Zum Inhalt springen
GRC-Plattform für regulierte Organisationen

Alle GRC-Disziplinen auf einer Plattform – mit KI, die bei Ihnen läuft.

Avalon bündelt GRC-Disziplinen auf einer Datenbasis. Optional mit On-Premise-KI, die Vorarbeit reduziert und Reviews beschleunigt – die Entscheidung bleibt beim Menschen.

  • KI optional
  • KI-Vorarbeit
  • On-Premise-Appliance
  • Human-in-the-Loop

Unterstützte Regulatorik und Standards

DORAMaRiskFINMA-RS 2023/1 · 2018/3 · 2017/1/2EU AI ActISO 27001BSI IT-GrundschutzDORAMaRiskFINMA-RS 2023/1 · 2018/3 · 2017/1/2EU AI ActISO 27001BSI IT-Grundschutz

Für regulierte Organisationen

  • Finanzdienstleistung
  • Versicherung
  • KRITIS
  • Öffentlicher Sektor
  • Gesundheitswesen
Kundenvertrauen

Vertrauen aus einem Umfeld, in dem Nachweisfähigkeit zählt.

Avalon ist für Organisationen gebaut, die GRC nicht nur dokumentieren, sondern gegenüber Management, Prüfung und Aufsicht belastbar steuern müssen.

Ausgewählte Kundenreferenz

Toyota Financial Services

Bankengruppe · im Einsatz in 7 Ländergesellschaften

  • Finanzdienstleistung
  • Reguliertes Umfeld
  • Nachweis- und Kontrollorientierung
Eine Datenbasis

Einmal erfassen. Modulübergreifend wirken.

Sie pflegen ein Objekt – Prozess, Asset oder Dienstleister – genau einmal. Dieselbe geprüfte Wahrheit löst in jeder anderen Disziplin die fachlich korrekte Folgeaktivität aus: ohne Doppelpflege, ohne Medienbrüche, mit durchgängigem Audit-Trail.

  • 01

    Keine Doppelpflege

    Was Sie an einer Stelle pflegen, steht in allen Modulen konsistent zur Verfügung.

  • 02

    Durchgängiger Nachweis

    Jede Bewertung, Freigabe und KI-Aktion wird lückenlos protokolliert – prüffähig statt nachträglich rekonstruiert.

  • 03

    Konsistente Schutzbedarfe

    Schutzbedarfe werden einmal bewertet und nach dem Maximumprinzip entlang Ihres Informationsverbunds vererbt.

AVALON · DATENBASISSYNC
ISMS✓ SYNC
IT Risk Management✓ SYNC
Prozessmanagement✓ SYNC
Compliance✓ SYNC
AI Governance✓ SYNC
TPRM✓ SYNC
Management-Report – Beispieldaten
KI mit Kontrolle · INTERAKTIV

Automatisierung, die Arbeit abnimmt und auditierbar bleibt.

KI als Co-Pilot, nicht als Autopilot: Die Avalon-KI bereitet Recherche, Vorbefüllung, Konsolidierung und Management-Texte vor – Ihr Fachteam prüft Qualität und entscheidet. Optional zuschaltbar, on-premise betrieben und mit EU-AI-Act-Governance, Transparenz und Human-in-the-Loop ausgelegt.

Assessment-VorbefüllungVORSCHLAG
Schutzbedarfs-Assessment
Vorbefüllt
Methode: CIA · Maximumprinzip · VVT-0091
IHRE ENTSCHEIDUNG
AUDIT-TRAIL
Noch keine Entscheidung.
Wählen Sie eine Aktion links.
On-Premise · kein Datenabfluss · EU-AI-Act-konform

Optional, nicht Voraussetzung

Avalon ist auch ohne KI eine vollwertige GRC-Plattform. Sie aktivieren KI pro Modul und Workflow – oder verzichten dauerhaft darauf.

Weniger operative Vorarbeit

KI füllt wiederkehrende Bewertungen, Klassifizierungen, Zuordnungen und Report-Bausteine vor. Teams starten mit einem prüfbaren Entwurf statt mit leerer Maske.

On-Premise-Appliance

Die KI läuft auf einer dedizierten Appliance an Ihrem Standort. Keine Übergabe von Prompts oder Dokumenten an Cloud-KI-Anbieter.

Human-in-the-Loop

Jede KI-Vorbefüllung und jeder Arbeitsentwurf trägt Konfidenz und Quelle, ist editierbar, ablehnbar und überschreibbar – der Mensch entscheidet.

Ressourcen auf Qualität

Fachrollen verbringen weniger Zeit mit Kopieren und Konsolidieren – und mehr mit Plausibilisierung, Priorisierung, Freigabe und Management-Kommunikation.

Beleg

Belegbar, nicht behauptet.

Avalon ordnet regulatorische Anforderungen, Aufsichtsvorgaben und Standards dem Modul zu, das sie fachlich trägt – und trennt klar zwischen Unterstützung, methodischer Orientierung und Relevanz.

On-Premise. KI-Prompts und Dokumente bleiben auf Ihrer On-Premise-Appliance.

Dedizierte Appliance · lokale Inferenz · keine Übergabe an Cloud-KI-Anbieter.

0
Module auf einer Datenbasis
0
Pflichten-Mapping nach EU AI Act
8+
Regulatorik, Standards und Aufsichtsvorgaben strukturiert abbildbar

Die Kennzahlen beziehen sich auf Plattform-Umfang und Architektur – nicht auf implementierungsabhängige Kundenergebnisse.

Unterstützt

  • DORA
  • MaRisk AT 4.4.2
  • FINMA-RS 2023/1
  • FINMA-RS 2018/3
  • FINMA-RS 2017/1
  • FINMA-RS 2017/2
  • EU AI Act 2024/1689
  • EBA/GL/2021/05
  • ISO 27001 (angelehnt)
  • BSI IT-Grundschutz

Mit Relevanz

  • NIS-2
  • BAIT

Standards, Anlehnung und Relevanz bezeichnen bewusst keine Zertifizierungs-, Prüfungs- oder Vollabdeckungsaussage; FINMA-Bezüge gelten für passende Schweizer Finanzmarkt-Perimeter.

Häufige Fragen

Was Sie vor einer Demo wissen sollten

Avalon umfasst vierzehn Module auf einer gemeinsamen Datenbasis. Die sechs Kernmodule ISMS, IT Risk Management, Prozessmanagement, Compliance, AI Governance und TPRM bilden den Einstieg; ergänzt um CMDB, Datenschutz, OpRisk, BCM, Krisenmanagement, Policy Library, Präsentationen und Geldwäscheprävention. Geldwäscheprävention trägt als einziges Modul einen Verfügbarkeitshinweis. Sie steigen modular ein und erweitern entlang Ihrer Regulierungsreife.

Nein. Avalon funktioniert vollständig auch ohne KI – als klassische GRC-Plattform mit strukturierten Workflows, Datenmodell und Reporting. Die KI-Unterstützung ist pro Modul und Workflow zuschaltbar.

Die KI läuft auf einer dedizierten On-Premise-Appliance an Ihrem Standort. Prompts und Dokumente werden nicht an Cloud-KI-Anbieter übertragen. Bei Abschaltung oder Vertragsende wird der Lösch- und Rückgabeprozess mandantenspezifisch dokumentiert.

Avalon legt KI-Funktionen auf dokumentierte, transparente und kontrollierte Nutzung aus: optional freischaltbar, klar gekennzeichnet und human-in-the-loop. Das AI-Governance-Modul unterstützt Klassifizierung nach Art. 5 und Annex III sowie den 42-Punkte-Pflichtenkatalog. Die formelle Konformitätsverantwortung bleibt bei Ihrer Organisation.

Avalon unterstützt regulatorische Anforderungen und methodische Standards getrennt ausgewiesen: u. a. DORA, MaRisk, EU AI Act, EBA/GL/2021/05, ausgewählte FINMA-Rundschreiben – insbesondere FINMA-RS 2023/1, 2018/3 sowie 2017/1 und 2017/2 je nach Banken- oder Versicherungsperimeter –, ISO/IEC 27001 und BSI IT-Grundschutz. Standards werden als Methodik- oder Nachweisbezug verstanden, nicht als Zertifizierungsaussage.

Demo

Sehen Sie Avalon an Ihren eigenen Risiken, Drittdienstleistungen und Schutzbedarfen.

Kein Standard-Sales-Pitch – ein Walkthrough entlang Ihres Regulierungsperimeters, mit On-Premise-Datenhoheit und Human-in-the-Loop-KI live.

  • On-Premise
  • Human-in-the-Loop
  • EU-AI-Act-Governance

On-Premise · KI-Inferenz auf Ihrer Appliance