Zum Inhalt springen

EU AI Act Readiness, NIS2 und ISO 42001 in einem Governance-System.

Vorgehen ansehen

Integrationen

Governance dort, wo Ihre Prozesse bereits laufen.

Compliance Hub ersetzt kein ERP, kein Ticketsystem und kein Verzeichnis. Es verbindet, was dort ohnehin entsteht, mit den Nachweisen, die verlangt werden — lesend, schreibend oder ereignisgesteuert.

  • Keine zweite Datenhaltung

    Stammdaten bleiben im führenden System. Compliance Hub referenziert sie, statt sie zu duplizieren.

  • Maßnahmen im gewohnten Werkzeug

    Aufgaben landen in Jira oder ServiceNow und behalten dabei ihren Regelwerks- und Nachweisbezug.

  • Anbindung bleibt dokumentiert

    Richtung, Umfang und Zweck jeder Verbindung werden je Installation festgelegt und im Audit Trail geführt.

Architektur

Datenquellen, Governance Layer, Outputs.

Die Frage ist nicht, welche Logos an einer Wand hängen, sondern an welcher Stelle die Plattform in Ihre Landschaft eingreift.

Integrationsarchitektur

lesend, schreibend oder ereignisgesteuert

Datenquellen

Systeme, in denen die Informationen bereits entstehen.

  • SAP S/4HANA · SAP BTPOrganisation, Prozesse, Stammdaten
  • Jira · ServiceNowMaßnahmen und Changes
  • Microsoft Entra IDIdentitäten, Gruppen, SSO
  • DMS & DateiablagenBestehende Nachweise
  • LLM-DiensteRegistrierte Modellnutzung
  • CSV · REST-API · WebhooksAlles ohne Standardkonnektor

Compliance Hub · Governance Layer

Der gemeinsame Stand, auf den sich alle Regelwerke beziehen.

  • InventoryKI-Systeme, Assets, Anbieter
  • ControlsEin Kontrollmodell, mehrere Regime
  • EvidenceVersion, Herkunft, Review-Zyklus
  • RiskBewertung, Priorität, Maßnahme
  • Audit TrailNachvollziehbare Änderungshistorie

Outputs

Was Prüfung, Mandant und Geschäftsleitung tatsächlich brauchen.

  • Board ReportLage und Entscheidungsbedarf
  • Audit-DossierNachweise für die Prüfung
  • Action PlanMaßnahmen mit Owner und Frist
  • Kanzlei-ExportStrukturierte Mandantenübergabe

Umfang und Richtung jeder Anbindung werden je Installation festgelegt und dokumentiert. Ohne Standardkonnektor bleiben API, Webhook und strukturierter Import der Weg.

Systemlandschaft

Vier Bereiche, an denen Governance andockt.

Jede Anbindung hat einen fachlichen Zweck. Was nicht gebraucht wird, wird auch nicht verbunden.

ERP & Finance

Stammdaten, Prozessbezug und Auswertungen aus der führenden Systemwelt.

  • SAP S/4HANAOrganisations- und Prozessstammdaten
  • SAP BTPServiceanbindung und Erweiterungen
  • Microsoft DynamicsAlternative ERP-Landschaft
  • DATEV-naher ExportStrukturierte Übergabe an Kanzleien

Identity & Security

Anmeldung, Rollenmodell und sicherheitsrelevante Signale.

  • Microsoft Entra IDSSO und Gruppen-Mapping
  • SAML 2.0Enterprise-Föderation
  • SAP IASIdentitätsdienst in SAP-Landschaften
  • SIEMAudit- und Sicherheitsereignisse

Workflow & Engineering

Maßnahmen dort abarbeiten, wo Teams ohnehin arbeiten.

  • JiraMaßnahmen als Vorgänge synchronisieren
  • ServiceNowChange- und Incident-Bezug
  • WebhooksEreignisgesteuerte Übergaben
  • n8nAutomatisierte Routineschritte

AI & Data

KI-Nutzung erfassen und Datenquellen für Nachweise anbinden.

  • Azure OpenAIRegistrierte Modellnutzung
  • AnthropicRegistrierte Modellnutzung
  • OpenAIRegistrierte Modellnutzung
  • Vertex AIRegistrierte Modellnutzung
  • SnowflakeDatenquelle für Auswertungen
  • DatabricksDatenquelle für Auswertungen

Anbindungsmuster

Vier Wege, mehr braucht es selten.

Ob mit Standardkonnektor oder ohne: Der Weg in die Plattform ist in jedem Fall beschrieben und nachvollziehbar.

MusterTypischer GegenstandFunktionsweise
Lesender AbgleichStammdaten, Organisationsstruktur, AssetsRegelmäßiger Import aus ERP, CMDB oder Verzeichnisdienst. Compliance Hub schreibt nicht zurück.
Beidseitige SynchronisationMaßnahmen und VorgängeMaßnahmen werden als Vorgang angelegt; Statusänderungen fließen zurück in den Governance-Stand.
EreignisgesteuertVorfälle, Freigaben, FristenWebhooks und n8n-Abläufe reagieren auf Ereignisse, ohne dass jemand ein Portal beobachten muss.
Strukturierter ExportBerichte, Dossiers, KanzleiübergabePDF, CSV und JSON mit Inhaltsverzeichnis, Zeitstempel und Prüfsumme.
REST-APIWebhooksCSV-ImportSCIM-nahe RollenübernahmeSIEM-Weiterleitung

Verfügbarkeit und Umfang einzelner Anbindungen werden je Installation festgelegt. Wir sagen keine Konnektoren zu, die im konkreten Projekt nicht geprüft und freigegeben sind.

Prüfen wir Ihre Systemlandschaft konkret.

Bringen Sie Ihre ERP-, Identity- und Workflow-Landschaft mit. Wir ordnen ein, welche Anbindung sinnvoll ist und welche nicht gebraucht wird.

Kein Verkaufsgespräch ohne Substanz: Wir arbeiten an Ihrem Geltungsbereich und Ihren Systemen. Keine Rechtsberatung.