GRASP German GRC

Preise für die BCM App

Professional

Für Teams in kleinen und mittelständischen Unternehmen. Um Professionalität und Compliance zu gewährleisten. 1 User inklusive.

399 €

pro
Monat

4.788 €, jährlich abgerechnet

Kontakt aufnehmen

Zusammengefasst:

Dashboard

Organisationsübersicht

Datenschutz-Folgeabschätzung

Inventarisierung

Analyse

Vorsorgemaßnahmen

Strategie- & Maßnahmenpläne

Berichte

Enterprise

Für große, integriert und abteilungsübergreifend arbeitende Teams. Um Resilienz und Effizienz zu steigern.

Auf Anfrage

Wir beraten Sie gerne!

Kontakt aufnehmen

Zusammengefasst:

Alle Funktionen des Professional-Pakets

SLA

On-Prem-Installation

Whitelabeling

SSO

Mandantenfähigkeit

Individuelle Workflows

uvm.

Professional

Für Teams in kleinen und mittelständischen Unternehmen. Um Professionalität und Compliance zu gewährleisten. 1 User inklusive.

359 €

pro
Monat

4.308 €, jährlich abgerechnet

Kontakt aufnehmen

Zusammengefasst:

Dashboard

Organisationsübersicht

Inventarisierung

Analyse

Vorsorgemaßnahmen

Strategie- & Maßnahmenpläne

Berichte

Analyse

Enterprise

Für große, integriert und abteilungsübergreifend arbeitende Teams. Um Resilienz und Effizienz zu steigern.

99 €

pro
Monat

1.188 €, jährlich abgerechnet

Kontakt aufnehmen

Zusammengefasst:

Alle Funktionen des Professional-Pakets

SLA

On-Prem-Installation

Whitelabeling

SSO

Mandantenfähigkeit

Individuelle Workflows

uvm.

Funktion

Beschreibung

Zentrale Stammdatenverwaltung 

Mit der zentralen Stammdatenverwaltung in GRASP haben Sie alle wichtigen Unternehmensdaten jederzeit im Griff. An einer einzigen Stelle erfassen und pflegen Sie sämtliche Stammdaten wie Organisationseinheiten, Prozesse, Anwendungen, IT-Systeme, Standorte oder weitere Kategorien– übersichtlich und strukturiert. Für jedes Asset können Sie den zuständigen Asset Owner festlegen, Verantwortlichkeiten klar zuordnen und Abhängigkeiten zwischen verschiedenen Objekten transparent definieren.

Dank des zentralen Ansatzes müssen Stammdaten nur einmal gepflegt werden und stehen anschließend in allen GRASP- Applikationen konsistent zur Verfügung. So vermeiden Sie doppelte Datenpflege und stellen sicher, dass alle Fachbereiche immer mit aktuellen, validierten Informationen arbeiten. Über umfassende Such-, Filter- und Exportfunktionen behalten Sie auch in komplexen Umgebungen jederzeit den Überblick. Mit eingebauten Änderungsprotokollen sorgt GRASP für Datensicherheit und Nachvollziehbarkeit – als verlässliche Basis für Ihr gesamtes Governance-, Risiko- und Compliance-Management.

BC-Leitlinie 

Mit GRASP erstellen und verwalten Sie Ihre Business Continuity Leitlinie (BC-Leitlinie) direkt in der Applikation. Dank des integrierten BSI 200-4 Templates stehen Ihnen alle erforderlichen Kapitel und Strukturvorgaben bereits standardisiert zur Verfügung. Sie können Ihre BC-Leitlinie individuell anpassen, ergänzen und kontinuierlich weiterentwickeln – übersichtlich, normkonform und jederzeit nachvollziehbar dokumentiert.

BCM-Organisation

Mit GRASP können Sie die BCM-Organisation Ihres Unternehmens vollständig digital abbilden – sowohl die allgemeine Aufbauorganisation als auch besondere Notfall- und Krisenstrukturen. Verantwortlichkeiten werden dabei klar definiert und mit den jeweils zuständigen Personen verknüpft. Zu jeder Rolle lassen sich gezielt Kontaktdaten und weitere relevante Informationen hinterlegen. So behalten Sie im Ernstfall und während aller Phasen des Business Continuity Managements stets den Überblick über Ihre Organisationsstruktur und stellen sicher, dass alle Verantwortlichkeiten und Kommunikationswege eindeutig geregelt und dokumentiert sind.

Vorsorgemaßnahmen 

Mit GRASP können Vorsorgemaßnahmen zur Risikovermeidung oder -reduzierung systematisch erfasst und lückenlos nachverfolgt werden. Sie erfassen alle relevanten Informationen wie Verantwortlichkeiten, Fristen, Status sowie zugehörige Dokumente oder Umsetzungsnachweise zentral an einem Ort. Die Fortschritte einzelner Maßnahmen lassen sich jederzeit übersichtlich nachvollziehen, während automatisierte Benachrichtigungen Sie und Ihr Team an wichtige Termine und Aufgaben erinnern. So stellen Sie sicher, dass alle geplanten Vorsorgemaßnahmen rechtzeitig umgesetzt, dokumentiert und bei Bedarf für interne oder externe Audits nachgewiesen werden können. GRASP macht das Management und Monitoring Ihrer Vorsorgemaßnahmen transparent, effizient und vollständig revisionssicher.

Soll-Ist-Vergleich / GAP Analyse 

Mit dem Soll-Ist-Vergleich / GAP Analyse-Modul von GRASP vergleichen Sie jederzeit den angestrebten Soll-Zustand mit den tatsächlich erreichten Ist-Werten Ihrer Organisation. Besonders im Bereich Business Continuity ermöglicht die Lösung einen gezielten Abgleich von geplanten RTO-Werten (Recovery Time Objective) mit den tatsächlich gemessenen RTA-Werten (Recovery Time Actual), die direkt aus Übungen und Tests übernommen werden. So erkennen Sie auf einen Blick bestehende Abweichungen und Optimierungsbedarfe. Der strukturierte GAP-Analyseprozess unterstützt Sie dabei, Schwachstellen schnell zu identifizieren und gezielte Maßnahmen zur Verbesserung Ihrer Resilienz einzuleiten.

BCM-Templates basierend auf BSI 200-4 

GRASP bietet Ihnen praxiserprobte BCM-Templates basierend auf dem BSI-Standard 200-4, die den Einstieg in das Business Continuity Management deutlich vereinfachen. Das BSI 200-4 Template enthält vorgefertigte Leitlinien, typische Schadensszenarien und weitere zentrale Bestandteile, die direkt übernommen und an die individuellen Anforderungen Ihres Unternehmens angepasst werden können. Damit sparen Sie wertvolle Zeit bei der Implementierung eines normkonformen BCM-Systems und stellen sicher, dass alle relevanten Aspekte gemäß den aktuellen regulatorischen Anforderungen berücksichtigt werden. Die Vorlagen können flexibel erweitert und individualisiert werden, sodass sie optimal zu Ihrer Organisationsstruktur und Ihren spezifischen Risiken passen.

Konfigurierbares BCM 

Mit dem konfigurierbaren Business Continuity Management (BCM) von GRASP können Unternehmen ihr Notfall- und Krisenmanagement individuell an die eigenen Bedürfnisse anpassen. Das System ermöglicht es, das Untragbarkeitsniveau – also die Schwelle, ab der ein Geschäftsprozess für das Unternehmen nicht mehr tragbar ist – flexibel zu definieren. Ebenso lassen sich die betrachteten Zeithorizonte frei einstellen, sodass sowohl kurzfristige als auch langfristige Auswirkungen präzise abgebildet werden können. Schadensszenarien können dabei völlig frei und individuell definiert werden, um sämtliche unternehmensspezifischen Risiken und Besonderheiten berücksichtigen zu können. So bietet GRASP maximale Flexibilität bei der Abbildung und Steuerung Ihres BCM-Prozesses.

Business Impact Analyse 

Die Business Impact Analyse (BIA) in GRASP unterstützt Unternehmen dabei, ihre kritischen Geschäftsprozesse strukturiert zu identifizieren und zu bewerten. Mit einem intelligenten Vorfilter können besonders relevante und kritische Prozesse gezielt definiert und priorisiert werden. Für jeden Prozess lassen sich dabei zentrale Schlüsselfaktoren wie die maximale tolerierbare Ausfallzeit (MTPD), das Recovery Point Objective (RPO), das Recovery Time Objective (RTO), das Minimum Business Continuity Objective (MBCO) sowie mögliche Single Points of Failure und verantwortliche Personen komfortabel festlegen. Schadensszenarien können dank der intuitiven Benutzeroberfläche einfach und nachvollziehbar bewertet werden. Ein besonderer Vorteil: Die Werte für RPO und MTPD werden auf Basis von Prozess- und Ressourcenabhängigkeiten automatisch an die jeweiligen abhängigen Prozesse und Ressourcen vererbt. Dadurch wird der Pflegeaufwand erheblich reduziert und die Konsistenz der Analysen nachhaltig gestärkt.

Risikomanagement 

Das Risikomanagement von GRASP bietet eine ganzheitliche und praxisorientierte Lösung zur systematischen Identifikation, Bewertung, Steuerung und Überwachung sämtlicher Risiken im Unternehmen. Die Anwendung ist vollständig kompatibel mit den gängigen Standards ISO 27005 und BSI 200-3 und enthält bereits umfangreiche Standard-Risikokataloge, wie zum Beispiel Elementargefährdungen. Eigene Risiken lassen sich jederzeit flexibel ergänzen und individuell bewerten.

Risiken können übersichtlich als Liste oder in einer anschaulichen Risikomatrix dargestellt werden. Das System ermöglicht die Bewertung von Brutto- und Nettorisiken und unterstützt Sie bei der Definition und Verwaltung gezielter Maßnahmen zur Risikoreduzierung. Eine automatische, frei konfigurierbare Akzeptanzschwelle vereinfacht die Entscheidung über das weitere Vorgehen und reduziert den manuellen Aufwand erheblich.

Ein besonderer Mehrwert liegt in der Möglichkeit, Risiken direkt mit relevanten Geschäftsprozessen, IT-Systemen, Standorten oder anderen Assets zu verknüpfen. So können Auswirkungen und Abhängigkeiten gezielt analysiert und berücksichtigt werden. GRASP unterstützt die Priorisierung und Entscheidungsfindung zudem durch risikobasierte Ansichten, die auf einen Blick zeigen, wo die größten Handlungsbedarfe bestehen.

Mit diesem Funktionsumfang bietet das Risikomanagement-Modul von GRASP eine leistungsstarke, normkonforme und benutzerfreundliche Plattform zur umfassenden Steuerung Ihrer Unternehmensrisiken.

Regelungsdokumente / Policys / Dokumentenmanagement

Das Dokumentenmanagement in GRASP ermöglicht eine zentrale und strukturierte Steuerung sämtlicher Regelungsdokumente, Richtlinien und Policys Ihres Unternehmens. Alle relevanten Dokumente können direkt im System hochgeladen, verlinkt oder – falls sie physisch aufbewahrt werden – samt Aufbewahrungsort dokumentiert werden. Anforderungen lassen sich gezielt mit den passenden Regelungsdokumenten verknüpfen, sodass jederzeit nachvollziehbar bleibt, welche Richtlinien welchem Zweck dienen.

Zu jedem Dokument können wichtige Informationen wie Status, Schutzstufe, verantwortliche Person, Gültigkeitsbereich, Zielgruppe, Dokumentenprüfer und die gewünschte Überprüfungsfrequenz hinterlegt werden. Das System erinnert automatisch an anstehende Überprüfungen, um die Aktualität und Rechtssicherheit Ihrer Dokumentation sicherzustellen. Eine integrierte Versionierung ermöglich neue Versionen zu speichern, inklusive Änderungsdatum, sodass der gesamte Lebenszyklus eines Dokuments lückenlos nachvollzogen werden kann.

Ein übersichtliches, vorgefertigtes Dokumentenregister kann jederzeit exportiert oder ausgedruckt werden. Darüber hinaus behalten Sie dank der zentralen Übersicht jederzeit den Überblick über alle aktiven, in Prüfung befindlichen oder historischen Regelungsdokumente. Damit ist GRASP die ideale Lösung für ein revisionssicheres, effizientes und modernes Dokumentenmanagement im Kontext von Governance, Risk & Compliance.