Ausführbares Managementsystem

Compliance, im Betrieb.

Prüfungssicher durch Design.
Nicht im Nachhinein.

Isomorph modelliert Ihr Compliance-Regelwerk als ausführbare Prozesse. Der Prozess ist die Auslegung, nicht ihre Dokumentation. Implementierung, Rollout und Betrieb aus einer Hand.

Isomorph: Arbeit, ausführbarer Prozess und Audit-Trail in einer Darstellung. Menschen arbeiten oben an Schreibtischen und an einer Maschine, darunter läuft der Prozess als Zustandsdiagramm, mit vollständigem Audit-Trail darunter.
Für wen das ist

Mittelstand mit Auditpflicht.

Managementsystem in Word, SharePoint und Excel. 100–500 Mitarbeitende. ISMS- oder QMS-Zyklen, ausgelöst durch NIS2, DORA, ISO 27001 oder ISO 9001.

Welches Rahmenwerk für Sie gilt, klären wir im Discovery.

Warum das nötig ist

Die Lücken zwischen Vorgabe, Betrieb und Nachweis.

Schematisches Prozessdiagramm Vorgabe Lebt im Handbuch. Dort wird sie gepflegt, freigegeben, archiviert. Aber nicht ausgeführt.
Schematische Darstellung von Mitarbeitenden mit IT-Systemen und Maschine Betrieb Lebt in Köpfen, Mails und Excel-Tabellen. Von der Vorgabe entkoppelt.
Schematische Darstellung eines Audit-Trails als Zeitachse Nachweis Wird vor jedem Audit aus Einzelquellen zusammengesucht. Entsteht nicht aus der Arbeit selbst.

Vorgabe, Betrieb und Nachweis sind drei separate Systeme. Compliance wird weder im Betrieb durchgesetzt noch automatisch dokumentiert, und bleibt damit strukturell gefährdet.

Was Sie bekommen

Drei Dinge, konkret.

01

Keine Lücke zwischen Vorschrift und Betrieb.

Was der Prozess festlegt, wird ausgeführt. Abweichungen vom Modell sind nicht möglich. Ein normkonformer Prozess bedeutet normkonforme Ausführung. Automatisch.

02

Audit ohne Zusammensuchen.

Evidenz entsteht beim Ausführen. Zum Audit wird vorgelegt, was ohnehin schon passiert ist. Nichts rekonstruiert, nichts aus Einzelquellen zusammengesucht.

03

Änderung mit Spur.

Jede Anpassung an Prozessen trägt Autor, Freigeber, Datum und Version. Keine verwaisten E-Mail-Anhänge, keine unklaren Versionsstände, keine verlorene Geschichte nach einer Reorganisation.

Lösung im Detail →

Grundsatz

Warum das funktioniert

Compliance versagt, wenn sie in Dokumenten lebt, die niemand ausführt. Als ausführbarer Prozess bindet sie die Ausführung an das, was festgelegt wurde. Daraus folgt der Nachweis, nicht umgekehrt.

Rahmen

Festpreis. Fester Zeitrahmen.

Rahmen
Festpreis-Implementierung.
Monatliche nutzungsbasierte Lizenz.
Typischer Rollout: 6–10 Wochen.

Der konkrete Preis wird im Discovery festgelegt und vor Vertrag fixiert. Keine Timesheet-Abrechnung im Rollout, keine Überraschungen danach.

Vorgehen

So liefern wir

Vier Phasen. Klare Übergaben. Benannte Verantwortliche auf beiden Seiten.

01 / Discovery
Discovery

Regelwerk-Inventar, Stakeholder-Mapping, Gap-Analyse.

02 / Modeling
Modeling

Prozess-Design-Workshops, gemeinsam mit Ihren Process-Ownern.

03 / Rollout
Rollout

Schulung, erster Zyklus mit uns auf Abruf.

04 / Run
Run

Definierte Reaktionszeiten, benannte Kontakte, Framework-Updates.

Vorgehen im Detail →

Wer liefert

Aus Europa. Persönlich.

Plattform, Hosting und Team in Europa. EU-Recht, EU-Vertragspartner, EU-Datenresidenz. Die Implementierung erfolgt durch unser Kernteam, nicht durch weitergereichte Rollen. Ein benannter Ansprechpartner je Engagement. Keine Sub-Contracting-Kette.

Sie sprechen direkt mit der Person, die Ihr Modell baut, nicht mit einem Account Manager.

Die konkrete Teamzusammensetzung für Ihr Engagement benennen wir vor Vertragsabschluss. Mehr zum Vorgehen →

FAQ

Häufige Fragen.

Wie unterscheidet sich das von einem GRC-Tool?

Wir sind ein ausführbares Managementsystem, kein GRC-Tool. GRC-Tools sammeln Fragebögen und Nachweisdateien. Wir liefern und betreiben die Prozesse selbst. Bei uns ist der Prozess der Nachweis, nicht ein separater Report. Mehr auf Lösung → Abgrenzung

Wie ist das Preismodell?

Zwei Komponenten: ein Festpreis für die Implementierung und eine monatliche nutzungsbasierte Lizenz für den laufenden Betrieb. Der konkrete Preis wird im Discovery festgelegt und vor Vertrag fixiert. Keine Timesheet-Abrechnung, keine Überraschungen danach.

Wie viel muss unser Team lernen?

Process-Owner werden im Rollout eingearbeitet. Tägliche Nutzung und das Pflegen von Aufgaben und Inhalten liegen bei Ihrem Team. Plattform-Betrieb (Hosting, Updates, Sicherheit) bleibt bei uns. Größere Modell-Änderungen am Prozess setzen wir gemeinsam mit Ihnen um. Keine Spezialkenntnisse nötig. Mehr auf Vorgehen

Können wir später auf ein anderes System migrieren?

Ja. Prozessdefinitionen, Ausführungshistorie und Evidenz werden vertraglich in offenen Formaten ausgeliefert (JSON, JSONL, signierte PDFs). 30 Tage Übergabefenster, verlängerbar, keine Re-Import-Gebühren. Mehr auf Vertrauen → Exit

Muss die Geschäftsführung dauerhaft involviert sein?

Für den Start: ein Executive Sponsor mit Entscheidungsmandat. Nicht täglich, aber für Konfliktfälle und Scope-Entscheidungen. Nach dem Rollout deutlich weniger. Mehr auf Vorgehen → Was wir brauchen

Hintergrund

Im Hintergrund trainieren wir KI-Modellierung auf echtem QMS, nicht auf synthetischen Beispielen. Das Forschungsprojekt ist offen für ISO 9001-zertifizierte Organisationen, die Dokumentation beitragen möchten. Zum Forschungsprojekt →

Kontakt

Reden wir über Ihren Fall.

Kurzes Formular. Wir melden uns innerhalb eines Werktages mit einem Terminvorschlag.

Lieber zuerst anschauen? Sehen Sie einen Korrekturmaßnahmen-Prozess auf Isomorph →

Im Erstgespräch (30 Minuten):

  1. Ihr Regelwerk skizzieren: welche Rahmen, welche Audit-Zyklen.
  2. Ein laufendes Beispielmodell ansehen.
  3. Umfang und Timeline grob einordnen.

Keine Kaufabsicht erforderlich. Keine Vorbereitung.

Oder direkt:
+43 676 4804565
office@metamorphos.io