Die Baustein-Bibliothek

Jeder Baustein, an einem Ort.

BrickGRC ist modular aufgebaut. Wählen Sie die Standards, die Sie tatsächlich erfüllen müssen, binden Sie Ihre vorhandene Speicher- und Identity-Infrastruktur ein und bringen Sie Ihre eigenen KI-Schlüssel mit, damit Prompts und Daten in Ihrem Konto bleiben. Unten die vollständige Liste der heute verfügbaren Bausteine.

Heute verfügbare Standards

Jeder Standard ist ein eigenständiger Baustein, Kontrollen, Nachweis-Vorlagen, audit-fertige Berichte. Einen aktivieren oder sechs. Der Preis skaliert mit dem, was Sie wirklich nutzen.

ISO 27001 +100 €/Mo. auf Modular

Alle 93 Anhang-A-Kontrollen (Revision 2022), ISMS-Klauseln 4–10, automatische Generierung der Anwendbarkeitserklärung und audit-fertige Exporte für Stufe 1 und Stufe 2.

ISO 27001-Seite ansehen →

SOC 2 +100 €/Mo. auf Modular

Type-I- und Type-II-Unterstützung für die fünf Trust-Services-Kriterien. Continuous-Monitoring-Nachweise, auditorenfreundliche Exporte und Mapping zur ISO 27001.

SOC 2-Seite ansehen →

GDPR +100 €/Mo. auf Modular

Verzeichnis der Verarbeitungstätigkeiten, Rechtsgrundlagen, Workflow für Betroffenenanfragen, Auftragsverarbeiter-Inventar, Meldefristen für Datenschutzverletzungen und AVV-Bibliothek.

DSGVO-Seite ansehen →

NIS2 Demnächst

Risikomanagement, Vorfallmeldung, Lieferketten-Due-Diligence und Cybersecurity-Policy-Pflichten gemäß NIS2-Richtlinie.

EU-KI-Verordnung +100 €/Mo. auf Modular

Risikoklassifizierung, Konformitätsbewertung, Transparenzpflichten und Post-Market-Monitoring für KI-Systeme gemäß EU-KI-Verordnung.

EU-KI-Verordnungs-Seite ansehen →

ISO 42001, KI-Governance +100 €/Mo. auf Modular

Der Standard für KI-Managementsysteme. Richtlinien, Risiko, Lifecycle-Kontrollen und Nachweis-Vorlagen ausgerichtet an ISO/IEC 42001:2023.

KI-Governance-Seite ansehen →

NIST AI RMF +100 €/Mo. auf Modular

Das NIST AI Risk Management Framework, Govern, Map, Measure, Manage. Crosswalk zum EU AI Act und ISO 42001, mit Nachweis-Vorlagen für jede Funktion.

Eigener Speicher

BrickGRC legt sich über die Dokumenten-Infrastruktur, die Sie bereits betreiben. Nachweise, Richtlinien und Audit-Artefakte können in Ihrer Umgebung bleiben, keine erzwungene Migration in ein proprietäres Silo.

Microsoft SharePoint

Nativer SharePoint-Online-Speicher-Backend. Dokumente, Nachweise und Richtlinien liegen in Ihren bestehenden SharePoint-Sites mit den bereits konfigurierten Zugriffskontrollen.

Microsoft Azure Blob

Azure Blob Storage als Dokumenten-Backend. Region und Lifecycle-Richtlinien bleiben unter Ihrer Kontrolle.

Amazon S3

S3-kompatibles Backend. Bringen Sie Ihr eigenes AWS-Konto, KMS-Schlüssel und Lifecycle-Regeln mit.

Google Drive

Google-Workspace-Drive-Integration für Teams, die bereits auf Google standardisiert sind.

Dropbox

Dropbox-Business-Backend, mit übernommenen Berechtigungen für gemeinsame Ordner.

Nextcloud

Selbstgehostetes Nextcloud als Backend, für Organisationen, die EU-residenten, kundeneigenen Speicher wollen.

Eine Anmelde-Story. Eine Wahrheitsquelle.

Provisionieren Sie Nutzer aus Ihrem bestehenden Verzeichnis oder HR-System. Melden Sie sich über SAML, OIDC oder Social Login an. Keine separate Nutzerverwaltung nur für Compliance.

SAML 2.0

Generische SAML-2.0-Unterstützung, funktioniert mit jedem konformen Identity-Provider (Okta, Auth0, OneLogin, Ping, Keycloak, JumpCloud, ADFS …). Organisationsweite Erzwingung und JIT-Provisioning.

OIDC / OAuth 2.0

Generische OpenID-Connect-Unterstützung für moderne Identity-Provider. Beliebige Issuer-URL plus Client-Anmeldedaten.

Google-Anmeldung

Ein-Klick Google-OAuth-Anmeldung für einzelne Nutzer. Nützlich für schnelles Onboarding vor der organisationsweiten SSO-Einführung.

Microsoft-Anmeldung

Ein-Klick Microsoft-OAuth-Anmeldung für einzelne Nutzer, geschäftliche oder persönliche Microsoft-Konten.

Microsoft Entra ID (Azure AD)

Nutzer- und Gruppen-Sync über Microsoft Graph API. Conditional Access und bestehende Rollenrichtlinien werden übernommen.

Okta

Verzeichnis-Sync und SSO. Compliance-Nutzer parallel zum Rest Ihres Stacks provisionieren und deprovisionieren.

Google Workspace

Workspace-Verzeichnis-Sync mit gruppenbasiertem Rollen-Mapping.

SCIM 2.0

Generischer SCIM-2.0-Endpunkt, provisionieren und deprovisionieren Sie Nutzer aus jedem IdP, der SCIM spricht. Bearer-Token-Auth, konfigurierbares Sync-Intervall.

JumpCloud

JumpCloud-Verzeichnis-Sync mit org-ID-Scoping für mandantenfähige API-Schlüssel.

BambooHR

Synchronisieren Sie Mitarbeitende, Abteilungen und Positionen aus BambooHR, das HR-System wird zur Wahrheitsquelle dafür, wer Compliance-Zugang erhält.

Workday

Workday HCM-Verzeichnis-Sync via REST-API. OAuth 2.0 mit mandanten-scoped Client-Anmeldedaten.

Rippling

Rippling Mitarbeiter-Verzeichnis-Sync, hält den Compliance-Mandanten mit Ihrer Live-Mitarbeiterliste abgestimmt.

Erreichen Sie Ihr Team dort, wo es bereits arbeitet

Compliance-Fristen, Workflow-Updates und Engagement-Alerts landen im Posteingang oder Kanal, den Ihr Team bereits beobachtet, keine separate Compliance-App zum Verwalten.

E-Mail (SMTP)

Eigenes SMTP nutzen, Gmail, Office 365, SendGrid, Postmark, jeder konforme Server. STARTTLS oder SSL/TLS, Ihre Absenderadresse, Ihre Zustellbarkeit.

Slack

Pushen Sie Compliance-Alerts und Workflow-Benachrichtigungen in jeden Slack-Kanal via Incoming Webhooks.

Microsoft Teams

Native Microsoft-Teams-Incoming-Webhook-Integration, Compliance-Updates erscheinen in denselben Kanälen, die Ihre Engineering- und Security-Teams bereits nutzen.

Klinken Sie sich in den Workflow ein, den Sie bereits nutzen

Compliance ist kein Nebenquest. Pushen Sie Behebungstickets in Ihren Issue-Tracker, synchronisieren Sie Audit-Meilensteine zum Team-Kalender, fächern Sie Ereignisse zu allem auf, was Sie per Webhook ansprechen können.

Jira

Erstellen Sie Behebungstickets und verknüpfen Sie Nachweise direkt aus BrickGRC-Kontrollen. Atlassian Cloud oder Server, scoped auf Ihr Standardprojekt.

Azure DevOps

Pushen Sie Work Items aus Compliance-Findings zu Azure Boards. Auth per Personal Access Token, konfigurierbares Standardprojekt.

Google Calendar

Synchronisieren Sie Audit-Meilensteine, Review-Zyklen und Verlängerungsfristen zu einem Google Calendar, den Ihr Team bereits beobachtet.

Outlook Calendar

Microsoft-365-Calendar-Integration, Compliance-Termine landen neben allem anderen im Kalender Ihres Teams.

Generischer Webhook

Fächern Sie jedes BrickGRC-Ereignis zu jedem HTTP-Endpunkt auf. Signieren Sie Payloads mit einem Shared Secret, wählen Sie Ihre HTTP-Methode, leiten Sie in Ihre eigene Automatisierung.

Ihr KI-Anbieter, Ihr Konto, Ihre Abrechnung

Der AI Coach von BrickGRC läuft mit dem LLM-Schlüssel, den Sie bereitstellen. Prompts und Nachweise gehen über Ihre Anbieter-Beziehung, Ihre Datenisolations-Regeln und Ihre Abrechnung, niemals zwischen Mandanten geteilt, niemals mit Aufschlag.

OpenAI

GPT-4 / GPT-4o-Familie. Eigene baseURL unterstützt, daher funktionieren auch OpenAI-kompatible Gateways und Azure-OpenAI-Deployments.

Anthropic

Claude Sonnet, Opus, Haiku-Familien. Bringen Sie Ihren Anthropic-API-Schlüssel mit.

Google Gemini

Gemini 2.5 Flash / Pro. Bringen Sie Ihren Google-AI-Studio- oder Vertex-AI-Schlüssel mit.

Cohere

Command- und Embed-Modellfamilien.

Mistral

Mistral Large, Medium, Small. Open-Weight-Modelle über die Mistral-API unterstützt.

Eingebaute Trust-Bausteine

Audit-Log auf Feld-Ebene

Jede Änderung, wer, was, wann, vorher/nachher, wird auf Feld-Ebene für jede Entität erfasst. Unveränderliche Spur für Auditor und Aufsichtsbehörde.

Verschlüsselte Anmeldedaten im Ruhezustand

Integrations-Anmeldedaten (Speicher-Backends, KI-Schlüssel, Identity-Provider) werden vor der Persistierung verschlüsselt. Operatoren können sie nicht im Klartext lesen.

Mandanten-Isolation

Ihre KI-Prompts, Nachweise und Richtlinien sind auf Ihren Mandanten beschränkt. Kein modellweiterführendes Training mandantenübergreifend. Keine geteilten Embedding-Indizes.

Wählen Sie die passenden Bausteine. Lassen Sie die anderen weg.

Eine 15-minütige Demo ist der schnellste Weg zu sehen, wie sich die Bausteine für Ihren Stack kombinieren, Ihre Standards, Ihr Speicher, Ihr Identity-Provider, Ihre KI-Schlüssel.