Source
Full product specification (Leistungsbeschreibung) — preeco | informationssicherheit
Checked for preeco | informationssicherheit on 16 Sep 2026
- Page
- https://www.preeco.de/de/produkte/preeco-informationssicherheit/leistungsbeschreibung-preeco-informationssicherheit
- Checked
- 16 Sep 2026, 03:41 UTC
- How we may use it
- Public page, crawling permitted
Technical details
- type
- page
- http status
- 200
- content hash
- sha256:88a56a6ed6972d9cd190584a99482fa11c79df66dd4ba37fdb1cca1127167a8a
- permission
- robots_ok
- screenshot
- Screenshot on file (internal exhibit, not published)
Cited by
Facts read from this source
-
Summary Report an error
“preeco | informationssicherheit ist eine umfassende Informationssicherheits-Management-Software (ISMS), die Organisationen bei der Erfüllung der Anforderungen von ISO 27001, BSI IT-Grundschutz und verwandter Sicherheitsstandards unterstützt.”
-
Hosting options Report an error
“Flexible Hosting-Optionen Cloud, Private Cloud oder On-Premises”
-
Languages count Report an error
“Mehrsprachig 25 Sprachen für Benutzeroberfläche und Dokumente”
-
Multitenant Report an error
“Mandantenfähig Mit Möglichkeit zur zusätzlichen, individuellen Anpassung”
-
Ki support Report an error
“Nachvollziehbare KI Protokoll aller KI-Aktivitäten mit Funktion, Person, Modell und Status”
-
Monthly updates Report an error
“Monatliche Updates Mit neuen Funktionen und Verbesserungen”
-
Accessibility Report an error
“Barrierearm konzipiert Bedienbarkeit nach gängigen Standards”
-
Modules Report an error
“Zusammenarbeit Aufgaben · Checklisten · Dateiablage · Kontakte · Nachrichten · Umfragen · Wiedervorlagen Audits Audit-Kataloge · Audits Maßnahmen & Regelwerke Regelwerke · Technische und organisatorische Maßnahmen Risiken Risikoanalysen Steuerung Anforderungskataloge · Assets · Cockpit Vorfälle Vorfälle Schulungen Schulungen · Schulungsteilnahmen · Schulungsvorlagen Reporting Aktivitäten · Berichte”
-
Licence modules Report an error
“Gewählte Module (Grundlegende Funktionen, Audits, Schulungsfunktion, Risikoabschätzungen)”
-
Global search Report an error
“Bereichsübergreifend stehen eine globale Suche (per Tastenkürzel ⌘/Strg + K aus der gesamten Anwendung aufrufbar) sowie individuell anpassbare Übersichtstabellen (Spaltenreihenfolge und -breite, gespeichert je Ansicht) zur Verfügung.”
-
Requirement catalogues Report an error
“Bewertung jeder einzelnen Anforderung mit Umsetzungsstatus, Reifegrad und zuständigen Personen”
-
Soa Report an error
“Erklärung zur Anwendbarkeit (SoA): Anwendbarkeit je Anforderung dokumentieren, nicht anwendbare Anforderungen begründet ausschließen”
-
Audit catalogues Report an error
“BSI IT-Grundschutz (optional, kostenpflichtig) CISIS12 (optional, kostenpflichtig) VdA ISA (optional, kostenpflichtig)”
-
Protection requirement Report an error
“Schutzbedarfsfeststellung für die Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit – über eine Schadensszenarien-Matrix nach dem Maximumprinzip, unter Berücksichtigung verknüpfter Systeme inklusive Kumulationseffekt, alternativ manuell oder KI-gestützt”
-
Revisions integrity Report an error
“Integritätsprüfung jeder Revision über gespeicherte Prüfsummen (SHA-256) zur Erkennung nachträglicher Veränderungen an der gespeicherten Datei oder dem HTML-Inhalt”
-
Incident templates Report an error
“Neun einsatzbereite Meldevorlagen im Lieferumfang – Frühwarnung, Meldung und Abschlussmeldung an das BSI (NIS-2, § 32 BSIG), KRITIS-Störungsmeldung (§ 25 BSIG) sowie die datenschutzrechtlichen Meldungen nach Art. 33 und 34 DSGVO”
-
Training templates Report an error
“Enthaltene Schulungsvorlagen: IT-Sicherheit – Sensibilisierung für Mitarbeiter NIS2-Schulung für die Geschäftsleitung – zum Nachweis der Schulungspflicht der Leitungsorgane”
-
Confidentiality classes Report an error
“Vertraulichkeitsklassen: Je Benutzergruppe wird eingestellt, welche höchste Vertraulichkeitsklasse deren Benutzer:innen sehen und setzen dürfen; für einzelne Benutzergruppen lässt sich die Vertraulichkeit auch ganz abschalten”
-
Datacenter Report an error
“Standort Deutschland (Nürnberg und Falkenstein) Betreiber Hetzner Online GmbH Zertifizierung ISO/IEC 27001”
-
Backups Report an error
“Tägliche Backups aller Datenbestände Aufbewahrungsdauer: 7 Tage Off-Site Backups: Tägliche Sicherung in separatem Rechenzentrum (Hetzner Falkenstein) Verschlüsselung der Off-Site Backups: Jede Sicherung wird als passwortgeschützte, mit AES-256 verschlüsselte Archivdatei abgelegt”
-
Private cloud features Report an error
“Die Private-Cloud bietet physikalische Datentrennung, die Nutzung einer eigenen Domain, eines eigenen Mailservers und Single-Sign-On (SAML2).”
-
Cloud SSO Report an error
“SSO (SAML2) Nein Optional Optional”
-
Onpremises availability Report an error
“Die On-Premises-Option ist mit erheblichem Aufwand verbunden und steht daher in der Regel nur im öffentlichen Bereich oder im Enterprise-Segment zur Verfügung.”
-
Availability Report an error
“Die Software ist grundsätzlich 24/7 verfügbar. Länger andauernde Wartungsarbeiten (erwartete Dauer von mehr als einer Stunde) werden rechtzeitig angekündigt und in der Regel außerhalb der üblichen Geschäftszeiten durchgeführt.”
-
Encryption Report an error
“Transport-Verschlüsselung: Alle Datenübertragungen erfolgen über SSL/TLS (HTTPS)”
-
Provisioning time Report an error
“Cloud 48 Stunden (werktags) Private-Cloud 48 Stunden (werktags) On-Premises Nach individueller Vereinbarung”
-
Preeco ISO 27001 Report an error
“Die preeco GmbH selbst verfügt aktuell nicht über eine ISO 27001 Zertifizierung. Die Anwendung wird jedoch in ISO 27001 zertifizierten Rechenzentren betrieben.”
-
Data location Report an error
“Speicherort Deutschland (für Cloud und Private-Cloud)”
-
Third country transfer Report an error
“Drittlandtransfer Keine Übermittlung personenbezogener Daten in Drittländer”
-
Security tests Report an error
“Interne Penetrationstests: Regelmäßige interne Sicherheitsüberprüfungen Security Updates: Kontinuierliche Überwachung und zeitnahe Behebung von Sicherheitslücken Code Reviews: Regelmäßige Überprüfung des Programmcodes auf Sicherheitslücken”
-
Rest API Report an error
“REST API: Aktuell keine öffentliche REST API verfügbar. Die Anwendung ist als in sich geschlossenes System konzipiert.”
-
Custom API Report an error
“Kundenspezifische API-Endpunkte: Auf Private Cloud und On-Premises Hosting-Varianten können kundenspezifische API-Endpunkte entwickelt und bereitgestellt werden.”
-
Deepl Report an error
“DeepL Integration Automatische Übersetzung von Dokumenteninhalten in alle 25 verfügbaren Sprachen. Optional zubuchbar. Übersetzung erfolgt über DeepL API.”
-
Llm Report an error
“LLM-Provider Integration Integration mit OpenAI-kompatiblen Large Language Model (LLM) Providern. Unterstützung für KI-gestützte Funktionen.”
-
Exports Report an error
“Dokumentenexporte: PDF (für alle Dokumenttypen) DOCX (für Berichte und Dokumentationen) Berichtsexporte: Statusberichte (PDF, DOCX) Audit-Reports (PDF, DOCX) Schulungszertifikate (PDF) Übersichtstabellen: XLSX (für tabellarische Daten)”
-
Webforms Report an error
“Diese Formulare können per HTML-Code in externe Webseiten oder Intranets eingebunden werden.”
-
Onboarding Report an error
“Dedizierter Ansprechpartner während der Einführungsphase Unterstützung bei der Datenmigration (optional, kostenpflichtig) Begleitung der ersten Schritte”
-
Model Report an error
“Jahresabonnement mit monatlicher oder jährlicher Zahlungsweise Skalierbar bei Änderung der Mitarbeiterzahl oder Erweiterung der Module All-Inclusive mit allen Updates, Wartung und Support während der Vertragslaufzeit”
-
Individual offer Report an error
“Das Lizenzierungs- und Preismodell für preeco | informationssicherheit wird als separates, individuelles Angebot erstellt und ist abhängig von mehreren Faktoren.”
-
Factors Report an error
“Anzahl der Mitarbeiter:innen der gesamten Organisation Gewählte Module (Grundlegende Funktionen, Audits, Schulungsfunktion, Risikoabschätzungen) Hosting-Variante (Cloud, Private-Cloud oder On-Premises)”
-
Entity Report an error
“preeco GmbH”
-
White labeling Report an error
“Individuelle Logos für jede Organisation auf den Dokumenten Anpassung der Schriftart Anpassbarkeit der Inhalte der Kopf- und Fußzeile von Dokumenten”
-
Organization structure Report an error
“Mehrere Organisationen in einem Team: Verwaltung verschiedener Organisationseinheiten oder Standorte”
-
Import Report an error
“Datenmigrationen aus Altsystemen werden als individuelle Projekte durchgeführt:”
-
UI languages Report an error
“Die Benutzeroberfläche ist in 25 Sprachen verfügbar: Bulgarisch, Chinesisch (vereinfacht), Dänisch, Deutsch, Deutsch (Behörden), Englisch, Estnisch, Finnisch, Französisch, Griechisch, Italienisch, Japanisch, Lettisch, Litauisch, Niederländisch, Polnisch, Portugiesisch, Rumänisch, Russisch, Schwedisch, Slowakisch, Slowenisch, Spanisch, Tschechisch, Ungarisch.”
-
Stand Report an error
“Stand: 09/2026 · Version: 1.7”
-
BSI requirement catalogues Report an error
“Umsetzung anerkannter Normen und Standards (z. B. ISO/IEC 27001) auf Basis einsatzbereiter Anforderungskataloge Eigener Katalog SiKoSH für die kommunale Informationssicherheit”
Scores citing this record
- The CISO Pricing transparency
- The CISO Asset & risk management depth
- The CISO Controls, SoA & measures
- The CISO Framework & standard coverage
- The CISO Audit readiness & evidence
- The CISO Integrations & automation
- The CISO European sovereignty
- The CISO Pricing transparency
- The CISO Asset & risk management depth
- The CISO Controls, SoA & measures
- The CISO Framework & standard coverage
- The CISO Audit readiness & evidence
- The CISO Integrations & automation
- The CISO European sovereignty
- The CISO Pricing transparency
- The CISO Asset & risk management depth
- The CISO Framework & standard coverage
- The CISO Integrations & automation
- The CISO European sovereignty
- The GRC Consultant Pricing transparency
- The GRC Consultant Asset & risk management depth
- The GRC Consultant Controls, SoA & measures
- The GRC Consultant Framework & standard coverage
- The GRC Consultant Audit readiness & evidence
- The GRC Consultant Integrations & automation
- The GRC Consultant European sovereignty
- The GRC Consultant Pricing transparency
- The GRC Consultant Asset & risk management depth
- The GRC Consultant Controls, SoA & measures
- The GRC Consultant Framework & standard coverage
- The GRC Consultant Audit readiness & evidence
- The GRC Consultant Integrations & automation
- The GRC Consultant European sovereignty
- The GRC Consultant Pricing transparency
- The GRC Consultant Asset & risk management depth
- The GRC Consultant Framework & standard coverage
- The GRC Consultant Integrations & automation
- The GRC Consultant European sovereignty
- The Evidence Integrator Pricing transparency
- The Evidence Integrator Asset & risk management depth
- The Evidence Integrator Controls, SoA & measures
- The Evidence Integrator Framework & standard coverage
- The Evidence Integrator Audit readiness & evidence
- The Evidence Integrator Integrations & automation
- The Evidence Integrator European sovereignty
- The Evidence Integrator Pricing transparency
- The Evidence Integrator Asset & risk management depth
- The Evidence Integrator Controls, SoA & measures
- The Evidence Integrator Framework & standard coverage
- The Evidence Integrator Audit readiness & evidence
- The Evidence Integrator Integrations & automation
- The Evidence Integrator European sovereignty
- The Evidence Integrator Pricing transparency
- The Evidence Integrator Asset & risk management depth
- The Evidence Integrator Framework & standard coverage
- The Evidence Integrator Integrations & automation
- The Evidence Integrator European sovereignty
- The Drafted IT Officer Pricing transparency
- The Drafted IT Officer Asset & risk management depth
- The Drafted IT Officer Controls, SoA & measures
- The Drafted IT Officer Framework & standard coverage
- The Drafted IT Officer Audit readiness & evidence
- The Drafted IT Officer Integrations & automation
- The Drafted IT Officer European sovereignty
- The Drafted IT Officer Pricing transparency
- The Drafted IT Officer Asset & risk management depth
- The Drafted IT Officer Controls, SoA & measures
- The Drafted IT Officer Framework & standard coverage
- The Drafted IT Officer Integrations & automation
- The Drafted IT Officer European sovereignty
- The Drafted IT Officer Pricing transparency
- The Drafted IT Officer Asset & risk management depth
- The Drafted IT Officer Framework & standard coverage
- The Drafted IT Officer Integrations & automation
- The Drafted IT Officer European sovereignty
- The Lead Auditor Pricing transparency
- The Lead Auditor Asset & risk management depth
- The Lead Auditor Controls, SoA & measures
- The Lead Auditor Framework & standard coverage
- The Lead Auditor Audit readiness & evidence
- The Lead Auditor Integrations & automation
- The Lead Auditor European sovereignty
- The Lead Auditor Pricing transparency
- The Lead Auditor Asset & risk management depth
- The Lead Auditor Framework & standard coverage
- The Lead Auditor Audit readiness & evidence
- The Lead Auditor Integrations & automation
- The Lead Auditor European sovereignty
- The Lead Auditor Pricing transparency
- The Lead Auditor Asset & risk management depth
- The Lead Auditor Controls, SoA & measures
- The Lead Auditor Framework & standard coverage
- The Lead Auditor Integrations & automation
- The Lead Auditor European sovereignty
- The Skeptic Pricing transparency
- The Skeptic Asset & risk management depth
- The Skeptic Controls, SoA & measures
- The Skeptic Framework & standard coverage
- The Skeptic Audit readiness & evidence
- The Skeptic Integrations & automation
- The Skeptic European sovereignty
- The Skeptic Pricing transparency
- The Skeptic Asset & risk management depth
- The Skeptic Audit readiness & evidence
- The Skeptic Integrations & automation
- The Skeptic European sovereignty
- The Skeptic Pricing transparency
- The Skeptic Asset & risk management depth
- The Skeptic Audit readiness & evidence
- The Skeptic Integrations & automation