conformis

Regulatorische Compliance
in Minuten, nicht Monaten.

DORA, MaRisk, KWG, NIS 2, EU AI Act – conformis automatisiert die gesamte Compliance und macht Ihr Institut audit-ready. Ohne monatelange Beratungsprojekte.

Regulatorische Lücken finden – automatisch, für jedes Rahmenwerk in der Finanzindustrie.

Laden Sie Ihre internen Richtlinien hoch. conformis mappt sie automatisch gegen die Anforderungen Ihres Frameworks und zeigt in Minuten exakt, welche Kontrollen fehlen, welche Belege unvollständig sind – und was als nächstes zu tun ist.

1AnforderungRegulatorische Vorgabe
2PolicyInterne Richtlinie
3KontrolleZugeordnete Kontrolle
4NachweisBeleg & Dokumentation
Lückenloser Audit Trail — in beide Richtungen nachweisbar

Unterstützte Frameworks

DORA
MaRisk
EU AI Act
KWG
NIS 2
MiCAR
AML-VO
WpIG
PSD3
CRR III / CRD VI
EBA Guidelines
CSRD / ESRS
SFDR
MiFID II
DSGVO
Eigenes Framework
DORA
MaRisk
EU AI Act
KWG
NIS 2
MiCAR
AML-VO
WpIG
PSD3
CRR III / CRD VI
EBA Guidelines
CSRD / ESRS
SFDR
MiFID II
DSGVO
Eigenes Framework
DORA
MaRisk
EU AI Act
KWG
NIS 2
MiCAR
AML-VO
WpIG
PSD3
CRR III / CRD VI
EBA Guidelines
CSRD / ESRS
SFDR
MiFID II
DSGVO
Eigenes Framework
DORA
MaRisk
EU AI Act
KWG
NIS 2
MiCAR
AML-VO
WpIG
PSD3
CRR III / CRD VI
EBA Guidelines
CSRD / ESRS
SFDR
MiFID II
DSGVO
Eigenes Framework

Gefördert und
unterstützt von

Frankfurt School Entrepreneurship Centre
Hessen Ideen
Accelerator Frankfurt

Warum conformis

Regulierung wächst. Ihr Compliance-Team nicht.

DORA. MaRisk. KWG. NIS 2. EU AI Act. AML-VO. Jede Aktualisierung bringt Hunderte neue Anforderungen, Kontrollen und Belege – die manuell verarbeitet werden müssen.

Eingehende Anforderungen

DORA Art. 5 · Governance & Kontrolleausstehend
MaRisk AT 7.2 · IT-Systemeausstehend
KWG §25a · Geschäftsorganisationausstehend
NIS 2 · Meldepflichtenausstehend
EU AI Act · Hochrisiko-Anforderungenausstehend

+ 127 weitere ausstehend …

01Compliance-Team

Monate manueller Beweissammlung

Verstreute Dokumentation, endlose Abstimmungen mit Prüfern und kein zentrales System – Compliance-Teams verlieren Monate mit Aufgaben, die automatisiert werden könnten.

  • Hunderte Anforderungen ohne zentrale Zuordnung
  • Manuelle Nachverfolgung in Spreadsheets
  • Prüfer warten wochenlang auf Nachweise
AnforderungInterne Richtlinie
DORA Art. 5Nicht zugeordnet
MaRisk AT 7.2IT-Policy v2 (2019)?
KWG §25aNicht zugeordnet
NIS 2 §30Unbekannt
EU AI Act Art. 9Nicht zugeordnet
5 kritische Lücken gefunden

02Management

Keine nachvollziehbare Zuordnung

Ohne umfangreiche externe Unterstützung bleibt unklar, welche internen Richtlinien welche regulatorischen Anforderungen abdecken – und wo kritische Lücken bestehen.

  • Keine Sichtbarkeit über Compliance-Status
  • Externe Berater für jede Gap-Analyse nötig
  • Entscheidungen ohne Datengrundlage

Audit-Anfrage #2024-034

12. JanUnterlagen angefordert
19. JanErinnerung #1 gesendet
26. JanErinnerung #2 gesendet
02. FebErinnerung #3 gesendet
09. FebAntwort ausstehend …

Wartezeit bisher: 4 Wochen

03Wirtschaftsprüfer

Belege zu langsam verfügbar

Institute können Nachweise für Auditoren nicht zeitnah bereitstellen. Das kostet alle Beteiligten wertvolle Zeit und verzögert den gesamten Prüfungsprozess.

  • Wochen Wartezeit auf Audit-Pakete
  • Fragmentierte Nachweise aus verschiedenen Quellen
  • Wiederholte Nachfragen und Erinnerungen

Projektzeit-Aufteilung · Ø Mandat

Manuelle Recherche62%
Dokumentenerfassung22%
Eigentliche Analyse12%
Berichterstellung4%

04Berater

Manuelle Analysen belasten Margen

Aufwändige manuelle Gap-Analysen regulatorischer Anforderungen erhöhen Projektkosten und reduzieren die Profitabilität jedes Compliance-Mandats erheblich.

  • 60 % der Projektzeit für manuelle Recherche
  • Kein skalierbarer Prozess für mehrere Mandate
  • Margendruck durch repetitive Standardaufgaben

Eine Plattform. Alle Institute.

Jedes BaFin-regulierte Institut steht unter dem Druck dutzender Rahmenwerke – sektorübergreifend und institutstyp-spezifisch. conformis hält Ihre Anforderungsbasis vollständig und aktuell.

0

Sektorübergreifend

Für alle regulierten Institute – unabhängig vom Institutstyp

EU AI ActEUDORAEUNIS 2-RichtlinieEUMiCAEUCSRD / ESRSEUAMLR / AMLD6 / AMLAEUDSGVO / GDPREUSFDREUEU-TaxonomieEUMiFID II / MiFIREUMAREUEMIREUProspektverordnungEUSSREUGwGDE
0+

Rahmenwerke gesamt

Banken & Sparkassen

Universalbanken, Sparkassen, Landesbanken

Sektorübergreifend

EU AI ActEUDORAEUNIS 2-RichtlinieEUMiCAEUCSRD / ESRSEUAMLR / AMLD6 / AMLAEUDSGVO / GDPREUSFDREUEU-TaxonomieEUMiFID II / MiFIREUMAREUEMIREUProspektverordnungEUSSREUGwGDE

Bankspezifisch

CRR III / CRD VI (Basel IV)EUPSD2 → PSD3 / PSREUMaRisk (Bank)DEBasel-Rahmenwerk (BCBS)Int.MRELEUDGSD (Einlagensicherung)EUMeldewesenEU/DEKWGDEWpHGDEZAGDE
0+

Rahmenwerke gesamt

Asset Manager & Fonds

Fondsgesellschaften, Family Offices, Verwaltungen

Sektorübergreifend

EU AI ActEUDORAEUNIS 2-RichtlinieEUMiCAEUCSRD / ESRSEUAMLR / AMLD6 / AMLAEUDSGVO / GDPREUSFDREUEU-TaxonomieEUMiFID II / MiFIREUMAREUEMIREUProspektverordnungEUSSREUGwGDE

Fondsspezifisch

AIFMD IIEUELTIF 2.0EURetail Investment Strategy (RIS)EUWPI-MaRiskDEUCITS VIEUMMFR (Geldmarktfonds)EUSFTREUEuVECA / EuSEFEUKAGBDEWpIGDE
0+

Rahmenwerke gesamt

Versicherer & Pensionskassen

Lebens-, Sach- und Krankenversicherer

Sektorübergreifend

EU AI ActEUDORAEUNIS 2-RichtlinieEUMiCAEUCSRD / ESRSEUAMLR / AMLD6 / AMLAEUDSGVO / GDPREUSFDREUEU-TaxonomieEUMiFID II / MiFIREUMAREUEMIREUProspektverordnungEUSSREUGwGDE

Versicherungsspezifisch

IRRDEUIDDEUSolvency IIEUVAGDE

Hinzu kommen jährliche Updates, neue BaFin-Rundschreiben und EU-Verordnungen. Conformis hält Ihre Anforderungsbasis automatisch aktuell.

Compliance. Neu gedacht.

Was sich für Ihr Institut grundlegend verändert.

Ohne conformis

  • Monate manueller Dokumentenrecherche
  • Excel-Tabellen als einzige Wahrheitsquelle
  • Keine Verbindung zwischen Anforderung und Richtlinie
  • Auditoren warten wochenlang auf Nachweise
  • Jede neue BaFin-Publikation bedeutet Kopfschmerzen
  • Dauerhafte Abhängigkeit von externen Beratern

Mit conformis

  • Gap-Analyse in Minuten statt Monaten
  • Eine Plattform als Single Source of Truth
  • KI verknüpft Anforderung & Beleg automatisch
  • Audit-Pakete auf Knopfdruck generiert
  • Regulatorik-Updates sofort integriert
  • Vollständig selbstständig, ohne Beraterabhängigkeit

Standard-GRC-Tools zeigen Ihnen Lücken.
conformis hilft Ihnen, sie zu schließen.

Bankspezifisch, vollständig nachvollziehbar und ohne externes Beratungsmandat.

Readiness Assessment in 3 Minuten

Framework auswählen, Policies per Drag & Drop hochladen – conformis analysiert Ihre Compliance-Lage sofort. Kein Setup, keine Berater, kein Einarbeitungsaufwand.

Single Source of Truth

Lücken direkt in Ihrer Policy markiert

conformis zeigt nicht nur, was fehlt – sondern markiert es direkt im Dokument und schlägt konkrete Textänderungen vor, die die Anforderung erfüllen.

Quellenangabe

Aufgaben & Kontrollen im Überblick

Anforderungen werden direkt Kontrollen und Verantwortlichen zugewiesen. Das Dashboard zeigt alle offenen To-dos auf einen Blick – priorisiert und mit Fälligkeitsdatum.

DO
DORA Art. 5·15. Jul.

ICT-Kontrollnachweis fällig

AI
EU AI Act Art. 9·30. Jul.

Risikoklassifizierung ausstehend

MA
MaRisk AT 7.2·erledigt

IT-Risikobeurteilung abgeschlossen

N2
NIS 2 Art. 21·erledigt

Sicherheitsmaßnahmen dokumentiert

KW
KWG §25a·erledigt

Geschäftsorganisation geprüft

CR
CRR III·12. Aug.

Eigenkapitalanforderung berechnet

DS
DSGVO Art. 35·20. Aug.

Datenschutz-Folgenabschätzung

SF
SFDR Art. 4·erledigt

Offenlegungspflicht aktualisiert

Stellen Sie Fragen – direkt an die Regulation und Ihre Dokumente

Regulatorisches Wissen und Ihre internen Policies gleichzeitig als Kontext – conformis beantwortet Fragen zu Lücken, Artikeln oder spezifischen Anforderungen sofort und führt jede Antwort auf den genauen Quellenabsatz zurück.

Co-Pilot

Von der Regulierung zur Audit-Readiness – in fünf Schritten.

Kein monatelanges Implementierungsprojekt. Die meisten Institute sehen ihre erste vollständige Gap-Analyse innerhalb von zwei Wochen.

    1. Framework wählen

    DORA, MaRisk, KWG oder ein eigenes Framework als Ausgangspunkt festlegen. Alle relevanten Anforderungen sind bereits vorgemappt und werden laufend aktualisiert.

    2. Richtlinien & SOPs hochladen

    Laden Sie Ihre internen Dokumente hoch – PDF, DOCX oder Excel. conformis verarbeitet sie automatisch per OCR und bereitet sie für die Analyse vor.

    3. KI mappt automatisch

    Unsere KI ordnet jede regulatorische Anforderung Ihren Dokumenten zu – mit Ähnlichkeitssuche und LLM-Analyse. Jede Zuordnung ist auf den Satz im Quelldokument zurückführbar.

    4. Lücken prüfen & schließen

    Überprüfen Sie die Findings, akzeptieren Sie Maßnahmen und halten Sie fest, wer was bis wann umsetzt. Der Mensch behält stets die Kontrolle.

    5. Audit-Ready Reports generieren

    Erstellen Sie vollständige Beweispakete für Auditoren – mit automatischer Quellenangabe für jede Aussage. Ihr Institut ist dauerhaft audit-ready.

Jede Antwort belegt ihre Quelle. Immer.

Keine KI-Halluzinationen. Keine Black Box. Jede Gap-Analyse ist auf den genauen Satz im Regulierungstext oder in Ihrer Richtlinie zurückführbar.

conformis · Gap-Analyse · DORA

Artikel 5 Abs. 2 DORA — Lückenhaft

Ihre IT-Sicherheitsrichtlinie v2.3 (Abschnitt 4.1) deckt diese Anforderung teilweise ab. Lücke: Die jährliche Dokumentation von Penetrationstests fehlt in der aktuellen Fassung.

Quellenangabe

DORA Art. 5 (2) lit. c – Seite 12, Absatz 3 · IT-Sicherheitsrichtlinie v2.3, Abschnitt 4.1

PrüfungsfähigNachvollziehbarAudit-defensible
conformis – Quelldokument mit markierter Textstelle

Entwickelt für regulierte Umgebungen.

Datenschutz und Sicherheit sind keine nachträglichen Überlegungen – sie sind das Fundament der Plattform.

EU-Hosting

Alle Daten ausschließlich auf europäischen Servern – keine Übertragung in Drittstaaten.

Keine Datenspeicherung

Ihre Dokumente werden nicht für KI-Training genutzt. Vollständige Datentrennung.

On-Premise-Option

Deployment in Ihrer eigenen Infrastruktur möglich – für maximale Datensouveränität.

Vollständig zitierbar

Jede KI-Ausgabe ist auf den genauen Satz im Quelldokument zurückführbar.

Kein anderer Anbieter kombiniert Banking-Frameworks, Self-Service und Audit-Readiness.

KriteriumconformisBeraterIT-Compliance-Tools
Banking-Frameworks (DORA, MaRisk, KWG…)
Self-Service-Plattform
Sofortige Audit-Readiness
KI-gestützte Gap-Analyse
Kostenlose Regulatorik-Updates
Cross-institutionelles Benchmarking

Bereit für DORA, EU AI Act und alle weiteren Rahmen?

Regulatorische Anforderungen wachsen schneller als Compliance-Teams. conformis mappt DORA, EU AI Act, MaRisk, KWG und weitere Frameworks direkt auf Ihre bestehenden Policies – und zeigt exakt, was fehlt.

  • DORA, EU AI Act, MaRisk, KWG – alle Frameworks vorgemappt
  • Automatische Gap-Analyse auf Anforderungsebene
  • Excel-Export aller Findings
  • Quellenangabe für jeden Befund
Kostenlose Gap-Analyse starten →

Häufig gestellte Fragen

Noch Fragen? info@conformisgrc.com

Hören Sie auf, in Regulatorik zu ertrinken.

Sehen Sie in 15 Minuten live, welche BaFin-Anforderungen Sie erfüllen – und welche nicht. Ohne Verpflichtung.