
ISO-27001-zertifiziert,
ohne dass Ihr CTO
Wochen verliert.
Kantis bereitet B2B-Startups aus UK und EU in wenigen Wochen auf ISO 27001, SOC 2, DSGVO, EU AI Act und ISO 42001 vor: mit automatisierter Nachweiserhebung und persönlicher Koordination mit dem Auditor. So arbeitet Ihr Team weiter am Produkt.
Sprechen Sie mit einem Kantis-Gründer. Kostenloses Erstgespräch auf Englisch. Keine Kreditkarte. Unverbindlich.
Readiness-Bericht ISO 27001
0 % abgeschlossen
- 15-20 Stunden
- Typischer Gesamtaufwand Ihres Teams
- 4-8 Wochen
- Typischer Zeitrahmen bis zur Zertifizierung
Unabhängige Prüfpartner
Für UKAS- und DAkkS-akkreditierte Zertifizierungswege sowie SOC-2-Prüfungen nach AICPA-Standards.
So bleibt der Prozess auch für kleine Teams beherrschbar
Qorelo erreichte die ISO-27001-Zertifizierung in sechs Wochen mit 0 Nichtkonformitäten. Anschließend folgten eine SOC-2-Type-I-Sicherheitsprüfung, die Prüfung der DSGVO-Readiness und kundengerichtete Vertrauensnachweise.

Marino Kurtovic
Mitgründer & CTO, Qorelo GmbH
“Mit Kantis haben wir unsere ISO-27001-Zertifizierung, unsere SOC-2-Type-I-Sicherheitsprüfung und die Prüfung unserer DSGVO-Readiness in einem koordinierten Prozess abgeschlossen. Die ISO-27001-Zertifizierung dauerte sechs Wochen und endete mit 0 Nichtkonformitäten. Das verschafft uns eine stärkere Vertrauensbasis in Gesprächen mit Unternehmenskunden, darunter Mercedes-Benz.”
Aus dem Englischen übersetzt.
Compliance ist nicht für Startups gemacht
Breit aufgestellte Trust-Plattformen sind oft auf SOC-2-Workflows nach US-Muster ausgelegt. Europäische Startups, die an Großkunden verkaufen, brauchen meist einen Weg, der von ISO 27001 ausgeht.
Preise für Konzerne, nicht für Startups
Vanta und Drata kosten oft 8.000–12.000 £ pro Jahr, nur für die Plattform. Mit akkreditierten Auditoren und Penetrationstests liegen Sie noch vor dem ersten Kunden bei über 20.000 £.
ISO-27001-Kostenleitfaden lesenNachweiserhebung bleibt Handarbeit
Die meisten Plattformen zeigen Ihnen, was nicht stimmt, und überlassen Ihnen den Rest. Screenshots aus AWS, manuell angepasste Richtlinienvorlagen, Stunden an CTO-Zeit – jedes Jahr.
Für SOC 2 gebaut, nicht für ISO 27001
Breit aufgestellte US-Plattformen machen SOC 2 oft zum Standard-Workflow. Wenn Sie an europäische Großkunden verkaufen, gehören ISO 27001, UK- und EU-DSGVO und glaubwürdige Auditwege in den Mittelpunkt.
Von der Gap-Analyse zum Zertifikat
Kantis übernimmt die Vorbereitung. Eine akkreditierte Zertifizierungsstelle stellt das Zertifikat aus.
Kostenlose Gap-Analyse
In einer einzigen Arbeitssitzung gleichen wir Ihre Infrastruktur mit allen 93 Maßnahmen der ISO 27001 ab und erstellen einen priorisierten Gap-Bericht mit Maßnahmenplan. Kostenlos und unverbindlich.
Begleitete Vorbereitung und Koordination
Wir erstellen Richtlinien, die zu Ihrem tatsächlichen Tech-Stack passen, ordnen Nachweise zu, koordinieren den Auditweg und halten das Projekt in Bewegung. Bei Startups mit solider Sicherheitsbasis liegt der Aufwand Ihres Teams oft bei etwa 15-20 Stunden statt wochenlanger CTO-Arbeit.
Zertifiziert und bereit für Folgeaudits
Nach einem erfolgreichen externen Audit stellt eine UKAS-akkreditierte Zertifizierungsstelle das ISO-27001-Zertifikat aus, wo dieser Weg passt. Kontinuierliches Monitoring hält die Nachweise für Überwachungsaudits und Rezertifizierungen aktuell.
Vor dem Audit
Was Kantis übernimmt – und was Ihr Team liefert
Kantis hält den ISO-Weg praktikabel: Wir übernehmen Richtlinien, Nachweise, die Unterstützung beim internen Audit und die Koordination mit dem Auditor. Ihr Team stellt Systemzugänge bereit, gibt Entscheidungen frei und schließt echte Lücken.
Vor dem ersten kostenpflichtigen Schritt klären wir Ihren voraussichtlichen Zeitplan, den Auditweg, Lücken bei den Nachweisen und den erwarteten Aufwand für Ihren CTO.
Kantis übernimmt
- Gap-Analyse, Geltungsbereich und Maßnahmenplan
- Startup-gerechte Richtlinien und ISMS-Dokumentation
- Zuordnung, Erinnerungen und Sammlung von Nachweisen
- Unterstützung beim internen Audit und Koordination mit der Zertifizierungsstelle
- Vertrauensnachweise im Trust Portal und Monitoring für Folgeaudits
Ihr Team liefert
- Eine verantwortliche Person benennen und an kurzen Arbeitssitzungen teilnehmen
- Systeme anbinden und bestätigen, wie Maßnahmen umgesetzt sind
- Richtlinien freigeben, Schulungen absolvieren und zentrale Dokumente bestätigen
- Priorisierte Lücken schließen, die Entscheidungen zu Produkt oder Infrastruktur erfordern
- Bei Bedarf Mitarbeitende für kurze Gespräche mit dem Auditor bereitstellen
Typischer fokussierter Ablauf
4-8 Wochen, wenn Ihr Team es priorisiert
Der Zeitplan hängt vom Geltungsbereich, von der Ausgangslage und davon ab, wie schnell Ihr Team über Maßnahmen entscheidet. Wir halten den Weg klar, damit die Zeit Ihrer Entwickler gebündelt bleibt.
Woche 1
Geltungsbereich und Lücken
Geltungsbereich des Unternehmens bestätigen, Lücken erfassen, Nachweisquellen identifizieren und den Weg mit der Zertifizierungsstelle abstimmen.
Wochen 2-3
Richtlinien und Nachweise
Startup-gerechte Richtlinien vorbereiten, Nachweise sammeln, Lesebestätigungen der Mitarbeitenden einholen und priorisierte Maßnahmen abschließen.
Wochen 4-6
Auditbereitschaft
Internes Audit unterstützen, Managementbewertung vorbereiten, sich mit dem Auditor abstimmen und Nachweise abschließend prüfen.
Wochen 6-8
Externes Audit
Audit durch die Zertifizierungsstelle abschließen, Rückfragen beantworten und Vertrauensnachweise für Kunden vorbereiten.
Abgedeckte Frameworks
Wir beginnen mit ISO 27001 und bauen die Abdeckung auf den gesamten Compliance-Stack für EU und USA aus.
ISO 27001
Informationssicherheitsmanagement. Von Großkunden in UK und EU verlangt.
UK- und EU-DSGVO
Datenschutz-Compliance für die britischen Regeln nach dem Brexit und die EU-DSGVO zugleich.
SOC 2
Der US-Standard für Sicherheit und Verfügbarkeit. Von US-Großkunden verlangt. Ergänzend zu unseren europäischen Frameworks verfügbar.
EU AI Act
Die Pflichten aus dem AI Act gelten schrittweise. Kantis hilft KI-Startups, Governance, Nachweise und die Antworten vorzubereiten, die Großkunden erwarten.
ISO 42001
Der Standard für KI-Managementsysteme. Die natürliche Ergänzung zu ISO 27001 für KI-native Unternehmen.
Den richtigen Weg wählen
Welchen Vertrauensnachweis braucht Ihr Kunde?
Der richtige Compliance-Weg hängt davon ab, wer den Abschluss blockiert: europäische Großkunden, US-Einkaufsteams, Datenschutzprüfer oder Verantwortliche für KI-Governance.
Leitfaden zum ISO-27001-Weg lesenISO 27001
Erste Wahl, wenn europäische Großkunden eine unabhängige Zertifizierung Ihres Informationssicherheits-Managementsystems verlangen.
SOC 2
Erste Wahl, wenn US-Kunden oder Einkaufsteams vor der Freigabe durch Rechtsabteilung, Security oder Lieferantenmanagement einen SOC-Bericht verlangen.
DSGVO-Readiness
Erste Wahl, wenn Fragen zu Datenschutz, Datenverarbeitung, AVV, Unterauftragsverarbeitern oder Kunden-Due-Diligence den Vertrieb bremsen.
EU AI Act / ISO 42001
Erste Wahl, wenn KI-Governance, Modellrisiken oder prüfbare Maßnahmen im KI-Management Teil der Kundenprüfung werden.
In Europa gebaut für
europäische Compliance.
Europäische Startups sollten kein US-Compliance-Playbook abarbeiten müssen, um europäische Kunden zu überzeugen. Kantis ist auf ISO 27001, DSGVO, glaubwürdige Auditwege in UK und Deutschland und die praktischen Grenzen kleiner, gründergeführter Teams ausgerichtet.
Europäische Frameworks zuerst
ISO 27001, UK-/EU-DSGVO, EU AI Act und ISO 42001 sind vollwertig abgedeckt, nicht nachrangig hinter SOC 2.
Glaubwürdige Auditwege
Wo passend, Wege über UKAS-akkreditierte Zertifizierungsstellen in UK und DAkkS-akkreditierte in Deutschland, dazu SOC-Partner für Abschlüsse mit US-Kunden.
Für kleine Teams gemacht
Richtlinienvorlagen und Nachweis-Workflows für B2B-Startups mit 2-20 Personen, keine generischen Maßnahmenkataloge für Konzerne.
Mehr Zeit fürs Produkt
Automatisierung und persönliche Unterstützung sparen CTO-Tage, die sonst an Screenshots, Richtlinien und die Koordination mit dem Auditor verloren gehen.
Fragen von Gründern
Praktische Antworten, bevor Sie ein Gespräch buchen
ISO 27001 wird meist dann zum Thema, wenn ein wichtiger Kunde danach fragt. Das sind die Fragen, die Gründer und CTOs zuerst klären müssen.
Was macht Kantis für ISO 27001?+-
Kantis bereitet B2B-Startups aus UK und EU auf ISO 27001 vor: Wir erfassen Lücken, erstellen startup-gerechte Richtlinien, sammeln Nachweise, unterstützen beim internen Audit, koordinieren den Weg mit der Zertifizierungsstelle und halten das Monitoring nach der Zertifizierung am Laufen.
Stellt Kantis ISO-27001-Zertifikate aus?+-
Nein. Kantis übernimmt Vorbereitung, Nachweise, Richtlinienerstellung, Unterstützung beim internen Audit und die Koordination mit dem Auditor. Das ISO-27001-Zertifikat stellt nach einem erfolgreichen externen Audit eine unabhängige, akkreditierte Zertifizierungsstelle aus.
Wie lange dauert ISO 27001 für ein Startup?+-
Ein fokussiertes Startup kann ISO 27001 oft in 4-8 Wochen abschließen, wenn der Geltungsbereich klar ist und Nachweise vorliegen. Qorelo erreichte die Zertifizierung in etwa sechs Wochen, Centinel Analytica in weniger als zwei Monaten.
Wie viel CTO- oder Entwicklerzeit ist normalerweise nötig?+-
Das hängt von der Ausgangslage ab, aber Kantis ist darauf ausgelegt, den Aufwand für Gründer und CTO gering zu halten. Einer unserer Kunden, Centinel Analytica, schätzte den Aufwand des eigenen Teams auf 15-20 Stunden, während Kantis die Auditvorbereitung und Koordination übernahm.
Ist die DSGVO eine Zertifizierung?+-
Nein. Die DSGVO ist ein gesetzlicher Rahmen, keine Zertifizierung wie ISO 27001. Kantis unterstützt bei der DSGVO-Readiness, damit Startups Fragen von Kunden, Einkauf und Datenschutz klarer beantworten können.
Hilft Kantis auch bei SOC 2 und ISO 42001?+-
Ja. Kantis unterstützt die SOC-2-Vorbereitung und -Koordination für Abschlüsse mit US-Großkunden sowie die ISO-42001-Vorbereitung für KI-Unternehmen, die neben ISO 27001 prüfbare Maßnahmen für ihr KI-Managementsystem brauchen.
Gebaut von Praktikern, die
Compliance und Software verstehen
Compliance-Erfahrung aus Gründersicht, technische Tiefe, Unterstützung beim Wachstum, Produktdesign und strategische Beratung in einem fokussierten Team.




Daria Vasylieva
Business Development AssociateVerbindet Operations, Datenanalyse und Business-Analyse aus Stationen in Europa, Nordamerika und dem Nahen Osten. Bei Kantis hilft sie, unübersichtliche, gründergeführte Vertriebs- und Kundenprozesse in strukturierte Daten, Entscheidungen und verlässliches Follow-up zu überführen.

Brauchen Sie ISO 27001
für einen Großkunden?
Sprechen Sie mit einem Kantis-Gründer. Wir klären Ihren voraussichtlichen Zeitplan, den Auditweg, Lücken bei den Nachweisen und den CTO-Aufwand vor der nächsten Prüfung durch den Einkauf.
Mit einem Gründer sprechen30-minütiges Gespräch auf Englisch. Kostenloser Gap-Bericht. Unverbindlich.



