ISO-27001-zertifiziert,
ohne dass Ihr CTO
Wochen verliert.

Kantis bereitet B2B-Startups aus UK und EU in wenigen Wochen auf ISO 27001, SOC 2, DSGVO, EU AI Act und ISO 42001 vor: mit automatisierter Nachweiserhebung und persönlicher Koordination mit dem Auditor. So arbeitet Ihr Team weiter am Produkt.

Sprechen Sie mit einem Kantis-Gründer. Kostenloses Erstgespräch auf Englisch. Keine Kreditkarte. Unverbindlich.

Oder fragen Sie eine KI zu Kantis:

Readiness-Bericht ISO 27001

Zugangssteuerung
Reaktion auf Vorfälle
Lieferantenbeziehungen

0 % abgeschlossen

15-20 Stunden
Typischer Gesamtaufwand Ihres Teams
4-8 Wochen
Typischer Zeitrahmen bis zur Zertifizierung

Unabhängige Prüfpartner

Für UKAS- und DAkkS-akkreditierte Zertifizierungswege sowie SOC-2-Prüfungen nach AICPA-Standards.

Kundenstimme

So bleibt der Prozess auch für kleine Teams beherrschbar

Qorelo erreichte die ISO-27001-Zertifizierung in sechs Wochen mit 0 Nichtkonformitäten. Anschließend folgten eine SOC-2-Type-I-Sicherheitsprüfung, die Prüfung der DSGVO-Readiness und kundengerichtete Vertrauensnachweise.

Marino Kurtovic, Mitgründer und CTO bei Qorelo

Marino Kurtovic

Mitgründer & CTO, Qorelo GmbH

“Mit Kantis haben wir unsere ISO-27001-Zertifizierung, unsere SOC-2-Type-I-Sicherheitsprüfung und die Prüfung unserer DSGVO-Readiness in einem koordinierten Prozess abgeschlossen. Die ISO-27001-Zertifizierung dauerte sechs Wochen und endete mit 0 Nichtkonformitäten. Das verschafft uns eine stärkere Vertrauensbasis in Gesprächen mit Unternehmenskunden, darunter Mercedes-Benz.”

Aus dem Englischen übersetzt.

ISO 270016 Wochen0 NichtkonformitätenSOC 2 Type I SecurityDSGVO-ReadinessTrust Portal
Qorelo-Fallstudie lesen

Compliance ist nicht für Startups gemacht

Breit aufgestellte Trust-Plattformen sind oft auf SOC-2-Workflows nach US-Muster ausgelegt. Europäische Startups, die an Großkunden verkaufen, brauchen meist einen Weg, der von ISO 27001 ausgeht.

Preise für Konzerne, nicht für Startups

Vanta und Drata kosten oft 8.000–12.000 £ pro Jahr, nur für die Plattform. Mit akkreditierten Auditoren und Penetrationstests liegen Sie noch vor dem ersten Kunden bei über 20.000 £.

ISO-27001-Kostenleitfaden lesen

Nachweiserhebung bleibt Handarbeit

Die meisten Plattformen zeigen Ihnen, was nicht stimmt, und überlassen Ihnen den Rest. Screenshots aus AWS, manuell angepasste Richtlinienvorlagen, Stunden an CTO-Zeit – jedes Jahr.

Für SOC 2 gebaut, nicht für ISO 27001

Breit aufgestellte US-Plattformen machen SOC 2 oft zum Standard-Workflow. Wenn Sie an europäische Großkunden verkaufen, gehören ISO 27001, UK- und EU-DSGVO und glaubwürdige Auditwege in den Mittelpunkt.

Von der Gap-Analyse zum Zertifikat

Kantis übernimmt die Vorbereitung. Eine akkreditierte Zertifizierungsstelle stellt das Zertifikat aus.

01

Kostenlose Gap-Analyse

In einer einzigen Arbeitssitzung gleichen wir Ihre Infrastruktur mit allen 93 Maßnahmen der ISO 27001 ab und erstellen einen priorisierten Gap-Bericht mit Maßnahmenplan. Kostenlos und unverbindlich.

02

Begleitete Vorbereitung und Koordination

Wir erstellen Richtlinien, die zu Ihrem tatsächlichen Tech-Stack passen, ordnen Nachweise zu, koordinieren den Auditweg und halten das Projekt in Bewegung. Bei Startups mit solider Sicherheitsbasis liegt der Aufwand Ihres Teams oft bei etwa 15-20 Stunden statt wochenlanger CTO-Arbeit.

03

Zertifiziert und bereit für Folgeaudits

Nach einem erfolgreichen externen Audit stellt eine UKAS-akkreditierte Zertifizierungsstelle das ISO-27001-Zertifikat aus, wo dieser Weg passt. Kontinuierliches Monitoring hält die Nachweise für Überwachungsaudits und Rezertifizierungen aktuell.

Vor dem Audit

Was Kantis übernimmt – und was Ihr Team liefert

Kantis hält den ISO-Weg praktikabel: Wir übernehmen Richtlinien, Nachweise, die Unterstützung beim internen Audit und die Koordination mit dem Auditor. Ihr Team stellt Systemzugänge bereit, gibt Entscheidungen frei und schließt echte Lücken.

Vor dem ersten kostenpflichtigen Schritt klären wir Ihren voraussichtlichen Zeitplan, den Auditweg, Lücken bei den Nachweisen und den erwarteten Aufwand für Ihren CTO.

Kantis übernimmt

  • Gap-Analyse, Geltungsbereich und Maßnahmenplan
  • Startup-gerechte Richtlinien und ISMS-Dokumentation
  • Zuordnung, Erinnerungen und Sammlung von Nachweisen
  • Unterstützung beim internen Audit und Koordination mit der Zertifizierungsstelle
  • Vertrauensnachweise im Trust Portal und Monitoring für Folgeaudits

Ihr Team liefert

  • Eine verantwortliche Person benennen und an kurzen Arbeitssitzungen teilnehmen
  • Systeme anbinden und bestätigen, wie Maßnahmen umgesetzt sind
  • Richtlinien freigeben, Schulungen absolvieren und zentrale Dokumente bestätigen
  • Priorisierte Lücken schließen, die Entscheidungen zu Produkt oder Infrastruktur erfordern
  • Bei Bedarf Mitarbeitende für kurze Gespräche mit dem Auditor bereitstellen

Typischer fokussierter Ablauf

4-8 Wochen, wenn Ihr Team es priorisiert

Der Zeitplan hängt vom Geltungsbereich, von der Ausgangslage und davon ab, wie schnell Ihr Team über Maßnahmen entscheidet. Wir halten den Weg klar, damit die Zeit Ihrer Entwickler gebündelt bleibt.

Woche 1

Geltungsbereich und Lücken

Geltungsbereich des Unternehmens bestätigen, Lücken erfassen, Nachweisquellen identifizieren und den Weg mit der Zertifizierungsstelle abstimmen.

Wochen 2-3

Richtlinien und Nachweise

Startup-gerechte Richtlinien vorbereiten, Nachweise sammeln, Lesebestätigungen der Mitarbeitenden einholen und priorisierte Maßnahmen abschließen.

Wochen 4-6

Auditbereitschaft

Internes Audit unterstützen, Managementbewertung vorbereiten, sich mit dem Auditor abstimmen und Nachweise abschließend prüfen.

Wochen 6-8

Externes Audit

Audit durch die Zertifizierungsstelle abschließen, Rückfragen beantworten und Vertrauensnachweise für Kunden vorbereiten.

Abgedeckte Frameworks

Wir beginnen mit ISO 27001 und bauen die Abdeckung auf den gesamten Compliance-Stack für EU und USA aus.

Jetzt verfügbar

ISO 27001

Informationssicherheitsmanagement. Von Großkunden in UK und EU verlangt.

Jetzt verfügbar

UK- und EU-DSGVO

Datenschutz-Compliance für die britischen Regeln nach dem Brexit und die EU-DSGVO zugleich.

Jetzt verfügbar

SOC 2

Der US-Standard für Sicherheit und Verfügbarkeit. Von US-Großkunden verlangt. Ergänzend zu unseren europäischen Frameworks verfügbar.

Jetzt verfügbar

EU AI Act

Die Pflichten aus dem AI Act gelten schrittweise. Kantis hilft KI-Startups, Governance, Nachweise und die Antworten vorzubereiten, die Großkunden erwarten.

Jetzt verfügbar

ISO 42001

Der Standard für KI-Managementsysteme. Die natürliche Ergänzung zu ISO 27001 für KI-native Unternehmen.

Den richtigen Weg wählen

Welchen Vertrauensnachweis braucht Ihr Kunde?

Der richtige Compliance-Weg hängt davon ab, wer den Abschluss blockiert: europäische Großkunden, US-Einkaufsteams, Datenschutzprüfer oder Verantwortliche für KI-Governance.

Leitfaden zum ISO-27001-Weg lesen
01

ISO 27001

Erste Wahl, wenn europäische Großkunden eine unabhängige Zertifizierung Ihres Informationssicherheits-Managementsystems verlangen.

02

SOC 2

Erste Wahl, wenn US-Kunden oder Einkaufsteams vor der Freigabe durch Rechtsabteilung, Security oder Lieferantenmanagement einen SOC-Bericht verlangen.

03

DSGVO-Readiness

Erste Wahl, wenn Fragen zu Datenschutz, Datenverarbeitung, AVV, Unterauftragsverarbeitern oder Kunden-Due-Diligence den Vertrieb bremsen.

04

EU AI Act / ISO 42001

Erste Wahl, wenn KI-Governance, Modellrisiken oder prüfbare Maßnahmen im KI-Management Teil der Kundenprüfung werden.

In Europa gebaut für europäische Compliance.

Europäische Startups sollten kein US-Compliance-Playbook abarbeiten müssen, um europäische Kunden zu überzeugen. Kantis ist auf ISO 27001, DSGVO, glaubwürdige Auditwege in UK und Deutschland und die praktischen Grenzen kleiner, gründergeführter Teams ausgerichtet.

Europäische Frameworks zuerst

ISO 27001, UK-/EU-DSGVO, EU AI Act und ISO 42001 sind vollwertig abgedeckt, nicht nachrangig hinter SOC 2.

Glaubwürdige Auditwege

Wo passend, Wege über UKAS-akkreditierte Zertifizierungsstellen in UK und DAkkS-akkreditierte in Deutschland, dazu SOC-Partner für Abschlüsse mit US-Kunden.

Für kleine Teams gemacht

Richtlinienvorlagen und Nachweis-Workflows für B2B-Startups mit 2-20 Personen, keine generischen Maßnahmenkataloge für Konzerne.

Mehr Zeit fürs Produkt

Automatisierung und persönliche Unterstützung sparen CTO-Tage, die sonst an Screenshots, Richtlinien und die Koordination mit dem Auditor verloren gehen.

Andere
Kantis
Europäische Compliance als Standard
—
Fokus auf ISO 27001
Klare Auditwege in UK und Deutschland
—
UK- und EU-DSGVO
Begleitung, die CTO-Zeit spart
—

Fragen von Gründern

Praktische Antworten, bevor Sie ein Gespräch buchen

ISO 27001 wird meist dann zum Thema, wenn ein wichtiger Kunde danach fragt. Das sind die Fragen, die Gründer und CTOs zuerst klären müssen.

Was macht Kantis für ISO 27001?+

Kantis bereitet B2B-Startups aus UK und EU auf ISO 27001 vor: Wir erfassen Lücken, erstellen startup-gerechte Richtlinien, sammeln Nachweise, unterstützen beim internen Audit, koordinieren den Weg mit der Zertifizierungsstelle und halten das Monitoring nach der Zertifizierung am Laufen.

Stellt Kantis ISO-27001-Zertifikate aus?+

Nein. Kantis übernimmt Vorbereitung, Nachweise, Richtlinienerstellung, Unterstützung beim internen Audit und die Koordination mit dem Auditor. Das ISO-27001-Zertifikat stellt nach einem erfolgreichen externen Audit eine unabhängige, akkreditierte Zertifizierungsstelle aus.

Wie lange dauert ISO 27001 für ein Startup?+

Ein fokussiertes Startup kann ISO 27001 oft in 4-8 Wochen abschließen, wenn der Geltungsbereich klar ist und Nachweise vorliegen. Qorelo erreichte die Zertifizierung in etwa sechs Wochen, Centinel Analytica in weniger als zwei Monaten.

Wie viel CTO- oder Entwicklerzeit ist normalerweise nötig?+

Das hängt von der Ausgangslage ab, aber Kantis ist darauf ausgelegt, den Aufwand für Gründer und CTO gering zu halten. Einer unserer Kunden, Centinel Analytica, schätzte den Aufwand des eigenen Teams auf 15-20 Stunden, während Kantis die Auditvorbereitung und Koordination übernahm.

Ist die DSGVO eine Zertifizierung?+

Nein. Die DSGVO ist ein gesetzlicher Rahmen, keine Zertifizierung wie ISO 27001. Kantis unterstützt bei der DSGVO-Readiness, damit Startups Fragen von Kunden, Einkauf und Datenschutz klarer beantworten können.

Hilft Kantis auch bei SOC 2 und ISO 42001?+

Ja. Kantis unterstützt die SOC-2-Vorbereitung und -Koordination für Abschlüsse mit US-Großkunden sowie die ISO-42001-Vorbereitung für KI-Unternehmen, die neben ISO 27001 prüfbare Maßnahmen für ihr KI-Managementsystem brauchen.

Das Team hinter Kantis

Gebaut von Praktikern, die Compliance und Software verstehen

Compliance-Erfahrung aus Gründersicht, technische Tiefe, Unterstützung beim Wachstum, Produktdesign und strategische Beratung in einem fokussierten Team.

Misha Kushka, Gründer und CEO von Kantis

Misha Kushka

Gründer & CEO

Gründete Kantis, nachdem Compliance- und Regulierungsaufwand sein vorheriges Startup Stay Liquid mit ausgebremst hatte. Er leitet Vertrieb, Kundenprojekte und die Produktausrichtung und kennt das Problem, das Kantis löst, aus eigener Erfahrung als Gründer.

Paul Kryvenko, CTO von Kantis

Paul Kryvenko

CTO

Verantwortet die Entwicklung, die Kantis von einem begleiteten Service zu wiederholbarer Software macht. Er baut die Automatisierung, die Integrationen und die KI-gestützten Workflows für schnellere Nachweiserhebung und Auditbereitschaft.

Marius Nedelcu, Strategischer Berater bei Kantis

Marius Nedelcu

Strategischer Berater

Marius hat als CMO im Fintech-Bereich den Go-to-Market-Weg von Seed bis Series C selbst erlebt. Er hilft Kantis, aus gründergeführtem Vertrieb ein wiederholbares System zu machen: von ICP und Messaging über Content bis zum strategischen Networking.

Daria Vasylieva, Business Development Associate bei Kantis

Daria Vasylieva

Business Development Associate

Verbindet Operations, Datenanalyse und Business-Analyse aus Stationen in Europa, Nordamerika und dem Nahen Osten. Bei Kantis hilft sie, unübersichtliche, gründergeführte Vertriebs- und Kundenprozesse in strukturierte Daten, Entscheidungen und verlässliches Follow-up zu überführen.

Dan Baryshnyk, Designer bei Kantis

Dan Baryshnyk

Designer

UI/UX-Designer mit mehr als 5 Jahren Erfahrung darin, komplexe Web-, iOS- und Android-Produkte in gut nutzbare Oberflächen zu verwandeln. Bei Kantis bringt er dieses Handwerk in Compliance-Workflows ein, in denen Klarheit, Barrierefreiheit und Vertrauen zählen.

Brauchen Sie ISO 27001 für einen Großkunden?

Sprechen Sie mit einem Kantis-Gründer. Wir klären Ihren voraussichtlichen Zeitplan, den Auditweg, Lücken bei den Nachweisen und den CTO-Aufwand vor der nächsten Prüfung durch den Einkauf.

Mit einem Gründer sprechen

30-minütiges Gespräch auf Englisch. Kostenloser Gap-Bericht. Unverbindlich.

Analyse- und Werbe-Cookies erlauben? Datenschutz (EN)