Zum Inhalt springen

Vergleich

KaitoSec vs. Secjur

Secjur automatisiert einen breiten ISMS- und Datenschutz-Katalog für den deutschsprachigen Mittelstand. Zwei Dinge fehlen in diesem Katalog: eine vollständige Grundschutz-Abbildung und ein Business-Continuity-System, dazu läuft die Plattform ausschließlich in der Cloud. KaitoSec führt alle drei.

Secjur ist eine deutsche Plattform für Compliance-Automatisierung, gegründet 2018 in Hamburg. Das Digital Compliance Office richtet sich an mittelständische Unternehmen und Konzerntöchter im DACH-Raum, mit End-to-End-Abdeckung für ISO 27001, TISAX, NIS2, DORA und SOC 2 sowie teilweiser Abdeckung für BSI IT-Grundschutz und BSI C5.

MerkmalKaitoSecSecjur
BSI IT-GrundschutzJaTeilweise
ISO 27001JaJa
TISAXJaJa
NIS2 nach deutschem UmsetzungsgesetzJaJa
DSGVO nach deutscher AufsichtspraxisJaJa
SOC 2JaJa
ISO 22301JaNein
ISO 42001JaNein
On-Premise-DeploymentJaNein
Vier Managementsysteme auf einem DatenmodellJaTeilweise
Veröffentlichte ListenpreiseJaNein
Integrationen für deutsche Mittelstands-IT (i-doit, Docusnap, Matrix42, macmon)JaNein

Zuletzt geprüft im September 2026 anhand der öffentlichen Produktangaben von Secjur auf secjur.com. Produktumfänge ändern sich, fragen Sie die für Sie entscheidenden Zeilen bei beiden Anbietern nach.

Wann KaitoSec gut passt

01

Continuity fehlt im Katalog

Secjurs eigene Plattformseite nennt End-to-End-Abdeckung für ISO 27001, TISAX, NIS2, DORA und SOC 2 — ISO 22301 taucht in dieser Liste nirgends auf. NIS2 verlangt in Artikel 21 Business Continuity im selben Atemzug wie Vorfallsbehandlung. KaitoSec führt ein vollwertiges BCMS nach ISO 22301 im selben Datenmodell wie das ISMS: BIA, Wiederanlaufstrategien, BC-Pläne und Übungen, deren Feststellungen zu Risiken und Maßnahmen werden.

02

Grundschutz über die Teilabdeckung hinaus

Secjur nennt selbst eine 'teilweise Abdeckung' für BSI IT-Grundschutz, neben End-to-End-Abdeckung für ISO 27001. Für Behörden von Bund und Ländern, KRITIS-Betreiber und deren Lieferanten ist Grundschutz oft die bindende Anforderung, nicht ein Zusatz neben ISO 27001. KaitoSec führt Basis-, Standard- und Kern-Absicherung als vollwertiges Framework, abgebildet auf dieselben Maßnahmen wie ISO 27001 und NIS2.

03

Bereitstellung dort, wo die Daten bleiben müssen

Secjurs Digital Compliance Office läuft als SaaS, gehostet in Deutschland; eine On-Premise-Option ist in den öffentlichen Produktinformationen nicht vorgesehen. Für Organisationen mit einer Richtlinie, die Sicherheitsdaten in der eigenen Infrastruktur hält — viele Behörden, KRITIS-Betreiber, Rüstungszulieferer —, endet die Prüfung dort unabhängig von der Framework-Tiefe. KaitoSec bietet On-Premise im Enterprise-Tarif.

04

KI-Governance als Managementsystem, nicht nur als Pflicht

Secjurs KI-Produkt adressiert die rechtlichen Pflichten des EU AI Act. ISO 42001, den Managementsystem-Standard für KI, führt die Plattform nicht. KaitoSec betreibt ISO 42001 als vollwertiges AIMS, das sich Assets, Risiken und Maßnahmen mit dem ISMS teilt, sodass die Einstufung eines KI-Systems in dasselbe Risikoregister einfließt, das das ISMS ohnehin führt.

05

Ein Preis, den die Beschaffung nachrechnen kann

Secjur nennt den Zugang zum DCO nur auf Anfrage; die eigenen Blog-Artikel nennen eine Orientierungsgröße von rund 8.000 bis 10.000 Euro, keinen verbindlichen Listenpreis, und eine gestaffelte öffentliche Preisseite existiert Stand September 2026 nicht. KaitoSec veröffentlicht Listenpreise je Nutzer unterhalb des Enterprise-Tarifs und weist Beratung als eigene Position aus, sodass die Beschaffung die Gesamtsumme vor dem ersten Gespräch modellieren kann.

Wann Secjur gut passen kann

01

Eine echte gemeinsame Datenbasis für ISMS und Datenschutz

Secjur ist kein Bündel getrennter Produkte. Die eigenen Produktseiten beschreiben ein gemeinsames Asset-Register mit Schutzbedarf- und Personenbezug-Klassifizierung, das sowohl in die ISO-27001-Risikoanalyse als auch in die DSGVO-Risikosicht einfließt, mit geteiltem Maßnahmen-Mapping über ISO 27001, TISAX, NIS2 und DSGVO hinweg. Wo die Anforderung bei diesen vier Frameworks endet, ist diese Überschneidung real und erspart doppelte Aktenführung.

02

Abdeckung über den gesamten DACH-Raum

Secjur ist 2023 in die Schweiz expandiert und nennt in den eigenen Produktmaterialien sowohl das revidierte Schweizer Datenschutzgesetz (nDSG) als auch das österreichische NIS2-Umsetzungsgesetz (NISG) neben den deutschen Regeln. Eine Organisation mit Einheiten in Deutschland, Österreich und der Schweiz bekommt damit einen einzelnen Anbieter, der alle drei lokalen Regelwerke adressiert.

03

TÜV- und ISACA-zertifizierte Berater im Bundle mit der Plattform

Secjur bündelt Gap-Analyse und Zertifizierungsbegleitung mit dem DCO über Berater, die das Unternehmen als TÜV- und ISACA-zertifiziert beschreibt, und nennt dazu eine selbst berichtete Erfolgsquote von 100 Prozent bei ISO-27001- und TISAX-Audits. Wer Plattform und Auditvorbereitung aus einer Position beziehen will, bekommt das dort standardmäßig, nicht als Zusatzoption.

FAQ

Deckt Secjur BSI IT-Grundschutz ab?

Nur teilweise. Secjurs eigene Plattformseite nennt End-to-End-Abdeckung für ISO 27001, TISAX, NIS2, DORA und SOC 2, und separat 'teilweise Abdeckung' für BSI IT-Grundschutz und BSI C5. Fragen Sie direkt nach, welche Bausteine und Schutzbedarfskategorien diese Teilabdeckung tatsächlich erreicht. KaitoSec führt Grundschutz als vollwertiges Framework, mit Basis-, Standard- und Kern-Absicherung, abgebildet auf dieselben Maßnahmen wie ISO 27001 und NIS2.

Führt Secjur ein Business-Continuity-Managementsystem?

Nicht als veröffentlichtes Framework. Secjurs Framework-Liste umfasst ISO 27001, TISAX, NIS2, DORA, SOC 2, DSGVO und den EU AI Act; ISO 22301 taucht darin nicht auf. Fragen Sie direkt nach, ob BIA, RTO/RPO und Wiederanlaufpläne im aktuellen Angebot enthalten sind. KaitoSec führt ein vollwertiges BCMS im selben Datenmodell wie das ISMS, sodass ein kritischer Prozess sowohl seine Maßnahmen als auch seinen Wiederanlaufplan trägt.

Ist Secjur On-Premise verfügbar?

Nein. Secjurs Digital Compliance Office ist als SaaS in Deutschland gehostet; die öffentlichen Produktinformationen nennen keine On-Premise-Option. Wenn Ihre Richtlinie das Compliance-Werkzeug in der eigenen Infrastruktur verlangt, prüfen Sie das vor der Shortlist direkt mit Secjur. KaitoSec bietet On-Premise im Enterprise-Tarif.

Was kostet Secjur?

Secjur nennt keine öffentliche Preisliste; jede Seite führt zu einer Angebotsanfrage. Secjurs eigene Blog-Inhalte nennen als Orientierungsgröße für die Plattform rund 8.000 bis 10.000 Euro, keinen festen Preis. Beim Preisvergleich stellen Sie damit eine Schätzung einer Liste gegenüber: KaitoSec veröffentlicht Listenpreise je Nutzer unterhalb des Enterprise-Tarifs und weist Beratung als eigene Position aus. Legen Sie beiden denselben Scope vor — Frameworks, Nutzer, Integrationen, Beratungstage — bevor Sie die Summen vergleichen.

Wir sind ein kleines Team. Passt Secjur zu unserer Größe?

Unabhängige Reviews beschreiben Secjur als auf mittelständische Unternehmen und Konzerntöchter zugeschnitten, etwa 50 bis 1.500 Mitarbeitende, und weisen darauf hin, dass es sich für Teams unter etwa 20 Personen überdimensioniert anfühlen kann, die dann eher zu kleineren Werkzeugen verwiesen werden. Bringen Sie Ihre eigene Mitarbeiterzahl, Framework-Liste und Teamstruktur in ein Gespräch mit beiden Anbietern, statt nach einem Segment-Label zu entscheiden.

Sollten wir Secjur ersetzen oder beides parallel führen?

Das hängt vom Scope ab. Wenn ISO 27001, TISAX, NIS2, DSGVO und SOC 2 die gesamte Anforderung sind und Continuity sowie Grundschutz außen vor bleiben, ist Secjurs geteiltes Asset- und Risiko-Register über diese Frameworks hinweg ein echter Vorteil, kein Grund zum Wechsel für sich genommen. Die Bewertung ändert sich, sobald BSI IT-Grundschutz über die Teilabdeckung hinausgehen muss, Business Continuity dazukommt oder On-Premise zur harten Anforderung wird — genau die Zeilen, die Secjur selbst nicht als abgedeckt nennt.

Prüfen Sie es an Ihrem eigenen Scope

Eine Matrix zeigt, was ein Produkt abdeckt. Ihr Audit fragt nach Ihren Frameworks, Ihren Vorgaben zur Bereitstellung und Ihrer Teamgröße. Bringen Sie diese mit, wir gehen die Zeilen durch, die Ihren Fall entscheiden.