01
Wer betreibt das Werkzeug, das Ihre Compliance trägt
eramba läuft im Eigenbetrieb oder bei eramba gehostet. In beiden Fällen bleiben die Betriebsfragen bei Ihnen: Updates, Backups, Patches und Verfügbarkeit des GRC-Werkzeugs selbst. KaitoSec läuft als betreuter Dienst, On-Premise gibt es im Enterprise-Tarif, wo die Richtlinie es verlangt.
02
Die deutschen Frameworks, die eramba nicht führt
eramba deckt ISO 27001, allgemeine DSGVO und angrenzende internationale Frameworks ab. BSI IT-Grundschutz und TISAX sind nicht dabei, und wer sie von Hand baut, pflegt Maßnahmenkatalog und Querverweise anschließend selbst weiter. KaitoSec führt beide nativ und bildet sie dort auf ISO 27001 und NIS2 ab, wo die Anforderungen sich decken.
03
Beratung auf Deutsch, vom selben Anbieter
eramba ist ein Werkzeug, das Sie selbst konfigurieren und betreiben, der Enterprise-Plan bringt Support, aber keine Beratung. KaitoSec bietet deutschsprachige Gap-Analyse, Implementierungs- und Zertifizierungsbegleitung als benanntes Mandat, optional und getrennt bepreist, damit auch eine Organisation ohne eigene CISO jemanden zum Fragen hat.
04
Vier Managementsysteme auf einem Datenmodell
eramba liefert Module für Risiko, Compliance, Audit, Richtlinien und Vorfälle, jedes mit eigenen Daten. KaitoSec führt BCMS, ISMS, DSMS und AIMS auf einem Datenmodell: Ein im ISMS erkanntes Risiko wird zum BC-Szenario, ein kritisches Asset speist Maßnahmenauswahl und Wiederanlaufplanung zugleich.