Aufzüge betreiben. Nachweise vorzeigen. ZÜS-Prüfung bestehen.

Die TRBS 1115 Teil 1 konkretisiert Cybersicherheitsanforderungen für sicherheitsrelevante Mess-, Steuer- und Regeleinrichtungen. Im Rahmen der Gefährdungsbeurteilung ist anlagenbezogen zu prüfen und zu dokumentieren, welche cyberrelevanten Systeme und Schnittstellen vorhanden sind. SafetyEasy führt Anlagenakten, Prüfungen und Nachweise an einem Ort.

Auch für Wohnungsunternehmen mit mehreren hundert Anlagen. Auf einem System.

Anlagenakte
von 214 Aufzügen
Aufzug Hansaring 42
A-2018-041 · Personenaufzug
Prüfbereit
Baujahr
2018
Steuerung
Schindler 5500
Wartung
Otis Service
Nächste ZÜS
18.09.2026
Nachweise für diese Anlage
Prüfbericht ZÜS 2025
03.09.2025
Cyber-GBU nach TRBS 1115-1
v2 aktuell
Wartungsprotokolle Q3
4 von 4
Mängel-Nachverfolgung M-14
Frist 09.09.
ZÜS-Prüfung ansteht
Tage bis Prüftermin
42
Nachweispaket bereit. Alle Prüfberichte und Cyber-Nachweise stehen für die ZÜS zum Abruf.
Cyber-GBU TRBS 1115-1
Kein Fernzugang. Kein Update-Konzept.
Gefährdungsbewertung mit sechs Prüfkriterien, dokumentierte Nachweise für die wiederkehrende Prüfung.
Bewertet und freigegeben
Was sich geändert hat

Cyber-Sicherheit gehört zur Betreiberverantwortung. Auch bei Aufzügen.

Die TRBS 1115 Teil 1 konkretisiert die Anforderungen an die Cybersicherheit sicherheitsrelevanter Mess-, Steuer- und Regeleinrichtungen. Bei wiederkehrenden Prüfungen können auch cyberrelevante sicherheitstechnische Aspekte und deren dokumentierte Bewertung relevant sein.

März 2023
Die TRBS 1115 Teil 1 wurde 2023 veröffentlicht und 2026 geändert. Bei vorhandenen sicherheitsrelevanten MSR-Einrichtungen sind Cybergefährdungen im Rahmen der Gefährdungsbeurteilung zu berücksichtigen und anlagenbezogen zu dokumentieren.
Stand mit Änderung 2026
Was Sie als Betreiber jetzt konkret brauchen
Punkt 01
Cyberrelevante Bewertung anlagenbezogen dokumentieren

Für jede Anlage ist zunächst zu prüfen, ob sicherheitsrelevante MSR-Einrichtungen oder digitale Schnittstellen vorhanden sind. Soweit relevant, werden Cybergefährdungen und Schutzmaßnahmen in der Gefährdungsbeurteilung dokumentiert.

Prüfkriterien
Fernzugang, Update-Konzept, Zugriffsschutz, Notruf-Verbindung, Passwortverwaltung, Wartungsanschluss.
Punkt 02
Cyber-Nachweise bereithalten

Soweit cyberrelevante sicherheitstechnische Aspekte Gegenstand der Prüfung sind, sollte die anlagenbezogene Bewertung mit den zugehörigen Nachweisen verfügbar sein. Unklare oder unvollständige Unterlagen können Rückfragen auslösen.

Konsequenz
Je nach Prüfergebnis können ergänzende Nachweise oder Maßnahmen erforderlich werden.
Punkt 03
Wartungsfirmen als Cyber-Faktor

Wartungsfirmen haben oft Fernzugang zu Ihren Anlagen. Sie müssen deren Zugänge kennen, bewerten und die Sicherheitsmaßnahmen dokumentieren.

Fragen der ZÜS
Wer hat Zugang, wie ist der geschützt, gibt es Protokollierung, wer wird bei Vorfällen informiert?
Punkt 04
Fortlaufende Aktualisierung

Die Cyber-GBU ist kein einmaliges Dokument. Bei Änderungen an der Anlage, neuer Wartungsfirma oder neuer Steuerung muss sie aktualisiert werden.

In der Praxis
Neue Steuerung, Softwareaktualisierung, Wartungswechsel, veränderter Fernzugang, jeder dieser Fälle löst eine Neubewertung aus.
Wie SafetyEasy das löst

Aufzüge, Nachweise, Cyber-GBU. In einem System, mit einer Übersicht.

Statt Excel-Listen, PDF-Ordner und E-Mail-Verläufe: alle Anlagen mit ihren Nachweisen an einem Ort. Sortierbar, filterbar und für die ZÜS-Prüfung abrufbar.

Aufzugs-Übersicht
214 Anlagen
Alle ZÜS in 30 Tagen Mängel offen Objekt A Objekt B
Hansaring 42
A-2018-041
42 T
OK
Marktplatz 8, Turm A
A-2019-112
14 T
Bald
Schillerstraße 14
A-2015-078
3 T
Kritisch
Bahnhofstraße 91
A-2020-203
88 T
OK
Am Park 3, Aufzug West
A-2021-267
124 T
OK
209 von 214 auditbereit 3 Mängel offen
Fünf Kernelemente

Was Sie mit SafetyEasy bekommen. Direkt einsatzbereit.

Alles, was Sie für den Betrieb Ihrer Aufzugsanlagen brauchen, in einer Plattform. Von der Anlagenakte bis zur ZÜS-Vorbereitung.

Anlagenakte je Aufzug

Alle Stammdaten, Prüfberichte und Wartungsprotokolle einer Anlage an einem Ort. Baujahr, Steuerung, Wartungsfirma und Nachweise auf einen Blick.

Cyber-GBU nach TRBS 1115-1

Vorbereitete Bewertungs-Vorlagen mit den sechs Prüfkriterien. Sie beantworten die Fragen, das System dokumentiert und versioniert.

Prüftermin-Kalender mit Fristerinnerung

Wiederkehrende Prüfungen, Zwischenprüfungen und Wartungstermine im Überblick. Automatische Erinnerung 60, 30 und 14 Tage vor Frist.

Nachweispaket für die ZÜS-Prüfung

Zum Prüftermin steht das komplette Nachweispaket bereit: Prüfberichte, Cyber-GBU, Wartungsprotokolle, Mängel-Nachverfolgung. Alles exportierbar.

Mobile Erfassung vor Ort

Mängel, Wartungshinweise und Prüfungsergebnisse direkt an der Anlage erfassen. Mit Foto, Zeitstempel und Standort. Auch offline.

Multi-Standort und Skala

Ob zehn oder tausend Aufzüge. Ein System, das mit Ihnen wächst.

Wohnungsunternehmen betreuen oft hunderte Anlagen an dutzenden Standorten. SafetyEasy ist dafür gebaut: hierarchische Objekt-Struktur, Filter über alle Ebenen und Sammel-Aktionen für ganze Bestände.

Große Bestände
zentral

Hierarchische Strukturen, Filter und Sammelaktionen unterstützen die Verwaltung umfangreicher Anlagenbestände.

Hierarchie-Ebenen
4

Portfolio, Objekt, Gebäudeteil, Anlage. So bilden Sie Ihre Verwaltungsstruktur ab.

Rollenbasiert

Rechte je Objekt oder Bereich zuweisen. Objektbetreuer sieht nur seine Anlagen.

In der Praxis

Drei Situationen, drei Zeitgewinne. Für Betreiber mit vielen Anlagen.

Was bei zehn Aufzügen noch mit Excel machbar ist, wird bei hundert zur Belastung. Ab hier zeigt SafetyEasy seinen wirklichen Wert.

SITUATION 01
Sammel-Filter für ZÜS-Termine

Ein Klick zeigt alle Anlagen, deren ZÜS-Prüfung in den nächsten 60 Tagen ansteht. Über alle Objekte hinweg, sortiert nach Frist.

Ergebnis: Filter und Sammelansichten verkürzen die Vorbereitung der Prüfplanung.
SITUATION 02
Cyber-GBU als Vorlage nutzen

Sie erstellen die Cyber-GBU einmal für einen typischen Anlagentyp und kopieren sie mit einem Klick auf ähnliche Aufzüge. Nur die Abweichungen dokumentieren Sie einzeln.

Ergebnis: Vorlagen beschleunigen die Bewertung ähnlicher Anlagen; Abweichungen bleiben einzeln dokumentiert.
SITUATION 03
Objekt-Reports auf Knopfdruck

Für Eigentümer-Berichte oder interne Übersichten erstellen Sie mit einem Klick einen Report pro Objekt: Anlagenbestand, Prüfstatus, offene Mängel.

Ergebnis: Berichte für Eigentümerversammlungen ohne Excel-Bastelei.
Der Prüftag

So läuft die ZÜS-Prüfung mit SafetyEasy. Vor, während und nach dem Termin.

Die wiederkehrende Prüfung ist der Moment der Wahrheit. Wir zeigen, was SafetyEasy in jeder Phase für Sie tut, damit die Prüfung nicht zum Stresstest wird.

01
60 Tage vorher
Vor der Prüfung.

Das System erinnert Sie rechtzeitig und stellt sicher, dass alle Nachweise für den Termin vollständig sind.

  • Automatische Erinnerung 60, 30 und 14 Tage vorher
  • Vollständigkeitscheck der Cyber-GBU
  • Wartungsprotokolle auf Aktualität geprüft
  • Nachweispaket wird für den Prüfer vorbereitet
02
Am Prüftag
Der Prüfer kommt.

Der ZÜS-Prüfer bekommt einen zeitlich begrenzten Zugang mit lesenden Rechten. Er sieht alles, was er braucht, und nichts, was er nicht braucht.

  • Prüferzugang mit Ablaufdatum
  • Direkter Zugriff auf Cyber-GBU und Prüfberichte
  • Alle Nachweise als PDF exportierbar
  • Zugriffe werden protokolliert
03
Nach der Prüfung
Ergebnis kommt zurück.

Der Prüfbericht wird in die Anlagenakte übernommen. Beanstandungen werden direkt zu Maßnahmen mit Frist und Verantwortlichem.

  • Prüfbericht in Anlagenakte hochgeladen
  • Mängel als Maßnahmen erfasst, mit Frist
  • Zuständigkeit an Wartungsfirma delegierbar
  • Nächster Prüftermin automatisch geplant
Was das für Sie bedeutet
Der Prüftermin verliert seinen Schrecken. Sie wissen vorher, was fehlt. Der Prüfer sieht direkt, was er braucht. Beanstandungen werden nicht liegen gelassen, sondern nachverfolgt.

Direkt mit SafetyEasy starten

Wählen Sie die benötigten Fachpakete, registrieren Sie Ihr Unternehmen und starten Sie direkt. Wenn Sie Ihr Team strukturiert einführen möchten, können Sie ergänzend ein Training buchen.

Rückmeldung innerhalb eines Werktags Deutschsprachiger Support mit Fachhintergrund Unverbindlich

Fragen zur Lift-Compliance

Wir haben unsere Aufzüge bisher in Excel und Papierakten verwaltet. Können wir das übernehmen?

Ja. Excel-Listen mit Anlagenstammdaten, PDF-Prüfberichte und Wartungsverträge sind der typische Ausgangspunkt. Sie können bestehende Daten strukturiert in SafetyEasy überführen: Anlagenverzeichnis, Prüfhistorie, Wartungsprotokolle und Verträge mit Wartungsfirmen. Für umfangreichere Bestände unterstützen wir den Import optional durch begleitendes Training.

Ja. Wartungsfirmen erhalten separate Einladungskonten mit Zugriff ausschließlich auf die ihnen zugewiesenen Anlagen und Aufgaben. Wartungsprotokolle, Prüfberichte und Mängelbehebungen werden direkt im System erfasst. Sie behalten die Kontrolle darüber, welche Firma welche Anlage sieht und bearbeiten darf.

Auch ältere Aufzüge sollten im jeweiligen Betreiber- und Arbeitgeberkontext betrachtet werden. Ob und in welchem Umfang eine Cyberbewertung erforderlich ist, hängt von den vorhandenen sicherheitsrelevanten MSR-Einrichtungen und Schnittstellen ab. Das anlagenbezogene Prüfergebnis kann in SafetyEasy dokumentiert werden – auch wenn keine cyberrelevanten Schnittstellen festgestellt wurden.

Ja. Die hierarchische Objekt-Struktur bildet Portfolio, Objekt, Gebäudeteil und Anlage ab. Rechte lassen sich pro Objekt oder Eigentümer zuweisen. Reports für einzelne Eigentümer sind mit einem Klick erstellbar, ohne dass ein Eigentümer die Anlagen anderer sieht.

Ja. Die komplette Anlagenakte inklusive Prüfhistorie, Cyber-GBU, Wartungsprotokollen und Mängelnachverfolgung ist als strukturiertes Datenpaket exportierbar. Der neue Betreiber kann die Daten in sein System übernehmen oder in einem eigenen SafetyEasy-Mandanten weiterführen.

Produktive SafetyEasy-Anwendungs-, Dokumenten- und Datenbankdaten werden in der vertraglich festgelegten IONOS-Cloud-Region in Deutschland verarbeitet. Die Übertragung erfolgt verschlüsselt über TLS. Die Datenverschlüsselung bei der Speicherung erfolgt gemäß unserer technischen Sicherheitsarchitektur. Für unterstützende Dienste wie transaktionale E-Mails und Service-Desk gelten die im Auftragsverarbeitungsvertrag ausgewiesenen Unterauftragsverarbeiter und gegebenenfalls die erforderlichen Garantien nach Art. 44-49 DSGVO. Der Betreiber BLUVIT GmbH ist nach ISO/IEC 27001:2022 zertifiziert. Sensible Cyber-GBU-Angaben unterliegen den gleichen Sicherheitsmaßnahmen wie alle anderen produktiven Daten.