Compliance ist Führungsaufgabe

Als Geschäftsführung tragen Sie die Verantwortung für Compliance über alle Bereiche. SafetyEasy schafft die Transparenz, die Sie dafür brauchen: eine belastbare Sicht auf den Status, klar zugewiesene Verantwortlichkeiten und nachvollziehbare Nachweise, dass organisatorisch gehandelt wurde.

Ein Steuerungsinstrument für Ihre Compliance-Bereiche. Aus einer Hand.

Compliance-Cockpit
Führungssicht · Q3/2026
92%
Gesamt-Compliance
Über alle Bereiche ↑ 6 Punkte in Q3
Bereiche im Überblick
HSE Management 96%
Informationssicherheit & NIS2 88%
Lift Compliance 78%
Qualitätsmanagement 94%
Audit-Status
Auditbereit
Nachweise für ISO 27001, ISO 45001 und BSIG-Anforderungen abrufbar.
Auftrag gesichert Q3/2026
Zertifikat als Vertragsgrundlage
Ausschreibung forderte ISO 27001. Nachweis in 2 Tagen bereitgestellt.
Ihre Verantwortungsfelder

Vier Bereiche, in denen die Geschäftsführung heute Nachweise führen muss. Sachlich zusammengefasst.

Vier gesetzliche Rahmen fordern von der Geschäftsleitung heute konkrete Nachweise: NIS2, ArbSchG, BetrSichV und ausschreibungsrelevante Zertifizierungen. Wer sie strukturiert führt, steuert. Wer sie nebenbei behandelt, wird gesteuert.

Verantwortungsfeld 01 NIS2-Führungsverantwortung
§ 38 BSIG
Dokumentierte Umsetzung und Überwachung durch die Leitung.

§ 38 BSIG verpflichtet die Geschäftsleitung, Maßnahmen des Cyber-Risikomanagements umzusetzen und deren Umsetzung nachweisbar zu überwachen. Der Bußgeldrahmen nach § 65 BSIG reicht bei besonders wichtigen Einrichtungen bis 10 Millionen Euro, bei wichtigen Einrichtungen bis 7 Millionen Euro. Wesentlich ist der dokumentierte Umsetzungsnachweis auf Leitungsebene.

Rechtsgrundlage
§ 38 BSIG (Pflichten der Leitungsorgane), § 65 BSIG (Bußgeldrahmen).
Verantwortungsfeld 02 ArbSchG-Sorgfaltspflicht
bis 30.000 EUR
Bußgeldrahmen bei Ordnungswidrigkeiten nach § 25 ArbSchG.

§ 25 ArbSchG sieht Bußgelder bis 30.000 Euro bei Ordnungswidrigkeiten vor. § 26 ArbSchG erfasst Straftaten bei beharrlicher Wiederholung oder vorsätzlichem Verhalten mit Gefährdung von Leben oder Gesundheit. Bei Personenschäden kann zusätzlich das Strafrecht greifen, wenn Fahrlässigkeit oder Vorsatz nachweisbar sind. Ein dokumentiertes Arbeitsschutz-Managementsystem ist der zentrale Nachweis, dass organisatorisch gehandelt wurde.

Rechtsgrundlage
§ 25 ArbSchG (Ordnungswidrigkeiten), § 26 ArbSchG (Straftaten bei beharrlicher Wiederholung oder Vorsatz), § 222 und § 229 StGB bei fahrlässiger Tötung oder Körperverletzung.
Verantwortungsfeld 03 Aufzugs-Cyber-GBU
TRBS 1115-1
Cyber-Gefährdungsbeurteilung als Betreiberpflicht.

TRBS 1115 Teil 1 konkretisiert die Anforderungen an die Cybersicherheit sicherheitsrelevanter Mess-, Steuer- und Regeleinrichtungen. Diese Anforderungen sind auch bei entsprechend sicherheitsrelevanten Systemen von Aufzugsanlagen zu berücksichtigen. Bei wiederkehrenden Prüfungen können auch cyberrelevante sicherheitstechnische Aspekte und deren dokumentierte Bewertung relevant sein.

Betroffen
Alle Betreiber überwachungsbedürftiger Aufzugsanlagen nach BetrSichV. Prüfung durch zugelassene Überwachungsstellen (ZÜS).
Verantwortungsfeld 04 Zertifizierungsvorlauf
9–15 Monate
ISO-Erstzertifizierungen benötigen ausreichende Vorlaufzeit.

Große Auftraggeber und die öffentliche Hand fordern in Ausschreibungen zunehmend ISO/IEC 27001 oder ISO 45001 als Vertragsgrundlage. Der konkrete Zeitbedarf hängt von Reifegrad, Umfang und Zertifizierungsstelle ab. Ein frühzeitig strukturierter Aufbau verbessert die Planbarkeit.

Auswirkung
Betrifft insbesondere Zulieferer im Automotive-Bereich, Auftragnehmer der öffentlichen Hand und Dienstleister für Finanzdienstleistungen. Eine geforderte Zertifizierung kann Voraussetzung für den Marktzugang sein.
Was Sie als Führung bekommen

Vier Ergebnisse, die zählen. Sichtbar auf Führungsebene.

SafetyEasy ist kein weiteres Fachwerkzeug für Ihre Teams, sondern ein Steuerungsinstrument für die Geschäftsführung. Diese vier Ergebnisse machen den Unterschied auf strategischer Ebene.

Ergebnis 01
Eine Compliance-Sicht, über alle Bereiche hinweg.

Statt zehn Excel-Listen und drei Fachtools sehen Sie eine Übersicht für HSE, Informationssicherheit, Umwelt und Aufzugs-Compliance. Filterbar nach Standort, Bereich oder Zeitraum, mit Trend-Vergleich zum Vorquartal.

In der Praxis
Reduzierte Vorbereitungszeit für Ihr monatliches Geschäftsführungs-Reporting, weil Kennzahlen und Nachweise strukturiert vorliegen.
Ergebnis 02
Nachweise zentral verfügbar. Für Auditoren, Prüfer, Kunden.

Wenn ein Auditor, ein Kunde oder eine Aufsichtsbehörde einen Nachweis anfordert, steht er zentral abrufbar bereit: Prüfberichte, Cyberbewertungen, Unterweisungsnachweise und ISO-Kontrollen – ohne Suche in verteilten Ablagen.

In der Praxis
Deutlich reduzierte Auditvorbereitungszeit, weil Nachweise bereits verknüpft und exportierbar sind.
Ergebnis 03
Meldeprozesse mit dokumentierten Fristen.

Wenn ein sicherheitsrelevanter Vorfall passiert, ist der Meldeprozess vorbereitet. Die 24-Stunden-Frist für die Frühwarnung an das BSI nach § 32 BSIG, die Anzeigepflicht bei Arbeitsunfällen, die Nachweise nach BetrSichV. Alles läuft dokumentiert, mit klaren Zuständigkeiten.

In der Praxis
Im Ernstfall zählen die dokumentierten Fristen und Prozesse als Nachweis der Sorgfaltspflicht.
Ergebnis 04
Ein System statt zehn. Weniger Lizenzen, weniger Reibung.

Ein Datenmodell für HSE, ISMS, Umwelt und Aufzugs-Compliance. Änderungen an einer Stelle wirken überall. Kein Doppelpflege-Aufwand, keine Werkzeug-Landschaft mit fünf Login-Systemen und drei Datenexporten.

In der Praxis
Reduzierte Software-Lizenzkosten, weniger IT-Betriebsaufwand, klare Datenhoheit.
Sichtbarkeit nach außen

Wer schaut auf Ihre Compliance? Und was findet er dort.

Ihre Compliance-Lage ist keine interne Angelegenheit mehr. Vier verschiedene externe Gruppen prüfen regelmäßig, was Sie vorzeigen können. Ein sauberes System hilft in allen vier Situationen.

Wer prüft was
Blick 01
Auditoren

Externe Zertifizierer bei ISO-Audits, interne Auditoren, akkreditierte Prüfer. Sie fragen nach Nachweisen zu Kontrollen, Prozessen und Wirksamkeit.

Was sie finden
Ein nachvollziehbarer Audit-Trail für jede Kontrolle. SoA mit Wirksamkeitsnachweisen. Interne Audits mit Feststellungen und Nachverfolgung.
Blick 02
Aufsichtsbehörden

Das BSI im NIS2-Kontext, die Berufsgenossenschaft bei Arbeitsunfällen, die ZÜS bei Aufzugsanlagen. Sie prüfen die Einhaltung gesetzlicher Pflichten.

Was sie finden
Dokumentierte Meldeprozesse, fristgerechte Anzeigen, Nachweise über die Managementbewertung, Gefährdungsbeurteilungen aktuell und versioniert.
Blick 03
Kunden und Auftraggeber

In Ausschreibungen, Lieferantenprüfungen und Vertragsverhandlungen. Sie erwarten zertifizierte Sicherheit als Vertragsgrundlage.

Was sie finden
Zertifikate und verknüpfte Nachweise stehen für Fragebögen bereit. Anforderungen zu ISO/IEC 27001 oder ISO 45001 lassen sich strukturiert bearbeiten.
Blick 04
Versicherer

Cyber-Versicherer beim Vertragsabschluss und im Schadensfall, Betriebshaftpflicht bei Sicherheitsvorfällen. Sie prüfen gelebte Sorgfaltspflicht.

Was sie finden
Dokumentierte Sicherheitsmaßnahmen, Vorfallprozesse mit Zeitstempel und ein gepflegtes Risikoregister unterstützen die Risikoprüfung des Versicherers; Konditionen und Deckung bleiben dessen individueller Bewertung vorbehalten.
Dieselben Nachweise, vier verschiedene Perspektiven. SafetyEasy pflegt sie einmal und liefert sie in der Form, die der jeweilige Empfänger erwartet.
Die Investitions-Bilanz

Vier Perspektiven auf den Wert. Was SafetyEasy wirtschaftlich für Sie bedeutet.

Eine Compliance-Investition zahlt sich in verschiedenen Formen aus. Wir haben sie in vier Kategorien geordnet, damit Sie den Nutzen einordnen können.

Sie sparen
Zeit im Compliance-Team.

Vorbereitung, Nachweis-Suche und Reporting binden erhebliche Kapazitäten. SafetyEasy reduziert Such-, Zusammenstellungs- und Doppelpflegeaufwand.

  • Reduziert Such- und Zusammenstellungsaufwand, weil Nachweise bereits strukturiert vorliegen.
  • Reporting per Klick statt Excel-Bastelei
  • Doppelpflege in mehreren Werkzeugen entfällt
Sie vermeiden
Risiken durch fehlende Nachweise.

Dokumentierte Prozesse und nachvollziehbare Nachweise unterstützen den Nachweis organisatorischer Sorgfalt, etwa im Kontext von BSIG, ArbSchG oder BetrSichV.

  • Nachweise für alle relevanten Regelwerke
  • Fristgerechte Meldeprozesse
  • Nachvollziehbare Verantwortlichkeiten
Sie gewinnen
Aufträge und Marktzugang.

Ein zertifiziertes Managementsystem ist zunehmend Vertragsgrundlage in Ausschreibungen. Wer Zertifikate und Nachweise schnell liefern kann, verlängert seine Kundenbindung.

  • ISO-Zertifikate schneller erreichbar
  • Lieferantenfragebögen zügig beantwortet
  • Zugang zu ausschreibungspflichtigen Aufträgen
Sie bauen auf
Strategische Zukunftsfähigkeit.

Compliance-Anforderungen werden nicht weniger, sondern mehr. Wer heute strukturell aufstellt, ist auf kommende Regelwerke vorbereitet, ohne jedes Mal von vorne anzufangen.

  • Ein System, das mit neuen Regelwerken skaliert
  • Datenmodell bleibt bei Framework-Erweiterungen stabil
  • Basis für integriertes Managementsystem
Die eigentliche Rechnung

Compliance ist kein Kostenblock. Es ist ein Investitionsbereich mit vier Renditequellen.

Die Rendite hängt von Ihrer Ausgangslage, Branche und Größe ab. Sie können SafetyEasy in einer 7-Tage-Testphase auf Ihre Situation prüfen. Konkrete Zahlen für Ihre Konfiguration ermitteln Sie direkt im Konfigurator.

Direkt mit SafetyEasy starten

Wählen Sie die benötigten Fachpakete, registrieren Sie Ihr Unternehmen und starten Sie direkt. Wenn Sie Ihr Team strukturiert einführen möchten, können Sie ergänzend ein Training buchen.

Rückmeldung innerhalb eines Werktags Deutschsprachiger Support mit Fachhintergrund Unverbindlich

Fragen der Geschäftsführung.

Was kostet SafetyEasy grob pro Jahr?

Der Preis richtet sich nach der Anzahl der gewählten Managementsysteme und optional nach der Lift-Staffel. Ein Managementsystem startet bei 99 Euro monatlich, SafetyEasy Lift bei 49 Euro. Die Anzahl der Benutzer ist unbegrenzt; eine Gesellschaft und bis zu fünf Standorte sind enthalten. Weitere Gesellschaften kosten 29 Euro und weitere fünf Standorte 19 Euro pro Monat. Bei jährlicher Zahlung nutzen Sie zwölf Monate und zahlen elf.

SafetyEasy steht nach Registrierung direkt zur Verfügung. Wie schnell eine Organisation vollständig ausgerollt ist, hängt von Umfang, Datenmigration und internen Prozessen ab. Training und Unterstützung bei der Datenübernahme können bei Bedarf zusätzlich gebucht werden.

Für einen strukturierten Ausrollplan empfiehlt sich ein Projekt-Verantwortlicher aus dem operativen Compliance-Bereich. Punktuelle Beteiligung aus der IT ist für die Anbindung an Microsoft Entra ID sinnvoll. Die Freigabe zentraler Politiken erfolgt durch die Geschäftsführung.

Wir empfehlen vier Kennzahlen. Erstens die Auditbereitschaft in Prozent. Zweitens den Zeitaufwand für Compliance-Berichte im Vergleich zum Vorjahr. Drittens die Anzahl der ohne Nachforschung beantworteten Kundenfragebögen. Viertens die Zeit bis zur bereitgestellten Meldung im Ernstfall, etwa bei einem NIS2-Vorfall oder Arbeitsunfall.

§ 38 BSIG verpflichtet Geschäftsleitungen betroffener Einrichtungen, Maßnahmen nach § 30 BSIG umzusetzen und deren Umsetzung zu überwachen. Bei schuldhafter Pflichtverletzung kann eine Haftung gegenüber der Einrichtung nach den anwendbaren gesellschaftsrechtlichen Regeln bestehen. SafetyEasy strukturiert die Umsetzung und hält zugeordnete Nachweise nachvollziehbar bereit.

SafetyEasy läuft als Cloud-Lösung in deutschen Rechenzentren und integriert sich per Standard-Schnittstellen. OpenID Connect für Single Sign-On, SCIM 2.0 für Microsoft Entra ID zur automatisierten Benutzerbereitstellung sowie API-Zugang für kundenspezifische Integrationen. Ihre IT muss nichts installieren, betreiben oder patchen.

Produktive SafetyEasy-Anwendungs-, Dokumenten- und Datenbankdaten werden in der vertraglich festgelegten IONOS-Cloud-Region in Deutschland verarbeitet. Die Übertragung erfolgt verschlüsselt über TLS. Die Datenverschlüsselung bei der Speicherung erfolgt gemäß unserer technischen Sicherheitsarchitektur. Für unterstützende Dienste wie transaktionale E-Mails und Service-Desk gelten die im Auftragsverarbeitungsvertrag ausgewiesenen Unterauftragsverarbeiter und gegebenenfalls die erforderlichen Garantien nach Art. 44-49 DSGVO. Der Betreiber BLUVIT GmbH ist nach ISO/IEC 27001:2022 zertifiziert.

Sie erhalten eine belastbare Sicht auf die Compliance-Bereiche. Nachweise für Auditoren und Kunden lassen sich in kurzer Zeit bereitstellen, weil sie bereits strukturiert vorliegen. Meldeprozesse laufen mit dokumentierten Fristen. Ein System ersetzt Excel-Listen und getrennte Fachtools.

TRBS 1115 Teil 1 konkretisiert die Anforderungen an die Cybersicherheit sicherheitsrelevanter Mess-, Steuer- und Regeleinrichtungen. Diese Anforderungen sind auch bei entsprechend sicherheitsrelevanten Systemen von Aufzugsanlagen zu berücksichtigen. SafetyEasy unterstützt die entsprechende Gefährdungsbeurteilung und hält die Nachweise anlagenbezogen bereit.

Sie registrieren Ihr Unternehmen für eine 7-Tage-Testphase, wählen die gewünschten Managementsysteme und starten direkt. Nach Ablauf der Testphase entscheiden Sie, ob und mit welchen Managementsystemen Sie weitermachen.