Markt-Audit · 17. Mai 2026

Wir haben 136 kommerzielle GRC/ISMS-Plattformen geprüft. 103 sagen dir nicht, was sie kosten.

Wir haben die Preisseite jedes Anbieters wörtlich erfasst. Wo Preise hinter einem Demo-Formular versteckt sind, steht 'Demo-Termin erforderlich'. Keine Schätzungen, keine Drittquellen. Neun Open-Source-Alternativen (verinice, CISO Assistant, Deming, ISMS Builder, Unicis CE, wir selbst und weitere) sind nicht in dieser Liste, weil sie dir kein Abo verkaufen.

136

Anbieter geprüft

20

Preise öffentlich

12

Nur Einstiegspreis

103

Demo-Call nötig

79

NIS2 als Framework

29

Länder

Stand: 2026-05-17

Warum dieser Markt reif für Disruption ist

76 % dieser 136 kommerziellen GRC/ISMS-Anbieter verstecken ihre Preise. Die Produkte sind im Kern Formulare, Vorlagen und Checklisten, auf eine Datenbank gesetzt. Die Grenzkosten für einen weiteren Kunden gehen gegen null. Die Preise nicht. Hier sind die Beweise.

Verträge mit 5-stelligen Jahresgebühren für ein Formular

Vanta, Drata, Secureframe, OneTrust, MetricStream, IBM OpenPages, ServiceNow GRC, Archer, Diligent — alle Enterprise GRC-Suites verstecken die Preise und kassieren €30.000+/Jahr für ein Workflow-Tool mit Templates.

Eastern-EU-Anbieter sind 10x günstiger und transparent

Copla (LT) verkauft NIS2 für €3.500/Jahr als eigene SKU. NIS2 Manager (CZ) für ~€980/Monat. Conformio (HR) für €145/Monat. Gleiche Produktklasse, bessere Preisgestaltung.

OSS-Konkurrenz wächst aus Deutschland und Frankreich

ISMS Builder (DE, AGPL), CISO Assistant (FR, AGPLv3, 130+ Frameworks), Little-ISMS-Helper (DACH), Deming (FR) — alle kostenlos selbst-hostbar, alle NIS2-explizit.

Marktkonsolidierung beschleunigt

AuditBoard → Optro. CONTECHNET → i-doit. DocSetMinder → Allgeier. 3rdRisk → Diligent. RISMA + Wired Relations + ComplyCloud → Cerivo. StandardFusion → Wolters Kluwer. Galvanize → Diligent. Tugboat → OneTrust. Archer → Cinven.

AnbieterLandPreismodellDatenexportNIS2FreiQuelleEinstieg
3rdRisk (Diligent)NLDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; Januar 2026 von Diligent akquiriert
6clicksAUDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; Hub-and-Spoke MSP-GRC, 1.000+ Frameworks
AdaptiveGRC (C&F)PLDemo-CallJaPreisseite öffnenDemo-Termin erforderlich
AkitraUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; agentische KI-Compliance
AnecdotesILDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; 'One Platform, Simple Pricing' aber keine €
AnitianUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; FedRAMP-Schwerpunkt
ApptegaUSDemo-CallNeinTrialPreisseite öffnenDemo-Termin erforderlich; 14-Tage-Trial auf Essentials
AptienCZDemo-CallNeinFreePreisseite öffnenVendor zeigt '$-' Platzhalter; per-User-Modell aber kein Wert
Archer (Cinven PE)USDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; kategoriedefinierende Form/Workflow-IRM
Atena GovernanceITDemo-CallJaTrialPreisseite öffnenDemo-Termin erforderlich; 30-Tage-Trial ohne CC
Athereon GRCDEDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; 4 Größenklassen S/M/L/XL
AuditBoard (now Optro)USDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; März 2026 von AuditBoard zu Optro umbenannt
Auditool (June Factory)FRDemo-CallJaTrialPreisseite öffnenDemo-Termin für Vollversion; 7-Tage-Sandbox kostenlos mit 50+ NIS2 Aktionen
BitSightUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; Cyber Ratings + TPRM + ASM
Black KiteUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; Cyber Ratings/TPRM
CentraleyesUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; 180+ Frameworks
CerrixNLDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; Enterprise GRC
CibgestPTDemo-CallJaTrialPreisseite öffnenDemo-Termin erforderlich; 14-Tage-Trial ohne CC
Complidoo (Asystel-BDF)ITDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; low-code GRC
ComplyanceUSDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; $20M Series A Feb 2026 (GV, EU VCs Creandum/HV/Speedinvest)
ComplyCloud (Cerivo)DKDemo-CallJaTrialPreisseite öffnenDemo-Termin erforderlich; Teil der Cerivo-Fusion 2025/2026
ComplyDoDEDemo-CallNichts dokumentiertJaPreisseite öffnenDemo-Termin erforderlich; YC F25, Berlin
CompylUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; 20+ Frameworks
CONTECHNET (i-doit)DEDemo-CallJaTrialPreisseite öffnenDemo-Termin erforderlich; CONTECHNET 301-Redirect zu i-doit
CyberArrowAEDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; /pricing gibt 403 zurück
CyberSaint CyberStrongUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; annual oder multi-year
CypagoILDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; AWS Marketplace ab $60k/Jahr
DataGuardDEDemo-CallNichts dokumentiertJaPreisseite öffnenDemo-Termin erforderlich; Base/Pro/Enterprise — alle 'Get a quote'
Datalog (Zucchetti)ITDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; Zucchetti-Gruppe
Delve (collapsed)USDemo-CallNeinPreisseite öffnenApril 2026: von YC entfernt wegen gefälschter SOC-2-Audits + Codeklau
Diligent (incl. Galvanize, 3rdRisk)USDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; ~23.000 Kunden nach Fusionen
DocSetMinderDEDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; akquiriert von Allgeier CyRis
DrataUSDemo-CallTeilweiseNeinPreisseite öffnenDemo-Termin erforderlich; NIS2 nicht auf Preisseite gelistet
EnactiaCYDemo-CallNeinTrialPreisseite öffnenDemo-Termin erforderlich; 14-Tage-Trial
FormalizeDKDemo-CallJaTrialPreisseite öffnenDemo-Termin erforderlich; 14-Tage-Trial begrenzt
fuentisDEDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; 'Kostenlos starten' = Kontaktformular
G DATA BusinessDEDemo-CallJaTrialPreisseite öffnenDemo-Termin für Business-Produkte; Consumer transparent
GBTEC (BIC GRC)DEDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; Produktseite 404
GlobalSuite SolutionsESDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; keine /pricing-Seite
GovernXRODemo-CallJaTrialPreisseite öffnenDemo-Termin erforderlich (Preise hinter Login); 'Made in Romania, for Europe'
GRCTools (ESG Innova)ESDemo-CallJaPreisseite öffnenDemo-Termin erforderlich
HeimdalDKDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; /pricing 404
HiScoutDEDemo-CallNur BerichteJaPreisseite öffnenDemo-Termin erforderlich; keine öffentliche Preisseite
Holm SecuritySEDemo-CallJaTrialPreisseite öffnenDemo-Termin erforderlich; 1-3 Jahre Mindestvertrag
Hybridity (Hy5)SEDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; €2M Seed Feb 2026
HyperComplyCADemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; TPRM-Fragebogen-Automatisierung
HyperproofUSDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; 'AI-powered GRC' Marketing-Positionierung
IBM OpenPagesUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; Enterprise GRC + AI
INFODAS (SAVe)DEDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; explizit mit Consulting gebündelt
ISMS.onlineUKDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; 'Bespoke, customized pricing'; NIS2 als 'optional extra'
KertosDEDemo-CallJaPreisseite öffnenDemo-Termin erforderlich
KiteworksUSDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; 'CALL FOR PRICING' Enterprise
KymatioESDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; keine /pricing-Seite
LegiscopeFRDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; /pricing 404
LexCyberAIPLDemo-CallJaFreePreisseite öffnenDemo-Termin erforderlich; kostenloses NIS 2 Bootcamp
LogicGate Risk CloudUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; no-code Workflow-Builder für GRC
LogicManagerUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; 'Job-to-be-Done pricing'
Make IT SafeFRDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; via ReCyF Referential
MetricStreamUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; IRM Mega-Suite, AppStudio = Form-Builder
NIS2 Control (Virtual IT)SIDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; ZInfV-1 Slowenien
Norm AiUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; $87M Total Funding (Coatue, Bain, Blackstone)
NorthGRCNODemo-CallJaPreisseite öffnenDemo-Termin erforderlich; keine /pricing-Seite
OMNITRACKERDEDemo-CallNur BerichteJaPreisseite öffnenDemo-Termin erforderlich; 'KOSTENFREI TESTEN' ist Demo-Anfrage
OneleetUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; $33M Series A, GRC + Pentest
OneTrustUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; 6 separate Lösungssuites, alle modular bepreist
OnspringUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; Bronze/Silver/Gold/Platinum ohne €-Werte
otrisDEDemo-CallNeinTrialPreisseite öffnenDemo-Termin erforderlich; telefon-erst
PeriumNLDemo-CallJaTrialPreisseite öffnenDemo-Termin erforderlich; 30-Min-Setup
ProcessUnityUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; reine Fragebogen-Plattform
QSEC (Nexis)DEDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; behauptet 'transparent', zeigt aber keine €
Resolver (Kroll)CADemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; 3-Faktor-Quote (Module + Anpassung + User)
RIG NIS (Wolters Kluwer PL)PLDemo-CallJaPreisseite öffnenDemo-Termin erforderlich
RiskonnectUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; IRM auf Salesforce
RISMA Systems (Cerivo)DKDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; nur /price-request, kein /pricing
Robin DataDEDemo-CallJaTrialPreisseite öffnenDemo-Termin erforderlich; /preise-Seite 404
SAI360USDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; Compliance + Risk Bundles, alle 'Request Quote'
Schleupen GRCDEDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; Concurrent User Lizenz / Enterprise
ScytaleILDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; 5 Tier-Namen ohne Preise
SecfixDEDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; keine /pricing-Seite
SECJURDEDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; keine /preise-Seite
SecratoBEDemo-CallJaPreisseite öffnenPlan-Namen öffentlich, Preise nicht; März 2026 gestartet
secunetDEDemo-CallJaPreisseite öffnenProjekt-basiertes Custom Quote; Government/Defense Anbieter
SecureframeUSDemo-CallTeilweiseNeinPreisseite öffnenDemo-Termin erforderlich; 'Get a quote' auf jeder Stufe
SecurityScorecardUSDemo-CallNeinFreePreisseite öffnenFree Forever Tier (begrenzt); Core/Premium/Elite/TITAN MAX alle Demo-Termin
ServiceNow GRCUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; GRC auf Now Platform = Forms + Workflows
ShieldIQIEDemo-CallJaFreePreisseite öffnenFreemium, 'no card no setup calls'; Tier-Preise gated
SoSafeDEDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; nur Tier-Namen, keine €-Werte
SprintoINDemo-CallTeilweiseNeinPreisseite öffnenDemo-Termin erforderlich; Seite ist JS-SPA, keine Preise sichtbar
StandardFusion (Wolters Kluwer TeamMate)NLDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; 308-Redirect zu Wolters Kluwer TeamMate
SteryonESDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; €1M Seed, OT/industriell, NIS2-explizit
SureCloudUKDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; 'Talk to us about pricing'
SwissGRCCHDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; keine /pricing-Seite
Syteca (ex-Ekran)USDemo-CallJaTrialPreisseite öffnenDemo-Termin erforderlich; SaaS / On-prem / AWS / Azure SKUs alle gated
TenacyFRDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; 'souverän' in Frankreich gehostet
Teseo NIS2 GRCITDemo-CallJaPreisseite öffnenDemo-Termin erforderlich; 'demo di 20 minuti'
Thoropass (was Laika)USDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; Audit + Platform Bundle
TrustCloudUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; 'Every GRC journey is different'
TrusteroUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; KI-GRC
VantaUSDemo-CallNur BerichteNeinTrialPreisseite öffnenDemo-Termin erforderlich (4 Tiers: Essentials, Plus, Professional, Enterprise — keine €-Werte)
WhisticUSDemo-CallNeinFreePreisseite öffnenDemo-Termin erforderlich; Free Profile, Paid alle gated
WizUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; Cloud-Security CNAPP, nicht reines GRC
WorkivaUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; ESG/CSRD-Schwerpunkt
ZenGRC/RiskOpticsUSDemo-CallNeinPreisseite öffnenDemo-Termin erforderlich; ECONNREFUSED bei direktem Fetch
Compliance AspekteDENicht prüfbarNur BerichteNeinPreisseite öffnenWebsite war unerreichbar (HTTP 522) bei der Prüfung
heyDataDETeilJaPreisseite öffnenStarter ab €59/Mo, Pro ab €99/Mo, Enterprise ab €169/Mo; 2-Jahres-Mindestbindung
ProlianceDETeilJaPreisseite öffnenDatenschutz ab €125-€233/Mo; ISMS Light ab €500/Mo; ISMS Core ab €1.000/Mo; NIS2 Executive Training €600
kronsoft (opus i)DETeilNeinFreePreisseite öffnenAb €259/Jahr (Einstieg, 2 Module + Support + Updates); volle Preisliste als PDF-Download
ConnectSecureUSTeilJaTrialPreisseite öffnenAb $300/Mo (MSP-only, nutzungsbasiert); Tier-Preise auf Anfrage
DocusnapDETeilJaTrialPreisseite öffnenAb €465/Jahr (on-prem oder SaaS); skaliert mit Inventar-Größe
BOC Group ADOGRCATTeilJaPreisseite öffnenFocus Editions ab €520/Mo (5 Sitze); Core ab €1.195/Mo (3 Szenarien); Extended ab €2.100/Mo (7 Szenarien); detaillierte Quotes passwortgeschützt
Wired RelationsDKTeilJaFreePreisseite öffnenFree (150 Elemente); Pro €670/Mo (nur Jahresabrechnung); Enterprise auf Anfrage
VComplyUSTeilNeinPreisseite öffnenPro GRC Suite ab $1.000/Mo pro Modul; nur jährlich, 12-Mo-Bindung; 20 % Non-Profit-Rabatt
UpGuardUSTeilNeinPreisseite öffnenStandard $1.750/Mo (jährlich, 50 Vendors); höhere Tiers auf Anfrage; zusätzliche Vendors $79/Mo
CybervizeDETeilJaTrialPreisseite öffnenvCISO Basic €3.600/Mo (≤20h); Standard €4.900/Mo (≤40h); Interim CISO €8.000-€15.000/Mo; Plattform-Lizenz modular, nicht öffentlich
Strike GraphUSTeilJaFreePreisseite öffnenLaunch kostenlos; Certify ab $10.000/Jahr; Scale ab $21.500/Jahr; Enterprise ab $35.000/Jahr; Framework-Add-ons $2K-$8K
Mitratech AlyneDETeilNeinPreisseite öffnenEnterprise-Plan ab €25.000/Jahr (öffentlich angegeben); 1.500+ Kontroll-Bibliothek
OrbiqDETransparentJaFreePreisseite öffnenFree €0; Team €85/Mo (€850/Jahr); Business €190/Mo (€1.900/Jahr); Enterprise auf Anfrage; 17 % Jahresrabatt
NIS2CompassDETransparentJaPreisseite öffnenAb €29/Monat (NIS2-only, 'ohne Berater')
ISOPlannerNLTransparentJaTrialPreisseite öffnenNIS2 €39/Mo standalone; ISO €59-€118/User/Mo (jährlich)
EDIRA (ETES)DETransparentJaPreisseite öffnen€49/Monat + €150 Setup (NIS-2-Add-on auf bestehendes Framework)
Conformio (Advisera)HRTransparentNeinTrialPreisseite öffnenStarter €145/Mo, Pro €245/Mo, Advanced €299/Mo (jährliche Abrechnung)
GRASP German GRCDETransparentNur BerichteJaTrialPreisseite öffnen€159–€179/Monat NIS2-Modul (3-Jahres-Bindung 159; 1 Jahr 179); 1 Nutzer inkl.
OutlexPTTransparentNeinPreisseite öffnenCore ab €249/Mo, Growth ab €549/Mo + Credits für Anwaltsberatung
CompleyeNLTransparentJaPreisseite öffnenPlatform €275/Mo; NIS2-Verification (2 Tage) €1.600; Training (4 Tage) auf Anfrage
activeMind.cloudDETransparentJaPreisseite öffnen€290/Monat pro Modul + €49 pro zusätzlicher Norm; Whistleblowing €99-€390/Mo; zusätzliche Nutzer €20/Mo
DefendsphereEUTransparentJaPreisseite öffnenBasic €299/Mo (5 Infrastruktur-Lizenzen); Standard €499/Mo; Premium auf Anfrage
VenveraNLTransparentJaTrialPreisseite öffnenBasic €399/Mo (4 Frameworks: DORA, NIS2, GDPR, Cyber Essentials); Pro €899/Mo (6 incl. ISO 27001, EU AI Act); 11 % Jahresrabatt
MatproofNLTransparentJaTrialPreisseite öffnenStarter €480/Mo (1 Framework, 10 Mitglieder); Professional €1.200/Mo (3 Frameworks); 20 % Jahresrabatt
Privado.aiUSTransparentNeinPreisseite öffnenWeb Auditor ab $600/Website/Mo; App Auditor ab $800/App/Mo; Wren AI Privacy Agent ab $4.200/Mo (jährlich)
NIS2 Portugal (Isofficer)PTTransparentJaFreePreisseite öffnenService-Katalog: Gap-Analyse ab €1.500; Training €990/Teilnehmer; Doc-Kit ab €2.500/Jahr; External CISO ab €750/Mo
Ratisbona ComplianceDETransparentNichts dokumentiertJaPreisseite öffnenRC_NIS2 €799/Monat (Workshops + ISMS-Software); GF-Schulung €999 einmalig
NIS2 Manager / CYBER ManagerCZTransparentJaTrialPreisseite öffnen24.900 CZK/Monat (~€980) zzgl. MwSt., Single-Tier, 12-Monats-Bindung, 30+ Module
CyberdayFITransparentJaTrialPreisseite öffnenMitarbeiter-Staffel: <20 €2.500/Jahr; 20-49 €3.200; 50-99 €4.500; 100-199 €6.800; 200-499 €9.900; bis 2.999 €19.900
ErambaCHTransparentNeinFreePreisseite öffnenCommunity Edition kostenlos (non-OSI-Lizenz); Self-host Enterprise €2.500/Jahr; SaaS Enterprise €5.000/Jahr
Copla (ex-CyberUpgrade)LTTransparentJaPreisseite öffnenNIS2 €3.500/Jahr + €499 Onboarding (eigene SKU); ISO 27001 €2.999/Jahr; DORA €4.500/Jahr; 20 % Rabatt pro Folge-Framework
NIS2VisionEUTransparentNichts dokumentiertJaPreisseite öffnenBasic €4.999/Jahr 1 (Setup €2.599 + €200/Mo, 5 Nutzer); Important €8.800/Jahr 1; Essential €17.600/Jahr 1

Methodik

Verifiziert am 2026-05-17

  • Wir haben jede Preisseite manuell besucht.
  • Preise wörtlich von der Anbieter-Website übernommen.
  • Keine Extrapolation aus G2, Capterra, Drittblogs oder LinkedIn.
  • Wo Preise hinter einem Demo-Formular liegen: 'Demo-Termin erforderlich'.
  • Wo Preise nur als 'ab €X' angegeben sind: 'Teil-transparent'.
  • Quartalsweise Neuprüfung. Anbieter können Korrekturen einreichen.
Korrektur einreichen

Sind unsere Daten zu deinem Produkt falsch? Schick uns die URL deiner Preisseite per E-Mail an simon@nisd2.eu. Wir aktualisieren innerhalb von 48 Stunden und führen einen Änderungs-Logbuch.

Free + Open Source + kein Lock-in

Wir verkaufen NIS2-Compliance nicht. Wir machen sie zugänglich. Kostenlos, Open Source, kein Vertrieb der dich anruft.

Plattform starten