ISMS Tool ISMS Software ISO 27001 informationssicherheit software NIS2 Lauda Königshofen

Maximale Sicherheit für Ihre Informationen

Wir bieten höchste Informationssicherheit mit unserem ISMS-Tool, maßgeschneidert für Ihr Unternehmen.

Schlankes ISMS mit Fokus auf das Wesentliche

WolfISMS verfolgt bewusst einen schlanken und praxisorientierten Ansatz. Als spezialisiertes ISMS Tool und leistungsfähige ISMS Software stellt es die zentralen Grundfunktionen bereit, die für den Aufbau und Betrieb eines normgerechten Informationssicherheits-Managementsystems (ISMS) erforderlich sind – insbesondere nach ISO/IEC 27001 und NIS2.

Im Gegensatz zu hochkomplexen GRC-Suiten mit zahlreichen Zusatzmodulen bietet WolfISMS als fokussierte Informationssicherheit Software eine konzentrierte, übersichtliche und leicht bedienbare Lösung. Der Schwerpunkt liegt konsequent auf den relevanten ISMS-Kernprozessen: strukturierte Dokumentation, systematisches Risikomanagement, Maßnahmenverfolgung, Aufgaben- und Verantwortlichkeitenmanagement sowie Audit- und Nachweisführung im Sinne der ISO 27001.

Dieser pragmatische Ansatz reduziert Einführungsaufwand, Schulungsbedarf und laufende Betriebskosten deutlich. Unternehmen erhalten mit dieser ISMS Software für ISO 27001 und NIS2 ein praxisnahes Werkzeug, um Informationssicherheit strukturiert, effizient und nachvollziehbar umzusetzen – ohne unnötige Komplexität oder überdimensionierte Funktionsvielfalt.

Für Organisationen mit weitergehenden Anforderungen an Enterprise-GRC-, Compliance- oder komplexe Workflow-Funktionalitäten empfiehlt sich der Einsatz spezialisierter Plattformen. WolfISMS positioniert sich bewusst als schlankes, wirtschaftliches ISMS Tool, das insbesondere kleinen und mittelständischen Unternehmen einen auditfähigen und pragmatischen Einstieg in ein normkonformes Informationssicherheitsmanagement nach ISO 27001 ermöglicht.

Informationssicherheitsmanagement – klar, strukturiert, praxisnah

Das WolfISMS ist ein zentrales System zur Einführung, Umsetzung und kontinuierlichen Verbesserung eines Informationssicherheitsmanagementsystems nach gängigen Standards wie ISO/IEC 27001, NIS2 oder BSI-Grundschutz. Es unterstützt Unternehmen dabei, Informationssicherheit systematisch zu steuern, Risiken transparent zu bewerten und Anforderungen aus Normen, Gesetzen und internen Vorgaben effizient umzusetzen.

Der Fokus liegt dabei bewusst auf Praxisnähe, Übersichtlichkeit und Relevanz: Das System enthält alle Funktionen, die für ein wirksames ISMS notwendig sind – ohne unnötige oder überladene Features. Es wurde speziell für die Anforderungen des Mittelstands konzipiert und ist sowohl für den Einstieg als auch für den langfristigen Betrieb geeignet.

Modularer Aufbau – alles, was ein ISMS braucht

Das ISMS ist modular aufgebaut. Jedes Modul erfüllt eine klar definierte Aufgabe und greift logisch in die anderen Bereiche ein:

Dokumente
Zentrale Verwaltung aller ISMS-relevanten Dokumente wie Richtlinien, Konzepte, Prozesse und Nachweise inklusive Versionierung und Freigaben.

Assets
Strukturierte Erfassung und Klassifizierung von Informationswerten, IT-Systemen, Anwendungen, Standorten und Prozessen als Grundlage für Risikoanalysen.

Risikomanagement
Systematische Identifikation, Bewertung und Behandlung von Risiken mit nachvollziehbaren Risikobewertungen und Vererbungsmechanismen.

Lieferantenmanagement
Bewertung und Überwachung von Dienstleistern und Lieferanten inklusive Sicherheitsanforderungen, Risiken und Abhängigkeiten.

Personalmanagement
Abbildung sicherheitsrelevanter Aspekte im Personalbereich, z. B. Rollen, Verantwortlichkeiten, Schulungen und Berechtigungen.

Maßnahmen
Planung, Umsetzung und Nachverfolgung von Sicherheitsmaßnahmen mit klarer Zuordnung zu Risiken, Normanforderungen oder Auditergebnissen.

Aufgaben- und Terminverwaltung
Strukturierte Steuerung von Aufgaben, Fristen und Verantwortlichkeiten zur Sicherstellung der kontinuierlichen Umsetzung.

Audits
Unterstützung interner und externer Audits inklusive Planung, Feststellungen, Maßnahmen und Nachverfolgung.

Incidents
Erfassung, Bewertung und Bearbeitung von Sicherheitsvorfällen mit klarer Dokumentation und Lessons Learned.

Schwachstellen
Bearbeiten von Schwachstellen der betroffenen Assets.

Berichte
Aussagekräftige Berichte für Management, Audits und Nachweise – übersichtlich, nachvollziehbar und zielgruppengerecht.

Normen
Abbildung relevanter Normen und gesetzlicher Anforderungen als strukturierte Grundlage für Maßnahmen, Audits und Berichte.

Playbooks
Durch klar definierte Schritte, Verantwortlichkeiten und Eskalationswege unterstützen Playbooks eine schnelle Reaktion, reduzieren Risiken und machen Informationssicherheit im Alltag effektiv umsetzbar.

BCM
Das BCM-Modul unterstützt Organisationen dabei, die Kontinuität kritischer Geschäftsprozesse auch im Störungs- oder Notfall sicherzustellen – gemäß ISO 22301 und ISO 27001 Anhang A.17.

Ziele
Von der Unternehmensstrategie zur messbaren Sicherheit: Geschäftsziele werden in passende Sicherheitsziele übersetzt, mit aussagekräftigen KPIs hinterlegt und kontinuierlich ausgewertet – als Grundlage für fundierte Entscheidungen und den Nachweis gegenüber Leitung, Kunden und Auditoren.

REST-API
Umfangreiche REST-API zur einfachen Anbindung externer Systeme wie Ticketsysteme, CMDBs oder Monitoring-Lösungen.

Managementbewertung
Die Managementbewertung führt Sie durch alle Punkte, die ISO 27001 Kapitel 9.3 für die Leitungsbewertung fordert, und zieht Zielkennzahlen sowie offene Risiken live aus dem System. Das fertige Ergebnis geben Sie als PDF für die Akte oder als PowerPoint für die Geschäftsführung aus.

Operational Plan
Der Operational Plan hält fest, wer welche wiederkehrende Aufgabe in welchem Rhythmus erledigt, und legt nach jeder Erledigung automatisch den nächsten Termin an. Der abgeschlossene Durchlauf bleibt unveränderbar als Nachweiskette stehen, fällige Termine erscheinen in „Meine Aufgaben" und in der Erinnerungsmail.

Zugriffsmatrix
Die Zugriffsmatrix zeigt jede Kombination aus Asset und Rolle mit einer klaren Berechtigungsstufe von „kein Zugriff" bis „Notfallzugriff", jeweils mit Genehmiger, Begründung und Rezertifizierungstermin. Kategorie und Schutzbedarf kommen live aus dem Assetinventar, und die gesamte Matrix lässt sich als Excel-Datei exportieren und wieder einlesen.

Offen, integrierbar und zukunftssicher

Ein zentrales Merkmal des ISMS ist seine offene Architektur. Das System lässt sich nahtlos in bestehende IT-Umgebungen integrieren und kann mit externen Systemen wie Ticket-, Monitoring-, IAM- oder DMS-Lösungen verbunden werden. Moderne Schnittstellen, klare Datenstrukturen und eine modulare Umsetzung sorgen für maximale Flexibilität.

Funktionen wie Single Sign-On (SSO), Vererbungslogiken (z. B. bei Assets, Risiken oder Maßnahmen) sowie konsistente Berechtigungsmodelle sind fester Bestandteil des Systems – nicht als Zusatz, sondern als integraler Bestandteil eines professionellen ISMS.

Entwickelt für den Mittelstand

Das ISMS wurde gezielt für mittelständische Unternehmen entwickelt: verständlich, übersichtlich und effizient. Es unterstützt die Fachabteilungen ebenso wie IT-Leitung, ISMS-Verantwortliche und Management – ohne unnötige Komplexität, aber mit der nötigen Tiefe für Audits, Zertifizierungen und regulatorische Anforderungen.

Das Ergebnis ist ein schlankes, leistungsfähiges und nachhaltiges ISMS, das Sicherheit nicht verkompliziert, sondern beherrschbar macht.

Grundlagen

Assetregister

Risikomanagement

Offene und zukunftssichere Systemarchitektur

Das ISMS-System basiert auf dem bewährten Python-Flask-Framework und wird als containerisierte Anwendung mittels Docker betrieben, was einen konsistenten Betrieb auf jeder Linux-Basis, bevorzugt Ubuntu, ermöglicht. Als Webserver kommt Apache zum Einsatz, während die persistente Datenhaltung über MariaDB erfolgt. Diese Kombination etablierter Open-Source-Technologien mit einer modernen Container-Architektur gewährleistet einen stabilen, performanten und langfristig wartbaren Betrieb.

Durch die konsequent offene, containerisierte Architektur lässt sich das ISMS optimal in bestehende IT-Umgebungen integrieren. Die Docker-basierte Bereitstellung ermöglicht dabei einen reproduzierbaren, portablen Betrieb unabhängig von der zugrunde liegenden Infrastruktur – ob On-Premises, im eigenen Rechenzentrum oder in der Cloud. Sowohl die Server-Infrastruktur als auch die eingesetzten Software-Komponenten entsprechen gängigen Standards und sind in professionellen Rechenzentrums- und On-Premises-Umgebungen weit verbreitet. Dies reduziert Abhängigkeiten von proprietären Plattformen und ermöglicht eine hohe Investitionssicherheit.

Die service- und schnittstellenorientierte Umsetzung erlaubt eine flexible Anbindung externer Systeme, wie z. B. Ticket- und Incident-Management-Systeme, Monitoring-Lösungen, Identity- und Access-Management-Plattformen, Dokumentenmanagement-Systeme oder weitere Fachanwendungen. Die Integration kann dabei über definierte Schnittstellen, Datenbankanbindungen oder automatisierte Prozesse erfolgen.

Dank der klaren Trennung von Web-Frontend, Applikationslogik und Datenhaltung in jeweils eigenen Containern ist das System skalierbar, modular erweiterbar und individuell anpassbar. Neue Funktionen oder kundenspezifische Erweiterungen lassen sich ohne tiefgreifende Eingriffe in die bestehende Architektur realisieren, und einzelne Komponenten können unabhängig voneinander aktualisiert oder ausgetauscht werden. Dadurch eignet sich das ISMS-System sowohl für den initialen Einsatz als auch für den langfristigen Ausbau im Rahmen wachsender organisatorischer, regulatorischer oder technischer Anforderungen.

Insgesamt bietet diese containerisierte Architektur eine robuste, portable Grundlage für ein modernes, integrierbares und zukunftsfähiges Informationssicherheitsmanagementsystem, das sich nahtlos in bestehende IT-Landschaften einfügt und gleichzeitig offen für neue Anforderungen bleibt.

Insgesamt bietet diese containerisierte Architektur eine robuste, portable Grundlage für ein modernes, integrierbares und zukunftsfähiges Informationssicherheitsmanagementsystem, das sich nahtlos in bestehende IT-Landschaften einfügt und gleichzeitig offen für neue Anforderungen bleibt.

Kein eigener Serverbetrieb gewünscht?

WolfISMS ist neben der klassischen On-Premise-Installation auch als Cloud-Service verfügbar. Die Bereitstellung erfolgt auf Servern mit Standort in Deutschland.

Ein späterer Wechsel in eine eigene On-Premise-Installation ist jederzeit möglich: Ihre Daten können vollständig exportiert und in eine lokale Version von WolfISMS importiert werden.

Preise & Editionen

WolfISMS ist in drei klar strukturierten Editionen verfügbar. Alle Editionen enthalten die vollständigen Kernfunktionen des Systems. Der Unterschied liegt in der Anzahl der enthaltenen aktiven Nutzer und der enthaltenden Vorlagen. Preise excl. MwSt

Ohne Lizenz ist WolfISMS mit den vollständigen Grundfunktionen lauffähig. Es sind nur 1 aktiver Nutzer, keine Vorlagen und keine automatischen Updates verfügbar.

WolfISMS ist zum selbst installieren On Premise und als Installation in der Cloud verfügbar.

Alle Preise Netto zzgl. Mwst

Free

free

  • 1 Nutzer
  • Vollständige ISMS-Funktionen
  • Zum Testen und Training
  • CISO als Einzelkämpfer

Standard

895 EUR / Jahr
2.495 EUR / 3 Jahre

  • Bis zu 3 aktive Nutzer
  • Vollständige ISMS-Funktionen
  • KI-Integration
  • Ideal für kleine Organisationen oder Pilotprojekte

 

 

Professional

2.495 EUR / Jahr
6.895 EUR / 3 Jahre

  • Bis zu 10 aktive Nutzer
  • Vollständige ISMS-Funktionen
  • KI-Integration
  • Für kleine bis mittelständische Unternehmen

Enterprise

12.985 EUR / Jahr
34.895 EUR / 3 Jahre

  • unbegrenzt aktive Nutzer
  • Vollständige ISMS-Funktionen
  • KI-Integration
  • Ideal für größere mittelständige Unternehmen und Konzerne

 

 

Cloud Service

395 EUR / Jahr
995 EUR / 3 Jahre

Nutzen Sie die Cloud-Plattform unter https://name.wolfisms.de für den sicheren Zugriff auf Ihre ISMS-Daten.

Ihre Vorteile:

  • keine eigene Hardware
  • Zugriff von überall über den Webbrowser

 

Einrichtung

1.850 EUR

  • Installation
  • Grundkonfiguration
  • NIS-2 Katalog einrichten
  • halbtägige Schulung

 

Verfügbare Normen / Controls

  • Alle Versionen
    • CISIS12
    • Cyber Essentials
    • BSI-Grundschutz 2023
    • BSI-Grundschutz ++
  • Ab STD-Lizenz
    • NIS2
  • Ab PRO-Lizenz
    • IEC / ISO27001 
    • CRA
    • DSGVO
    • weitere auf Anfrage

Die verfügbaren Normen und Controls verstehen sich als unverbindliche Orientierungshilfe und ersetzen keine individuelle fachliche Prüfung. Trotz sorgfältiger Zusammenstellung übernehmen wir keine Gewähr für Vollständigkeit und Richtigkeit der Angaben.

Hinweis zu den Normtexten der ISO/IEC 27001

WolfISMS bildet die vollständige Struktur der ISO/IEC 27001 ab – alle Kapitel, Abschnitte und Anhang-A-Maßnahmen mit ihren Nummern und Bezeichnungen. Damit bewerten Sie jede Anforderung gezielt, verknüpfen sie mit Ihren Dokumenten und Maßnahmen und weisen Ihren Umsetzungsstand lückenlos nach – etwa für das Statement of Applicability (SoA) und Ihr Zertifizierungsaudit.

Aus lizenzrechtlichen Gründen liefern wir bewusst nicht den vollständigen Wortlaut der Norm mit. Der Originaltext der ISO/IEC 27001 ist urheberrechtlich geschützt und darf nur über die offiziellen Stellen (ISO bzw. DIN Media) erworben und lizenziert werden. WolfISMS gibt diesen Text daher nicht weiter.

Wenn Sie eine gültige Lizenz der Norm besitzen, tragen Sie die jeweiligen Detailtexte mit wenigen Klicks selbst in das dafür vorgesehene Feld jeder Anforderung ein. So bleibt Ihre Normlizenz in Ihrer Hand, Ihr ISMS ist rechtssicher aufgesetzt – und Sie zahlen keine Lizenzaufschläge, die andere Anbieter in ihren Preis einrechnen.

Admin-Interface für Berater und Hosting-Partner

Sie betreuen mehrere ISMS-Umgebungen für Ihre Kunden? Dann verwalten Sie sie ab sofort über ein zentrales, passwortgeschütztes Admin-Interface – statt jede Instanz einzeln per Kommandozeile zu pflegen.

Was Sie damit können:

  • Neue Kundenumgebungen in Sekunden anlegen – automatisch mit eigenem Zugang, eigener Domain und sicheren Zugangsdaten, ganz ohne manuelles Setup
  • Alle Umgebungen im Blick: Status, Systemzustand und Ressourcennutzung auf einen Blick
  • Start, Stopp und Neustart einzelner Kundeninstanzen per Klick
  • Konfiguration pro Kunde anpassen – Sprache, Single-Sign-On (Microsoft/Google) und weitere Einstellungen individuell je Umgebung
  • Backups erstellen und wiederherstellen – mit expliziter Sicherheitsbestätigung, damit nichts versehentlich passiert
  • Updates zentral einspielen, statt jede Instanz einzeln zu pflegen
  • Nachvollziehbarkeit: jede Aktion wird protokolliert – wer hat wann was gemacht

Ideal für ISMS-Berater und Dienstleister, die mehrere Mandanten-Umgebungen professionell und sicher hosten möchten – mit voller Kontrolle, aber ohne Mehraufwand im Alltag.

Definition „aktiver Nutzer“

Als aktive Nutzer gelten alle Benutzer, die Inhalte im System bearbeiten oder verwalten, z. B.:

  • Dokumente
  • Assets
  • Risiken
  • Maßnahmen
  • Lieferanten
  • Audits
  • Incidents
  • Aufgaben / Termine
  • Normen

Reine Leser (Read-only-Zugriff) können optional ohne Anrechnung auf die Nutzeranzahl eingebunden werden.

Diese reinen Leser haben Zugriff auf freigegebene Dokumente und können diese als gelesen und verstanden markieren.
Dadurch steht ein revisionssicherer Nachweis über die Kenntnisnahme zur Verfügung – z. B. für Schulungen, Richtlinien oder Verfahrensanweisungen.

Während einer aktiven Subscription steht der Zugang zu folgenden Leistungen zur Verfügung:

  • regelmäßige Fehlerbehebungen (Bugfixes)
  • kontinuierliche Verbesserungen und Weiterentwicklungen
  • neue Versionen der Software innerhalb der gebuchten Edition

Nach Ablauf der Subscription sind die Daten noch verfügbar, können aber nicht mehr geändert oder neue angelegt werden.

Die Weiterentwicklung der Software erfolgt im Rahmen der Produktstrategie.

 

Wichtiger Hinweis

WolfISMS ist ein Software-Werkzeug zur Unterstützung beim Aufbau, Betrieb und der Dokumentation eines Informationssicherheits-Managementsystems (ISMS).

Eine Garantie für das Erlangen einer Zertifizierung (z. B. ISO/IEC 27001) oder für die vollständige Wirksamkeit Ihres ISMS kann nicht übernommen werden, da ein normkonformes ISMS stets die Umsetzung, Etablierung und das Leben von Prozessen, Verantwortlichkeiten und organisatorischen Maßnahmen im Unternehmen voraussetzt.

WolfISMS stellt hierfür die notwendige technische Plattform bereit, ersetzt jedoch keine organisatorischen Prozesse, Managemententscheidungen oder fachliche Beratung.

Benötigen Sie Unterstützung beim Aufbau oder bei der Zertifizierung Ihres ISMS, sprechen Sie uns gerne an.
Wir arbeiten mit erfahrenen Partnern zusammen, die Sie professionell bis zur erfolgreichen Zertifizierung begleiten können.

Die Geschichte von WolfISMS

2012 – Der Ursprung

Alles begann mit einer Aufgabe, die auf den ersten Blick unspektakulär klang: Als frisch berufener IT-Leiter eines mittelständischen Unternehmens sollte der BSI-Grundschutz eingeführt werden. Schnell zeigte sich jedoch, dass die am Markt führenden Tools der damaligen Zeit den praktischen Anforderungen kaum gerecht wurden – zu starr, zu umständlich, zu weit weg von der täglichen Arbeit eines ISB.

Aus dieser Frustration heraus entstand die erste Version von WolfISMS. Kein Produkt, kein Businessplan – einfach ein Werkzeug, das die eigene Arbeit erleichtern sollte. Es wurde erfolgreich eingeführt und über mehrere Jahre im Unternehmen betrieben.

2017 – Die stille Zeit

Nach fünf erfolgreichen Jahren wurde das Unternehmen von einem größeren Konzern übernommen. Wie in solchen Fällen üblich, wurde die IT-Landschaft konsolidiert und sämtliche Individualsoftware ausgetauscht – auch WolfISMS. Das Tool verschwand, überlebte jedoch in einem privaten Archiv.

2022 – Die Wiedergeburt

Fünf Jahre später führte der Weg zu einem mittelständischen Maschinenbauunternehmen, wo eine neue Aufgabe als Informationssicherheitsbeauftragter wartete: der Aufbau eines ISMS von Grund auf.

Der erste Anlauf über SharePoint stieß schnell an seine Grenzen. Auch eine anschließend vom Dienstleister empfohlene, am Markt etablierte ISMS-Lösung konnte die tatsächlichen Anforderungen nicht erfüllen. An diesem Punkt erinnerte sich der ISB an sein altes Werkzeug – und holte WolfISMS aus der Versenkung.

Nach einer gründlichen Aktualisierung wurde es erneut eingeführt, diesmal mit deutlich mehr Erfahrung im Gepäck. In Vorbereitung auf zahlreiche Audits wuchs WolfISMS Schritt für Schritt weiter. Jede neue Funktion entstand aus einem konkreten Bedarf – sei es aus der täglichen Praxis oder aus den Anforderungen verschiedener Normen, die es zu erfüllen galt. Kein Feature ohne echten Nutzen, kein Ballast.

2026 – Der Schritt in die Öffentlichkeit

Was über 14 Jahre in zwei Unternehmen gewachsen war, geprüft in echten Audits und geschärft an echten Anforderungen, sollte nicht länger ein gut gehütetes internes Geheimnis bleiben. 2026 fiel die Entscheidung: WolfISMS wird als eigenständiges Produkt auf den Markt gebracht – damit andere Informationssicherheitsbeauftragte nicht denselben mühsamen Weg gehen müssen, sondern von einem Werkzeug profitieren können, das aus der Praxis für die Praxis entstanden ist.


WolfISMS ist kein Reißbrett-Produkt einer Marketingabteilung, sondern das Ergebnis von über einem Jahrzehnt echter ISMS-Arbeit – entwickelt von einem ISB, der seine eigenen Werkzeuge nie gefunden hat und sie deshalb selbst gebaut hat.

Kontakt

Zugang Testsystem

Ich bin damit einverstanden, dass diese Daten zum Zwecke der Kontaktaufnahme gespeichert und verarbeitet werden. Mir ist bekannt, dass ich meine Einwilligung jederzeit widerrufen kann.*

* Bitte füllen Sie alle erforderlichen Felder aus.
Nachricht wurde erfolgreich gesendet
Information icon

Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen

Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.