
Scomplers Weg zur Zertifizierung nach TISAX® und ISO 27001
„Ohne DataGuard wäre es fast unmöglich gewesen, unsere Zertifizierungen so schnell zu erreichen.“

Henadz Kavaliou
Engineering Team Lead
Scompler
Scompler ist eine strategische Content-Marketing- und Management-Plattform für Kommunikations- und Marketingteams. Sie hilft Unternehmen dabei, Content-Strategien über verschiedene Kanäle hinweg zu planen, zu erstellen und zu steuern. Mit Funktionen für Zusammenarbeit, Content-Erstellung und -Verteilung, Workflow-Optimierung sowie Performance-Analysen sorgt sie für effizientere Marketing- und Kommunikationsprozesse. Das in München ansässige Unternehmen betreut über 450 Unternehmenskunden, darunter zehn DAX-gelistete Firmen. Zu den bekanntesten gehören Deutsche Bahn, Commerzbank, ADAC und Siemens Energy.
Standort
Deutschland
Unternehmensgröße
Kleine & mittlere Unternehmen
Branche
Tech
Produkt
Security
Scompler X DataGuard
Mit dem wachsenden Kundenstamm stieg auch der Bedarf an robuster Compliance – sowohl, um das Vertrauen der Kunden zu stärken als auch um neue Geschäftschancen zu erschließen.
Genau hier kam DataGuard ins Spiel. Gemeinsam entwickelten DataGuard und Scompler mehr als nur eine Compliance-Lösung – sie schufen eine nachhaltige Sicherheitsstrategie.
Herausforderung
Als Scompler einen Großkunden aus der Automobilbranche gewann, stand das Unternehmen vor einer dringenden Anforderung: den Zertifizierungen nach TISAX® und ISO 27001. Und dieser Kunde war nicht der Einzige – auch andere Enterprise-Kunden stellten zunehmend höhere Anforderungen an Sicherheit und Compliance.
- Sicherheitsanforderungen von Großkunden: Scompler benötigte Zertifizierungen nach TISAX® und ISO 27001, um einen Großkunden aus der Automobilbranche zu gewinnen. Gleichzeitig stellten auch andere potenzielle Kunden ähnliche Anforderungen.
- Wenig Erfahrung mit Compliance-Frameworks: Dem Team fehlte das nötige Know-how zu Frameworks wie ISO 27001TISAX®, was den Zertifizierungsprozess zusätzlich erschwerte.
- Begrenzte Zeit und Ressourcen: Compliance-Aufgaben mussten neben dem Tagesgeschäft erledigt werden – eine zusätzliche Belastung für das Team, die Verzögerungen und Ineffizienzen riskierte.
- Komplexe Prozesse: Ohne Expertenunterstützung war es schwierig, den Einstieg zu finden, die richtigen Prioritäten zu setzen und den komplexen Zertifizierungsprozess effizient zu steuern.
Henadz Kavaliou erklärt: "Großkunden schicken oft ausführliche Sicherheitsfragebögen, bevor sie eine Partnerschaft eingehen. Ohne Zertifizierungen nach TISAX® und ISO 27001 hätten wir wertvolle Geschäftschancen verloren."
Lösung
Warum Scompler sich für DataGuard entschieden hat
Scompler brauchte einen Partner, der eine leistungsstarke Plattform mit der richtigen Beratung kombiniert, um den Zertifizierungsprozess erfolgreich zu meistern und interne Expertise aufzubauen. DataGuards hybrides Modell – eine intuitive, KI-gestützte Plattform kombiniert mit persönlicher Expertenunterstützung – war genau das Richtige.
Der Weg zum Compliance-Erfolg
Das Onboarding begann mit Fragebögen und einer Gap-Analyse. Doch als es an die Umsetzung ging, stand Scompler vor einem Hindernis – das Unternehmen brauchte praktische Unterstützung, um die nächsten Schritte effizient anzugehen.
Hier kam der Berater von DataGuard ins Spiel:
- Gemeinsam Richtlinien und Prozesse entwickeln: Die Partnerschaft zwischen Scompler und DataGuard ging über das bloße Erfüllen von Compliance-Anforderungen hinaus – sie war eine echte Co-Entwicklung von Lösungen.
- Gemeinsame Entwicklung von Richtlinien: Scompler erstellte sein ISMS-Handbuch mit 70 % der DataGuard-Vorlagen, ergänzt um individuelle Anpassungen.
- Effizientes Aufgabenmanagement: Dank wöchentlicher Check-ins wurden Aufgaben aus der DataGuard-Plattform nahtlos in Confluence, Scomplers zentrale Dokumentationsplattform, integriert. So war jederzeit klar ersichtlich, welche Aufgaben und Richtlinien wirklich entscheidend sind – ohne das Team zu überfordern.
- Schulungen & Awareness: Über die DataGuard Academy erhielt das Team gezielte Trainings, die den Umgang mit Compliance erleichterten und das Team optimal auf Audits vorbereiteten.
- Weiterentwicklung der DataGuard-Plattform: Scomplers Feedback half, die DataGuard-Vorlagen weiter zu verfeinern und den Customer Value Pathway zu entwickeln – einen auf Aufgaben basierenden Compliance-Ansatz, der nun allen DataGuard-Kunden zur Verfügung steht.
Ergebnisse
Schneller zur Zertifizierung nach TISAX® und ISO 27001
Mit DataGuard erreichte Scompler:
- Zertifizierung nach TISAX® in nur 4 Monaten
- ISO 27001-Zertifizierung innerhalb von 5 Monaten
Henadz konnte seine Compliance-Aufgaben in nur 15–25 % seiner Arbeitszeit bewältigen – eine Reduzierung des Workloads um 75 %. Die Kombination aus Plattform und Expertenberatung half dem Team, klare Prioritäten zu setzen, sich auf das Wesentliche zu konzentrieren und zwei Zertifizierungen in Rekordzeit erhalten.
Und nicht nur das, zusätzlich entschied sich Scompler, ISO 27017 in den bestehenden Compliance-Rahmen zu integrieren, um die Sicherheitsstandards weiter auszubauen.
Wichtige Erfolge auf einen Blick
- Effizienzsteigerung: Eine klare, schrittweise Anleitung vereinfachte komplexe Compliance-Aufgaben und sparte wertvolle Zeit
- Starke Sicherheitsrichtlinien: Gemeinsam entwickelte Richtlinien schufen eine stabile und langfristige Grundlage für Security und Compliance
- Stärkeres Bewusstsein im Team: Regelmäßige Schulungen steigerten das Sicherheitsbewusstsein im gesamten Unternehmen
- Zertifizierungen in Rekordzeit: Zertifizierung nach TISAX® in nur 4 Monaten, ISO 27001-Zertifizierung innerhalb von 5 Monaten
- Optimierte Prozesse: Scomplers Feedback half, die DataGuard-Plattform weiterzuentwickeln – zum Vorteil aller Kunden
Wie geht es weiter?
Scompler plant, die DataGuard-Plattform auch weiterhin für interne Audits und Schulungen über die DataGuard Academy zu nutzen. Besonders gespannt ist das Team darauf, wie sich die Plattform weiterentwickelt – insbesondere in Bezug auf effiziente Integrationen mit Tools wie Asana und Risk-Management-Workflows.
Zukünftige Funktionen wie eine Web-Erweiterung für das schnelle Beantworten von Sicherheitsfragebögen und Tools wie Mondoo für automatisiertes Schwachstellen-Scanning bieten zusätzliches Potenzial, um Prozesse noch weiter zu optimieren.
Scompler hat nicht nur Compliance erreicht – sie haben aktiv dazu beigetragen, wie DataGuard seine Kunden noch besser unterstützt. Diese Partnerschaft zeigt, dass effektive Zusammenarbeit Compliance vereinfacht und langfristigen Erfolg fördert.