top of page

Konformität entscheidet sich nicht am Prüftag, sondern an jedem Tag davor.

Konformitas ist die Compliance-Plattform von LAN-Security. ISO 27001, BSI IT-Grundschutz, DSGVO, ISO 9001 und weitere Managementsysteme laufen darin in einem einzigen System. Dokumente, Risiken, Maßnahmen und Nachweise werden so geführt, dass Ihr Nachweis jederzeit vorliegt, statt vor dem Audit aus verteilten Laufwerken zusammengesucht zu werden.

Über 500 mittelständische Unternehmen aus Industrie, Logistik, Gesundheitswesen und dem produzierenden Gewerbe vertrauen LAN-Security seit über 20 Jahren.

Logo ISO Zertifikat GMIT1143_edited.png

ISO 27001:2023 zertifiziert, jährlich neu

Eigene Infrastruktur für europäische Souveränität

Rechtliche Begleitung durch die Kanzlei Menzel und Partner

Beratung, Technik und Compliance aus einer Hand

Nicht die Technik besteht das Audit, sondern der Nachweis

Firewalls, Pentests und Backups schützen den Betrieb. Auditor, Versicherer und Großkunde verlangen etwas anderes: einen gelenkten, dokumentierten und aktuellen Nachweis. Genau der entsteht in vielen Häusern erst wenige Wochen vor dem Termin, in Word-Dateien auf verteilten Laufwerken, ohne erkennbaren Versionsstand und ohne dokumentierte Freigabe. Was fehlt, ist selten die Maßnahme selbst; es fehlt der Beleg, dass sie beschlossen, umgesetzt und überprüft wurde.

30.000

Unternehmen in Deutschland fallen schätzungsweise unter das novellierte BSIG und müssen ihre Betroffenheit selbst feststellen, eine behördliche Vorabinformation gibt es nicht.

24 h

bleiben nach einem erheblichen Sicherheitsvorfall für die Erstmeldung, 72 Stunden für die Analyse und ein Monat für den Abschlussbericht.

20 Mio €

Bußgeldrahmen für besonders wichtige Einrichtungen, alternativ zwei Prozent des weltweiten Jahresumsatzes.

Quellen: BSIG in der Fassung des NIS2-Umsetzungsgesetzes, in Kraft seit dem 6. Dezember 2025, §§ 28, 30 und 38 sowie die Bußgeldvorschriften; BSI, Die Lage der IT-Sicherheit in Deutschland.

Nicht nur die Norm verlangt den Nachweis: Haftung, Auditor, Aufsicht und Ihre Großkunden verlangen denselben Beleg

NIS2 und persönliche Verantwortung

Das NIS2-Umsetzungsgesetz nimmt die Geschäftsleitung unmittelbar in die Pflicht: Sie muss die Risikomanagementmaßnahmen billigen, ihre Umsetzung überwachen und selbst an Schulungen teilnehmen. Diese Pflicht ist nicht delegierbar. Ein gelenktes Managementsystem ist der Beleg dafür, dass sie wahrgenommen wurde.

Zertifizierung und Audit

ISO 27001 und der BSI IT-Grundschutz verlangen einen gelebten Prozess: Kontext, Risiken, Erklärung zur Anwendbarkeit, Maßnahmen, internes Audit und Managementbewertung. Geprüft wird nicht die einzelne Unterlage, sondern ob dieser Kreislauf läuft.

Datenschutz

Verzeichnis der Verarbeitungstätigkeiten, technische und organisatorische Maßnahmen, Folgenabschätzungen, Betroffenenanfragen und Meldungen von Datenpannen sind jederzeit vorzulegen. Aufsichtsbehörden fragen im Ernstfall zuerst die Dokumentation ab.

Lieferkette

Großkunden und Konzerne fordern Sicherheitsnachweise zunehmend vertraglich ein. Ein fehlender Nachweis kostet den Auftrag nicht wegen eines Vorfalls, sondern wegen einer Unterlage.

Das Ziel ist nicht mehr Dokumentation, sondern ein Nachweis, der im laufenden Betrieb aktuell bleibt

Ein System statt verteilter Laufwerke

Jederzeit auskunftsfähig

Dokumente, Risiken, Maßnahmen und Nachweise liegen an einem Ort, jeweils mit Nummer, Version, Status und dokumentierter Freigabe.

Ob Auditor, Versicherer oder Großkunde fragt: Der aktuelle Stand ist abrufbar, ohne Nacharbeit und ohne Suchen.

Mehrfacharbeit entfällt

Entlastung statt Zusatzprojekt

Was ISMS, Datenschutz und Qualitätsmanagement gemeinsam brauchen, wird einmal gepflegt und in allen Managementsystemen verwendet.

Ihre Beauftragten arbeiten im laufenden Betrieb weiter, statt vor jedem Termin eine Sonderaktion zu starten.

So arbeitet Konformitas — Vom Muster bis zum freigegebenen Nachweis, ohne Medienbruch

01 Aufsetzen

Ihr Mandant wird angelegt und Ihr Briefkopf mit Logo, Farben sowie Kopf- und Fußzeile als Dokumentvorlage hinterlegt. Mitgelieferte Textentwürfe je Norm geben Ihnen einen fachlichen Startpunkt, statt Sie vor eine leere Seite zu stellen.

02 Übernehmen

Bestehende Word- und PDF-Dokumente laden Sie hoch. Titel, Nummer, Version und Stand werden ausgelesen, von Ihnen geprüft und in Ihre Vorlage gesetzt. Ihre bisherige Arbeit geht damit nicht verloren, sie wird lenkbar.

03 Lenken

Jedes Dokument durchläuft eine feste Statusfolge vom Entwurf bis zur Freigabe, mit automatischer Nummer, Revisionshistorie und Wiedervorlage. Fällige Prüftermine stehen sichtbar auf einer Liste, statt im Kalender einer einzelnen Person.

04 Belegen

Risiken, Maßnahmen, Audits und Feststellungen laufen über alle Managementsysteme hinweg in gemeinsamen Registern. Managementbewertung, Jahresbericht und Erklärung zur Anwendbarkeit entstehen aus dem laufenden Bestand, nicht in einer Sonderschicht davor.

Ein System, buchbare Module: Sie führen nur die Managementsysteme, die Sie wirklich brauchen

Jeder Mandant bucht die Normen, die für ihn gelten. Die gemeinsamen Bausteine, also Dokumentenlenkung, Register, Rechtskataster und die KI-Unterstützung, stehen darüber allen Modulen zur Verfügung. Kommt später eine Norm dazu, arbeiten Sie auf demselben Datenbestand weiter, statt neu zu beginnen.

ISMS

Kontext und Werte, Risikobewertung, Erklärung zur Anwendbarkeit, Maßnahmen, interne Audits und Managementbewertung.

ISMS nach IT-Grundschutz

Informationsverbund, Strukturanalyse, Schutzbedarfsfeststellung, Modellierung und Grundschutz-Check.

Datenschutz

Verzeichnis der Verarbeitungstätigkeiten, TOMs, Folgenabschätzungen, Betroffenenanfragen, Datenpannen, Auftragsverarbeitung, Löschkonzept und Jahresbericht.

Qualitätsmanagement

Kontext, Prozesse, Dokumentenlenkung, Audits, Maßnahmen und Managementbewertung.

Umweltmanagement

Umweltaspekte über den Lebensweg, bindende Verpflichtungen, Notfallvorsorge und Umweltziele.

SUMS und CSMS

Software-Update- und Cyber-Security-Management für die Fahrzeugzulassung, inklusive Fahrzeugtypen, RXSWIN, TARA und Vorfallbehandlung.

Für alle Module gilt:

Dokumentenlenkung und Nachweise

Nummer, Version, Status und Freigabe für jedes Dokument, dazu Rechtskataster einschließlich Aushangpflichten. Ausgabe als PDF oder Word in Ihrem Briefkopf, aufbereitete Druckansichten und, bei verbundener Cloud, direkter Export nach Drive oder OneDrive.

Register für Risiken und Maßnahmen

Risiken bewerten, Maßnahmen verfolgen, Audits und Feststellungen führen. Belege bleiben mit der Maßnahme und der Erklärung zur Anwendbarkeit verknüpft, über alle Managementsysteme hinweg.

KI-Unterstützung

Überall dort, wo Text einzugeben ist, erzeugt ein Knopfdruck einen Vorschlag, den Sie prüfen, anpassen und übernehmen. Die KI ist zentral angebunden und mit Ihren eigenen Fachdokumenten versorgt, entschieden wird weiterhin bei Ihnen.

Nach jeder Prüfung erhalten Sie drei Dinge — eine Arbeitsgrundlage, eine Entscheidungsvorlage und einen Nachweis

Konformitas Website Mockups-selection_3.png

Für Ihre Fachverantwortlichen

Informationssicherheits-, Qualitäts- und Datenschutzbeauftragte arbeiten in einem System statt in verstreuten Dateien. Aktuelle Dokumente, offene Maßnahmen und fällige Termine stehen an einem Ort, mit klarer Zuständigkeit.

Für Ihre Geschäftsleitung

Managementbewertung und Jahresberichte entstehen aus dem laufenden Bestand. Sichtbar wird die Entwicklung der Konformität über die Zeit, nicht nur eine Momentaufnahme kurz vor dem Termin.

Für Audit und Nachweis

Gelenkte Dokumente mit Freigabestand und Historie, Erklärung zur Anwendbarkeit und verknüpfte Belege. Sie sind auskunftsfähig, ohne vorher etwas zusammenzustellen.

Ein Werkzeug allein besteht kein Audit: auf Wunsch stellen wir auch die Experten dahinter

Konformitas ist das System, in dem Ihr Managementsystem geführt wird. Wenn Ihnen die Rolle oder schlicht die Zeit fehlt, übernimmt LAN-Security sie mit. Werkzeug und Beratung kommen dann aus einer Hand und arbeiten im selben Datenbestand, statt nebeneinanderher zu laufen.

Externer Informationssicherheits-beauftragter

Wir stellen den ISB, koordinieren die Maßnahmen und pflegen Ihr ISMS im laufenden Betrieb mit, in festen Terminen statt in Feuerwehreinsätzen.

Externer Datenschutzbeauftragter

Ab 20 Beschäftigten, die regelmäßig personenbezogene Daten verarbeiten, ist die Bestellung in der Regel Pflicht. Wir stellen den DSB, unterstützt von eigenen Volljuristen im Haus.

Begleitung bis zur Zertifizierung

Von der Gap-Analyse über die Einführung bis zur Begleitung im Audit nach ISO 27001 oder BSI IT-Grundschutz, mit Menschen, die diesen Weg regelmäßig gehen.

Ein System, das Ihre Compliance führt, muss selbst das sicherste System im Raum sein

Alle Daten bleiben in Deutschland

Entwicklung und Betrieb liegen bei LAN-Security, abgesichert über jährlich neu zertifizierte Prozesse nach ISO/IEC 27001. Auf Wunsch betreiben Sie Konformitas vollständig im eigenen Haus.

Strenge Mandantentrennung

Jeder Mandant erhält einen eigenen, getrennten Datenbestand. Zwischen Unternehmen, Gesellschaften und Standorten wird nichts vermischt.

Verschlüsselte Geheimnisse, klare Rollen

Zugänge und sensible Angaben werden verschlüsselt abgelegt. Ein Rollen- und Rechtekonzept einschließlich reiner Leserollen regelt, wer was sehen und ändern darf.

Nachvollziehbar protokolliert

Verändernde Zugriffe werden protokolliert. Je Mandant entsteht ein fachlicher Audit-Trail, der selbst zum Beleg des laufenden Prozesses wird.

In drei Schritten startklar, begleitet von LAN-Security

01 Einrichten

Ihr Mandant wird angelegt, Ihre Nutzer aktivieren sich selbst. Logo, Farben sowie Kopf- und Fußzeile werden hinterlegt, damit jedes Dokument von Anfang an in Ihrem Briefkopf erscheint.

02 Module buchen

Sie entscheiden, welche Managementsysteme Sie führen. Dokumente, Nachweise, Register und KI-Unterstützung stehen modulübergreifend bereit.

03 Arbeiten

Muster übernehmen oder bestehende Dokumente importieren, überarbeiten und freigeben. Ab diesem Punkt bleibt Ihr Nachweis im Alltag aktuell, statt vor jedem Termin neu zu entstehen.

Sie zahlen nur die Managementsysteme, die Sie tatsächlich verwenden

Konformitas wird je gebuchtem Managementsystem abgerechnet. Die gemeinsamen Bausteine, also Dokumentenlenkung, Register, Rechtskataster und KI-Unterstützung, sind dabei enthalten. Kommt später eine Norm hinzu, wird sie ergänzt, ohne den vorhandenen Bestand neu aufzubauen. Den konkreten Umfang und den Preis stimmen wir im Gespräch ab; maßgeblich ist immer das schriftliche Angebot.

Gegenüber Word und Excel unterscheidet uns die Lenkung, gegenüber generischen Werkzeugen die Beratungspraxis dahinter

Über 500 mittelständische Unternehmen vertrauen LAN-Security seit über 20 Jahren

Über 500 mittelständische Unternehmen aus Industrie, Logistik, Gesundheitswesen und dem produzierenden Gewerbe vertrauen LAN-Security seit über 20 Jahren mit dem, was in ihrem Betrieb nicht ausfallen darf: ihrer IT-Infrastruktur und ihrer Datensicherheit. Die folgenden Stimmen geben einen Einblick in das, was eine langfristige Partnerschaft mit LAN-Security in der Praxis bedeutet:

„Im Rahmen mehrerer Netzwerk-Security-Projekte hat uns die LAN-Security GmbH bei der Modernisierung und Absicherung unserer Infrastruktur unterstützt. Besonders hervorheben möchten wir die professionelle Zusammenarbeit, die hohe technische Kompetenz sowie die zuverlässige Umsetzung auch in komplexen Projektphasen. Die Projekte wurden termingerecht und zu unserer vollsten Zufriedenheit umgesetzt.“

​

Christian Kramer, IT-Leiter, Electrostar GmbH

„Seit über 20 Jahren begleitet uns LAN-Security als verlässlicher Partner in allen Fragen rund um unsere IT-Infrastruktur und Netzwerksicherheit mit einer Zusammenarbeit, die weit über reine Dienstleistung hinausgeht. Wir erleben Tag für Tag, mit wie viel Sorgfalt, Fachkompetenz und persönlichem Engagement hier die Lösungen ausgeführt werden. Genau diese Verlässlichkeit und das gute Miteinander geben uns das sichere Gefühl, bestens betreut zu sein.“

​

Martin Jung & Verena Jung-Rinck, Geschäftsführung, Mühlenbäckerei Rudolf Jung GmbH & Co. KG

Bildschirmfoto 2026-08-23 um 13.32.35.png

„Die Zusammenarbeit mit der Firma LAN-Security ist hervorragend. Ein Team von professionellen Mitarbeiter:innen betreut uns in allen Angelegenheiten wie Datenschutz oder IT-Infrastruktur sehr kompetent und vertrauensvoll. Probleme werden schnell erkannt und behoben.“

​

ppa. Lukas Weber, Business Development, Ebener GmbH

Häufige Fragen

Vier Schritte bis zur Entscheidung —
Sie bestimmen das Tempo

01 Live-Demo

02 Einordnung

03 Individuelles Angebot

04 Einführung

Wir zeigen Konformitas an den Normen, die für Sie tatsächlich gelten, per Microsoft Teams. Es wird nichts installiert und nichts verkauft.

Wir sehen uns gemeinsam an, was bei Ihnen bereits vorhanden ist und was fehlt. Bis hierhin vollständig unverbindlich.

Konkreter Modulumfang, Nutzerzahl und Preis, schriftlich und 30 Tage gültig.

Mandant, Briefkopf und die ersten Dokumente. Auf Wunsch begleitet durch unseren externen ISB oder DSB.

Das erwartet Sie im Strategiegespräch

✓ 60 Minuten per Microsoft Teams, unverbindlich.

​

✓ Wir zeigen das System an Ihrem Anwendungsfall, nicht an einer Musterfirma.

 

✓ Sie erhalten im Anschluss alle Unterlagen, auch zur internen Weitergabe an Ihre Geschäftsleitung.

 

✓ Ein Nein ist ausdrücklich in Ordnung.

bottom of page