Fülle zuerst 3 Felder aus. Danach fragen wir nach deiner E-Mail, bevor wir Score und Top-3-Lücken anzeigen.
Dein kostenloser Score zeigt dein Compliance-Niveau und deine 3 wichtigsten kritischen Lücken. Schalte den vollständigen Plan frei — jede Lücke, jede Maßnahme, managementtaugliches PDF — für 199 €.
Non-Compliance ist nicht nur ein Rechtsthema. Es ist ein Geschäftsrisiko.
DSGVO, NIS2, DORA, CSRD: Jede Vorschrift enthält dutzende Anforderungen. Viele Unternehmen erfüllen die sichtbaren Teile und übersehen kritische Lücken, die die höchsten Sanktionen auslösen. ComplyIQ ordnet jede Anforderung deiner aktuellen Situation zu.
DSGVO: bis zu 20 Mio. € oder 4 % des weltweiten Umsatzes. NIS2: bis zu 10 Mio. € oder 2 %. DORA: bis zu 5 Mio. € pro Vorfall. CSRD: strafrechtliche Folgen für Geschäftsleiter. Seit 2018 wurden in Europa 4,2 Mrd. € an Bußgeldern verhängt.
Eine Compliance-Beratung verlangt oft 300 bis 600 € pro Stunde für eine Gap-Analyse. Ein vollständiges DSGVO-Audit kostet 15.000 bis 50.000 €. Eine ISO-27001-Vorbereitung liegt oft über 20.000 €. ComplyIQ liefert dir eine priorisierte Analyse über 9 Vorschriften für 199 €.
ComplyIQ deckt die wichtigsten regulatorischen Rahmenwerke für europäische und internationale Unternehmen ab.
Datenschutz-Grundverordnung. Verzeichnis von Verarbeitungstätigkeiten, Benennung des Datenschutzbeauftragten, Einwilligungsmanagement, Meldeprozesse bei Vorfällen, Privacy by Design, Drittparteien-Prüfungen.
Bis zu 20 Mio. € oder 4 % des weltweiten UmsatzesNetz- und Informationssicherheit. Reaktionsplan für Vorfälle, Sicherheit der Lieferkette, Geschäftskontinuität, Meldepflichten, Verantwortlichkeit der Geschäftsleitung.
Bis zu 10 Mio. € oder 2 % des weltweiten UmsatzesDigital Operational Resilience Act. IKT-Risikomanagement, Vorfallsklassifizierung, Überwachung von Drittanbietern, Resilienztests, Berichtsrahmen.
Bis zu 5 Mio. € pro VorfallCorporate Sustainability Reporting Directive. ESG-Berichterstattung, doppelte Wesentlichkeit, Taxonomie-Abgleich, Lieferketten-Sorgfaltspflichten, Prüfpfad.
Strafrechtliche Folgen für GeschäftsleiterZahlungsdiensterichtlinie. Starke Kundenauthentifizierung, Open-Banking-Konformität, Betrugsmonitoring, Transaktionsreporting, Steuerung externer Anbieter.
Bis zu 5 Mio. € pro VerstoßInformationssicherheits-Management. Asset-Inventar, Risikobewertung, Zugriffskontrollen, Vorfallsmanagement, Sicherheitsbewertungen von Lieferanten.
Verlust der Zertifizierung · Risiko von VertragskündigungenService Organization Control. Trust-Services-Kriterien, Sicherheitskontrollen, Verfügbarkeit, Vertraulichkeit, Integrität der Verarbeitung, Datenschutzrahmen.
Verlust von Enterprise-VerträgenHealth Insurance Portability and Accountability Act. Schutz von Gesundheitsdaten, Zugriffskontrollen, Audit-Logs, Meldepflichten bei Vorfällen, Vereinbarungen mit Business Associates.
Bis zu 1,9 Mio. $ pro VerstoßPayment Card Industry Data Security Standard. Mapping der Karteninhaberdaten-Umgebung, Netzwerksegmentierung, Schwachstellenmanagement, Zugriffskontrolle, Monitoring-Anforderungen.
Bis zu 100.000 $/Monat · Aussetzung der KartenverarbeitungUmsetzbar. Priorisiert. Vorstandstauglich.
ComplyIQ Compliance-Plan Unternehmen: Fintech · 78 Mitarbeitende · Frankfurt Vorschriften: DSGVO + DORA + PCI-DSS Risikostufe: HOCH Erstellt: Mai 2026 ━━━━━━━━━━━━━━━━━━━━━━━━━━ COMPLIANCE-SCORES DSGVO: 58/100 ⚠️ MITTLERES RISIKO DORA: 31/100 🔴 KRITISCH PCI-DSS: 44/100 ⚠️ HOHES RISIKO GESAMTES BUẞGELDRISIKO: bis zu 47 Mio. € ━━━━━━━━━━━━━━━━━━━━━━━━━━ KRITISCHE LÜCKEN (innerhalb von 30 Tagen angehen) ① Kein System zur Klassifizierung von ICT-Vorfällen (DORA) Exposition: 5 Mio. € pro nicht gemeldetem Vorfall Maßnahme: Klassifizierungsrahmen einführen Vorlage: in Anhang A ② Karteninhaberdaten-Umgebung nicht definiert (PCI-DSS) Exposition: Aussetzung der Kartenverarbeitung Maßnahme: CDE-Umfang dokumentieren und mappen ③ Kein DORA-Drittanbieterregister (DORA Art. 28) Maßnahme: Alle ICT-Anbieter identifizieren und erfassen Frist: 30 Tage · Verantwortlich: CTO HOHE PRIORITÄT (innerhalb von 60 Tagen angehen) ④ Cookie-Einwilligung unvollständig (DSGVO) Maßnahme: Einwilligungsbanner aktualisieren ⑤ Fehlender Penetrationstest (PCI-DSS Anforderung 11) Maßnahme: Jährlichen Penetrationstest planen ⑥ Kein DORA-Resilienztestplan Maßnahme: Jährlichen Testkalender erstellen Vorlage: in Anhang B ━━━━━━━━━━━━━━━━━━━━━━━━━━ 90-TAGE-UMSETZUNGSPLAN Tage 1-30: Kritische Lücken (3 Maßnahmen) Tage 31-60: Hohe Priorität (3 Maßnahmen) Tage 61-90: Mittlere Priorität (4 Maßnahmen) Laufend: Monitoring und Review ZU ERSTELLENDE RICHTLINIEN (8 identifiziert) ✓ IKT-Richtlinie zur Reaktion auf Vorfälle ✓ DORA-Richtlinie für Drittparteienrisiken ✓ PCI-DSS-Richtlinie für Karteninhaberdaten ✓ DSGVO-Richtlinie zur Datenaufbewahrung [+ 4 weitere im vollständigen Bericht] EINZUFÜHRENDE REGISTER (5 identifiziert) ✓ IKT-Dienstleisterregister (DORA) ✓ Verzeichnis von Verarbeitungstätigkeiten (DSGVO) ✓ Vorfallsprotokoll (DORA + DSGVO) [+ 2 weitere im vollständigen Bericht] ━━━━━━━━━━━━━━━━━━━━━━━━━━ ⚠️ Nur zu Informationszwecken. Keine Rechts- oder Compliance-Beratung.
“Ich brauchte einen Ausgangspunkt für unsere NIS2-Lückenanalyse. ComplyIQ hat unsere Lücken vollständig kartiert und zu jeder Lücke eine finanzielle Exposition angegeben. Ich habe den Plan in der Geschäftsleitung vorgestellt, um das Budget zu begründen. Noch in derselben Woche freigegeben.”
“DORA war für uns komplettes Neuland. ComplyIQ hat 11 kritische Lücken identifiziert, eine 90-Tage-Roadmap geliefert und markiert, dass unser IKT-Dienstleisterregister fehlt, mit einem potenziellen Risiko von 5 Mio. €. Monate an Beratungskosten gespart.”
“Wir verarbeiten Kartenzahlungen und hatten keine Ahnung, wo wir bei PCI-DSS stehen. ComplyIQ hat uns eine bewertete Gap-Analyse geliefert. Unser Score lag bei 31/100. Genau der Weckruf, den wir brauchten, plus Roadmap zur Behebung.”
199 € für eine vollständige Compliance-Roadmap über alle relevanten Vorschriften hinweg. Weniger als 30 Minuten Beratungshonorar. Praxisnäher als die meisten Audits.
0 € für Transparenz über dein Risiko. 199 € für den Maßnahmenplan. Kein Abo. Kein Berater. Kein Warten.