame Methodik

    Jeder Mandant arbeitet in seinem eigenen Raum. Ihre Systematik bleibt über alle Mandate hinweg dieselbe.

  • Berichte, die Ihren Namen tragen

    White-Label-fähige Reports und Evidenzdossiers gehen als Ihre Arbeit an den Mandanten — nicht als Werkzeugausdruck.

Portfolio-Cockpit

Alle Mandate auf einem Blatt.

Wo steht welches Mandat, wo läuft eine Frist, wo droht die Eskalation — bevor der Mandant anruft.

Mandantenportfolio · Kanzlei-Workspace

5 aktive Mandate

MandantBrancheRegelwerkeReadinessOffenNächste Frist
Musterindustrie GmbHFertigungAI Act · NIS2 · ISO 2700182%315.09.
Nordwerk Logistik SELogistikNIS2 · ISO 2700174%524.09.
Vitalis MedizintechnikMedizintechnikAI Act · ISO 42001 · DSGVO63%808.09.
Ostheim Energie AGEnergieNIS2 · KRITIS91%102.10.
Hansa Chemie GmbHChemieNIS2 · ISO 2770158%1111.09.

Illustrative Ansicht mit Beispieldaten. Mandanten sehen ausschließlich den eigenen Datenraum.

Beratungs-Workflow

Vier Schritte, die sich in jedem Mandat wiederholen.

Der Ablauf ist derselbe, die Inhalte sind mandantenspezifisch. Das macht Aufwand kalkulierbar und Ergebnisse vergleichbar.

  1. 1

    Aufnahme

    Mandant anlegen, Geltungsbereich und Regelwerke wählen, Template zuweisen. Rollen für Mandant und Kanzlei werden getrennt vergeben.

  2. 2

    Assessment

    Standardisierte Fragestrecken je Regelwerk. Antworten, Belege und offene Punkte bleiben am Mandanten dokumentiert.

  3. 3

    Befund & Maßnahmen

    Lücken werden zu terminierten Maßnahmen mit Owner beim Mandanten — nachverfolgbar ohne Rückfrage per E-Mail.

  4. 4

    Bericht & Übergabe

    Report, Evidenzdossier und Exportpaket in Ihrem Layout. Der Mandant behält den Zugang zu seinem Datenraum.

Rollen & Trennung

Wer was sieht, ist eine Einstellung — keine Absprache.

Mandantenisolation wird auf Datenbankebene erzwungen. Rollen regeln darüber hinaus, welche Sicht und welche Rechte gelten.

RolleSicht und Rechte
Partner / Verantwortliche:rPortfoliosicht über alle Mandate, Freigabe von Berichten
ProjektleitungFührt ein oder mehrere Mandate, weist Maßnahmen zu
BearbeitungArbeitet im zugewiesenen Mandantenraum, ohne Sicht auf andere Mandate
Mandant · FachrollePflegt eigene Systeme und Nachweise, sieht nur den eigenen Raum
Mandant · LeitungSieht Board-Report und Entscheidungsbedarf, ohne Bearbeitungsrechte

Übergabe

Exporte, die beim Mandanten ankommen.

Das Ergebnis Ihrer Arbeit verlässt die Plattform in einer Form, die weiterverwendet werden kann.

  • White-Label-Report

    Ihr Layout, Ihre Struktur, Ihre Freigabe.

  • Evidenzdossier

    Nachweise mit Inhaltsverzeichnis, Zeitstempel und Prüfsumme.

  • Maßnahmenplan

    Offene Punkte mit Owner und Frist beim Mandanten.

  • DATEV-naher Export

    Strukturierte Übergabe in kanzleiübliche Ablagen.

Nachweisführung

Ihre Arbeit bleibt belegbar — auch Jahre später.

Wer wann was geprüft und freigegeben hat, steht im Prüfpfad. Das schützt das Mandat und Ihre eigene Dokumentation.

  • Append-only Änderungshistorie je Mandant
  • Freigaben mit Person, Zeitpunkt und Bezugsobjekt
  • Versionierte Nachweise ohne Überschreiben
  • Aufbewahrung und Löschung nach vereinbarten Fristen

Audit Trail · Evidence Engine

append-only

  1. 02.09.2026Evidenz-Dossier Q3 exportiert

    41 Nachweise · Prüfpfad signiert · Hash 8f3c…a10

    A. Lindner · Compliance Officer · Export

  2. 28.08.2026Risikoanalyse v3 freigegeben

    Control AI-RA-01 · nächster Review 30.11.2026

    J. Petrova · AI Risk Officer · Freigabe

  3. 21.08.2026Aufsichtsverfahren Linie 3 zur Prüfung

    Control HO-03 · Review durch Compliance offen

    T. Weiß · Process Owner · Review

  4. 14.08.2026Control LOG-02 auf NIS2 Art. 21 gemappt

    Wiederverwendung in 4 weiteren Regimen

    M. Brandt · CISO · Mapping

  5. 07.08.2026Logging-Konzept v2.1 hochgeladen

    Ersetzt v2.0 · Vorversion bleibt referenzierbar

    M. Brandt · CISO · Upload

Einträge werden ergänzt, nicht überschrieben. Vorversionen bleiben referenzierbar.

Sprechen wir über Ihr Mandatsportfolio.

Wir zeigen den Kanzlei-Workspace an einem Beispielmandat und klären Rollen, Templates, Reportlayout und Exportwege.

Wir arbeiten mit Kanzleien und Beratungen als Partner, nicht in Konkurrenz zum Mandatsgeschäft. Keine Rechtsberatung.