Business Continuity Management
BCM-Trainingsplattform für eine deutsche Resilienz-Beratung
Eine deutsche Beratung für Business Continuity Management verkaufte Krisenübungen als Präsenz-Workshops — aufwendig, schwer skalierbar, ohne Produktcharakter. Heute betreibt sie eine eigene Trainingsplattform unter eigener Marke.
Multi-Tenant
eine Plattform, viele Endkunden
Browser & VR
gemeinsame Live-Übungen
DE & EN
vollständig zweisprachig
Managed
eingerichtet bei einem EU-Anbieter, laufend betreut
Ausgangslage
Krisenübungen lebten von Moderation vor Ort: Jeder Termin band Berater, jedes Protokoll entstand manuell, und zwischen den Übungen blieb beim Kunden nichts zurück. Die Beratung wollte ihre erprobte Übungsmethodik als eigenes Produkt anbieten — mit revisionssicheren Nachweisen und sauberer DSGVO-Dokumentation, wie es ihre Kunden aus regulierten Branchen erwarten.
Lösung
Wir haben eine mandantenfähige Trainingsplattform entwickelt, auf der Teams verzweigte Krisenszenarien live durchspielen: Entscheidungen, Abstimmungen, Chat und ein gemeinsames Whiteboard — im Browser oder per VR-Headset, beide in derselben Übung. Jede Übung erzeugt automatisch ein revisionssicheres Protokoll.
- Verzweigte Live-Szenarien mit Entscheidungen und Abstimmungen
- Revisionssicheres Übungsprotokoll auf Knopfdruck
- KI-gestützte Szenario-Erstellung für die Fachautoren
- Anonymisierte, DSGVO-konforme KPI-Auswertung
- White-Label-Branding unter der Marke der Beratung
- Rollen- und Rechtemodell mit Zwei-Faktor-Authentifizierung
Ergebnis
Die Beratung verkauft Krisenübungen heute als wiederkehrendes Produkt: Ihre Kunden üben regelmäßig auf der Plattform, die Berater konzentrieren sich auf Methodik statt auf Logistik. Das Hosting haben wir bei einem europäischen Anbieter eingerichtet; Wartung, Support und Weiterentwicklung liefern wir laufend aus einer Hand.
- Wiederkehrende Plattform-Umsätze statt einzelner Workshop-Termine
- Audit-fähige Übungsnachweise ohne manuelle Protokollarbeit
- Vollständige DSGVO-Dokumentation als Teil der Lieferung
- Differenzierung: eigenes Produkt unter eigener Marke
Cybersecurity / Compliance
NIS2-Compliance-Plattform für eine IT-Sicherheitsberatung
Die NIS2-Richtlinie trifft den europäischen Mittelstand — doch sechsstellige Beratungsprojekte kann dieser nicht bezahlen. Eine deutsche IT-Sicherheitsberatung hat ihr Audit-Wissen deshalb mit uns in eine Self-Service-Plattform übersetzt.
18 Sektoren
parametrische Anforderungsbibliothek
KI-Assistent
verankert in den Regulierungstexten
Lead-Funnel
kostenloser Check mit CRM-Anbindung
EU-Hosting
Privacy by Design, EU AI Act beachtet
Ausgangslage
Die meisten betroffenen Unternehmen wissen nicht einmal, ob NIS2 für sie gilt — geschweige denn, wie sie aus dem Gesetzestext konkrete Maßnahmen ableiten. Die Beratung, seit über zehn Jahren in ISO 27001 und BSI IT-Grundschutz zu Hause, wollte dieses Wissen produktisieren: vom Betroffenheits-Check bis zum prüfbaren Umsetzungsplan, ohne dass für jeden Schritt ein Berater nötig ist.
Lösung
Wir haben eine Multi-Tenant-Plattform für den gesamten Compliance-Lebenszyklus entwickelt. Ein kostenloser Betroffenheits-Check dient als Einstieg und speist den Vertrieb über eine CRM-Anbindung. Kern ist eine parametrische Anforderungsbibliothek: Jede Anforderung ist an Sektoren und Unternehmensgrößen geknüpft und wird von den Beratern selbst gepflegt — ohne Entwickler.
- Kostenloser Betroffenheits-Check als messbarer Lead-Magnet
- Individuelle Maßnahmenpläne aus einer zentralen Anforderungsbibliothek
- Aufgaben-Board mit Rollen, Verlauf und lückenlosem Audit-Trail
- KI-Assistent, der mit den tatsächlichen Regulierungstexten antwortet
- Echtzeit-Zusammenarbeit im gesamten Team
- EU-Hosting und cookielose Analytik
Ergebnis
Ein Jahrzehnt Audit-Erfahrung steckt jetzt in einer wiederverwendbaren Anforderungsbibliothek, die beliebig viele Kunden bedient — statt in Einzelprojekten immer neu erbracht zu werden. Weil jede Maßnahme protokolliert wird, entstehen prüffähige Nachweise als Nebenprodukt der täglichen Arbeit.
- Beratungswissen skaliert als Produkt statt in Personentagen
- Messbarer Akquise-Funnel vom Check bis zur Registrierung
- Regulatorik-Nachweise jederzeit exportierbar
- KI-Antworten verankert in den echten Gesetzestexten