Simon OrzelSimon Orzel·Laufend geprüft

Auditoría de mercado · 17 de mayo de 2026

Auditamos 136 plataformas comerciales de GRC/SGSI. 103 no le dicen cuánto cuestan.

Capturamos textualmente la página de precios de cada proveedor. Cuando el precio se oculta tras un formulario de demostración, registramos «Se requiere llamada de demostración». Sin estimaciones, sin fuentes de terceros. Nueve alternativas de código abierto (verinice, CISO Assistant, Deming, ISMS Builder, Unicis CE, nosotros mismos y otras) se excluyen de esta lista porque no le venden una suscripción.

136

Proveedores auditados

21

Precios públicos

12

Solo precio inicial

102

Se requiere llamada de demostración

79

NIS2 como marco

29

Países

A fecha de: 2026-05-17

Por qué este mercado está maduro para la disrupción

El 76 % de estos 136 proveedores comerciales de GRC/SGSI ocultan sus precios. Los productos son formularios, plantillas y listas de comprobación sobre una base de datos. El coste marginal de un cliente más es casi nulo. El precio no lo es. Aquí están las pruebas.

Contratos anuales de cinco cifras por un formulario

Vanta, Drata, Secureframe, OneTrust, MetricStream, IBM OpenPages, ServiceNow GRC, Archer, Diligent: todas las suites de GRC para empresas ocultan sus precios y cobran más de 30.000 €/año por una herramienta de flujo de trabajo con plantillas.

Los proveedores del este de la UE son 10 veces más baratos y transparentes

Copla (LT) vende NIS2 por 3.500 €/año como un SKU específico. NIS2 Manager (CZ) a unos 980 €/mes. Conformio (HR) a 145 €/mes. Misma categoría de producto, distinta decisión de precios.

La competencia de código abierto crece desde Alemania y Francia

ISMS Builder (DE, AGPL), CISO Assistant (FR, AGPLv3, más de 130 marcos), Little-ISMS-Helper (DACH), Deming (FR): todos gratuitos y autoalojados, todos con NIS2 explícito.

La consolidación del mercado se acelera

AuditBoard → Optro. CONTECHNET → i-doit. DocSetMinder → Allgeier. 3rdRisk → Diligent. RISMA + Wired Relations + ComplyCloud → Cerivo. StandardFusion → Wolters Kluwer. Galvanize → Diligent. Tugboat → OneTrust. Archer → Cinven.

ProveedorPaísPreciosExportación de datosNIS2GratisFuenteInicial
3rdRisk (Diligent)NLLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; Januar 2026 von Diligent akquiriert
6clicksAULlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; Hub-and-Spoke MSP-GRC, 1.000+ Frameworks
AdaptiveGRC (C&F)PLLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich
AkitraUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; agentische KI-Compliance
AnecdotesILLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; 'One Platform, Simple Pricing' aber keine €
AnitianUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; FedRAMP-Schwerpunkt
ApptegaUSLlamada de demostraciónNoPruebaAbrir página de preciosDemo-Termin erforderlich; 14-Tage-Trial auf Essentials
AptienCZLlamada de demostraciónNoGratisAbrir página de preciosVendor zeigt '$-' Platzhalter; per-User-Modell aber kein Wert
Archer (Cinven PE)USLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; kategoriedefinierende Form/Workflow-IRM
Atena GovernanceITLlamada de demostraciónPruebaAbrir página de preciosDemo-Termin erforderlich; 30-Tage-Trial ohne CC
Athereon GRCDELlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; 4 Größenklassen S/M/L/XL
AuditBoard (now Optro)USLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; März 2026 von AuditBoard zu Optro umbenannt
Auditool (June Factory)FRLlamada de demostraciónPruebaAbrir página de preciosDemo-Termin für Vollversion; 7-Tage-Sandbox kostenlos mit 50+ NIS2 Aktionen
BitSightUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; Cyber Ratings + TPRM + ASM
Black KiteUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; Cyber Ratings/TPRM
CentraleyesUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; 180+ Frameworks
CerrixNLLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; Enterprise GRC
CibgestPTLlamada de demostraciónPruebaAbrir página de preciosDemo-Termin erforderlich; 14-Tage-Trial ohne CC
Complidoo (Asystel-BDF)ITLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; low-code GRC
ComplyanceUSLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; $20M Series A Feb 2026 (GV, EU VCs Creandum/HV/Speedinvest)
ComplyCloud (Cerivo)DKLlamada de demostraciónPruebaAbrir página de preciosDemo-Termin erforderlich; Teil der Cerivo-Fusion 2025/2026
ComplyDoDELlamada de demostraciónNada documentadoAbrir página de preciosDemo-Termin erforderlich; YC F25, Berlin
CompylUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; 20+ Frameworks
CONTECHNET (i-doit)DELlamada de demostraciónPruebaAbrir página de preciosDemo-Termin erforderlich; CONTECHNET 301-Redirect zu i-doit
CyberArrowAELlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; /pricing gibt 403 zurück
CyberSaint CyberStrongUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; annual oder multi-year
CypagoILLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; AWS Marketplace ab $60k/Jahr
DataGuardDELlamada de demostraciónNada documentadoAbrir página de preciosDemo-Termin erforderlich; Base/Pro/Enterprise — alle 'Get a quote'
Datalog (Zucchetti)ITLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; Zucchetti-Gruppe
Delve (collapsed)USLlamada de demostraciónNoAbrir página de preciosApril 2026: von YC entfernt wegen gefälschter SOC-2-Audits + Codeklau
Diligent (incl. Galvanize, 3rdRisk)USLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; ~23.000 Kunden nach Fusionen
DocSetMinderDELlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; akquiriert von Allgeier CyRis
DrataUSLlamada de demostraciónParcialNoAbrir página de preciosDemo-Termin erforderlich; NIS2 nicht auf Preisseite gelistet
EnactiaCYLlamada de demostraciónNoPruebaAbrir página de preciosDemo-Termin erforderlich; 14-Tage-Trial
FormalizeDKLlamada de demostraciónPruebaAbrir página de preciosDemo-Termin erforderlich; 14-Tage-Trial begrenzt
G DATA BusinessDELlamada de demostraciónPruebaAbrir página de preciosDemo-Termin für Business-Produkte; Consumer transparent
GBTEC (BIC GRC)DELlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; Produktseite 404
GlobalSuite SolutionsESLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; keine /pricing-Seite
GovernXROLlamada de demostraciónPruebaAbrir página de preciosDemo-Termin erforderlich (Preise hinter Login); 'Made in Romania, for Europe'
GRCTools (ESG Innova)ESLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich
HeimdalDKLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; /pricing 404
HiScoutDELlamada de demostraciónSolo informesAbrir página de preciosDemo-Termin erforderlich; keine öffentliche Preisseite
Holm SecuritySELlamada de demostraciónPruebaAbrir página de preciosDemo-Termin erforderlich; 1-3 Jahre Mindestvertrag
Hybridity (Hy5)SELlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; €2M Seed Feb 2026
HyperComplyCALlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; TPRM-Fragebogen-Automatisierung
HyperproofUSLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; 'AI-powered GRC' Marketing-Positionierung
IBM OpenPagesUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; Enterprise GRC + AI
INFODAS (SAVe)DELlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; explizit mit Consulting gebündelt
ISMS.onlineUKLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; 'Bespoke, customized pricing'; NIS2 als 'optional extra'
KertosDELlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich
KiteworksUSLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; 'CALL FOR PRICING' Enterprise
KymatioESLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; keine /pricing-Seite
LegiscopeFRLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; /pricing 404
LexCyberAIPLLlamada de demostraciónGratisAbrir página de preciosDemo-Termin erforderlich; kostenloses NIS 2 Bootcamp
LogicGate Risk CloudUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; no-code Workflow-Builder für GRC
LogicManagerUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; 'Job-to-be-Done pricing'
Make IT SafeFRLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; via ReCyF Referential
MetricStreamUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; IRM Mega-Suite, AppStudio = Form-Builder
NIS2 Control (Virtual IT)SILlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; ZInfV-1 Slowenien
Norm AiUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; $87M Total Funding (Coatue, Bain, Blackstone)
NorthGRCNOLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; keine /pricing-Seite
OMNITRACKERDELlamada de demostraciónSolo informesAbrir página de preciosDemo-Termin erforderlich; 'KOSTENFREI TESTEN' ist Demo-Anfrage
OneleetUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; $33M Series A, GRC + Pentest
OneTrustUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; 6 separate Lösungssuites, alle modular bepreist
OnspringUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; Bronze/Silver/Gold/Platinum ohne €-Werte
otrisDELlamada de demostraciónNoPruebaAbrir página de preciosDemo-Termin erforderlich; telefon-erst
PeriumNLLlamada de demostraciónPruebaAbrir página de preciosDemo-Termin erforderlich; 30-Min-Setup
ProcessUnityUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; reine Fragebogen-Plattform
QSEC (Nexis)DELlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; behauptet 'transparent', zeigt aber keine €
Resolver (Kroll)CALlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; 3-Faktor-Quote (Module + Anpassung + User)
RIG NIS (Wolters Kluwer PL)PLLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich
RiskonnectUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; IRM auf Salesforce
RISMA Systems (Cerivo)DKLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; nur /price-request, kein /pricing
Robin DataDELlamada de demostraciónPruebaAbrir página de preciosDemo-Termin erforderlich; /preise-Seite 404
SAI360USLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; Compliance + Risk Bundles, alle 'Request Quote'
Schleupen GRCDELlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; Concurrent User Lizenz / Enterprise
ScytaleILLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; 5 Tier-Namen ohne Preise
SecfixDELlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; keine /pricing-Seite
SECJURDELlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; keine /preise-Seite
SecratoBELlamada de demostraciónAbrir página de preciosPlan-Namen öffentlich, Preise nicht; März 2026 gestartet
secunetDELlamada de demostraciónAbrir página de preciosProjekt-basiertes Custom Quote; Government/Defense Anbieter
SecureframeUSLlamada de demostraciónParcialNoAbrir página de preciosDemo-Termin erforderlich; 'Get a quote' auf jeder Stufe
SecurityScorecardUSLlamada de demostraciónNoGratisAbrir página de preciosFree Forever Tier (begrenzt); Core/Premium/Elite/TITAN MAX alle Demo-Termin
ServiceNow GRCUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; GRC auf Now Platform = Forms + Workflows
ShieldIQIELlamada de demostraciónGratisAbrir página de preciosFreemium, 'no card no setup calls'; Tier-Preise gated
SoSafeDELlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; nur Tier-Namen, keine €-Werte
SprintoINLlamada de demostraciónParcialNoAbrir página de preciosDemo-Termin erforderlich; Seite ist JS-SPA, keine Preise sichtbar
StandardFusion (Wolters Kluwer TeamMate)NLLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; 308-Redirect zu Wolters Kluwer TeamMate
SteryonESLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; €1M Seed, OT/industriell, NIS2-explizit
SureCloudUKLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; 'Talk to us about pricing'
SwissGRCCHLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; keine /pricing-Seite
Syteca (ex-Ekran)USLlamada de demostraciónPruebaAbrir página de preciosDemo-Termin erforderlich; SaaS / On-prem / AWS / Azure SKUs alle gated
TenacyFRLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; 'souverän' in Frankreich gehostet
Teseo NIS2 GRCITLlamada de demostraciónAbrir página de preciosDemo-Termin erforderlich; 'demo di 20 minuti'
Thoropass (was Laika)USLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; Audit + Platform Bundle
TrustCloudUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; 'Every GRC journey is different'
TrusteroUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; KI-GRC
VantaUSLlamada de demostraciónSolo informesNoPruebaAbrir página de preciosDemo-Termin erforderlich (4 Tiers: Essentials, Plus, Professional, Enterprise — keine €-Werte)
WhisticUSLlamada de demostraciónNoGratisAbrir página de preciosDemo-Termin erforderlich; Free Profile, Paid alle gated
WizUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; Cloud-Security CNAPP, nicht reines GRC
WorkivaUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; ESG/CSRD-Schwerpunkt
ZenGRC/RiskOpticsUSLlamada de demostraciónNoAbrir página de preciosDemo-Termin erforderlich; ECONNREFUSED bei direktem Fetch
Compliance AspekteDENo verificableSolo informesNoAbrir página de preciosWebsite war unerreichbar (HTTP 522) bei der Prüfung
heyDataDEParcialAbrir página de preciosStarter ab €59/Mo, Pro ab €99/Mo, Enterprise ab €169/Mo; 2-Jahres-Mindestbindung
ProlianceDEParcialAbrir página de preciosDatenschutz ab €125-€233/Mo; ISMS Light ab €500/Mo; ISMS Core ab €1.000/Mo; NIS2 Executive Training €600
kronsoft (opus i)DEParcialNoGratisAbrir página de preciosAb €259/Jahr (Einstieg, 2 Module + Support + Updates); volle Preisliste als PDF-Download
ConnectSecureUSParcialPruebaAbrir página de preciosAb $300/Mo (MSP-only, nutzungsbasiert); Tier-Preise auf Anfrage
DocusnapDEParcialPruebaAbrir página de preciosAb €465/Jahr (on-prem oder SaaS); skaliert mit Inventar-Größe
BOC Group ADOGRCATParcialAbrir página de preciosFocus Editions ab €520/Mo (5 Sitze); Core ab €1.195/Mo (3 Szenarien); Extended ab €2.100/Mo (7 Szenarien); detaillierte Quotes passwortgeschützt
Wired RelationsDKParcialGratisAbrir página de preciosFree (150 Elemente); Pro €670/Mo (nur Jahresabrechnung); Enterprise auf Anfrage
VComplyUSParcialNoAbrir página de preciosPro GRC Suite ab $1.000/Mo pro Modul; nur jährlich, 12-Mo-Bindung; 20 % Non-Profit-Rabatt
UpGuardUSParcialNoAbrir página de preciosStandard $1.750/Mo (jährlich, 50 Vendors); höhere Tiers auf Anfrage; zusätzliche Vendors $79/Mo
CybervizeDEParcialPruebaAbrir página de preciosvCISO Basic €3.600/Mo (≤20h); Standard €4.900/Mo (≤40h); Interim CISO €8.000-€15.000/Mo; Plattform-Lizenz modular, nicht öffentlich
Strike GraphUSParcialGratisAbrir página de preciosLaunch kostenlos; Certify ab $10.000/Jahr; Scale ab $21.500/Jahr; Enterprise ab $35.000/Jahr; Framework-Add-ons $2K-$8K
Mitratech AlyneDEParcialNoAbrir página de preciosEnterprise-Plan ab €25.000/Jahr (öffentlich angegeben); 1.500+ Kontroll-Bibliothek
OrbiqDETransparenteGratisAbrir página de preciosFree €0; Team €85/Mo (€850/Jahr); Business €190/Mo (€1.900/Jahr); Enterprise auf Anfrage; 17 % Jahresrabatt
NIS2CompassDETransparenteAbrir página de preciosAb €29/Monat (NIS2-only, 'ohne Berater')
ISOPlannerNLTransparentePruebaAbrir página de preciosNIS2 €39/Mo standalone; ISO €59-€118/User/Mo (jährlich)
EDIRA (ETES)DETransparenteAbrir página de precios€49/Monat + €150 Setup (NIS-2-Add-on auf bestehendes Framework)
Conformio (Advisera)HRTransparenteNoPruebaAbrir página de preciosStarter €145/Mo, Pro €245/Mo, Advanced €299/Mo (jährliche Abrechnung)
GRASP German GRCDETransparenteSolo informesPruebaAbrir página de precios€159–€179/Monat NIS2-Modul (3-Jahres-Bindung 159; 1 Jahr 179); 1 Nutzer inkl.
OutlexPTTransparenteNoAbrir página de preciosCore ab €249/Mo, Growth ab €549/Mo + Credits für Anwaltsberatung
CompleyeNLTransparenteAbrir página de preciosPlatform €275/Mo; NIS2-Verification (2 Tage) €1.600; Training (4 Tage) auf Anfrage
activeMind.cloudDETransparenteAbrir página de precios€290/Monat pro Modul + €49 pro zusätzlicher Norm; Whistleblowing €99-€390/Mo; zusätzliche Nutzer €20/Mo
DefendsphereEUTransparenteAbrir página de preciosBasic €299/Mo (5 Infrastruktur-Lizenzen); Standard €499/Mo; Premium auf Anfrage
fuentisDETransparentePruebaAbrir página de preciosSuite 4 (ISMS): drei Tiers oeffentlich, Free 12 Monate, Standard 379 €/Monat, Professional 979 €/Monat. Enterprise und separate GRC Suite auf Anfrage.
VenveraNLTransparentePruebaAbrir página de preciosBasic €399/Mo (4 Frameworks: DORA, NIS2, GDPR, Cyber Essentials); Pro €899/Mo (6 incl. ISO 27001, EU AI Act); 11 % Jahresrabatt
MatproofNLTransparentePruebaAbrir página de preciosStarter €480/Mo (1 Framework, 10 Mitglieder); Professional €1.200/Mo (3 Frameworks); 20 % Jahresrabatt
Privado.aiUSTransparenteNoAbrir página de preciosWeb Auditor ab $600/Website/Mo; App Auditor ab $800/App/Mo; Wren AI Privacy Agent ab $4.200/Mo (jährlich)
NIS2 Portugal (Isofficer)PTTransparenteGratisAbrir página de preciosService-Katalog: Gap-Analyse ab €1.500; Training €990/Teilnehmer; Doc-Kit ab €2.500/Jahr; External CISO ab €750/Mo
Ratisbona ComplianceDETransparenteNada documentadoAbrir página de preciosRC_NIS2 €799/Monat (Workshops + ISMS-Software); GF-Schulung €999 einmalig
NIS2 Manager / CYBER ManagerCZTransparentePruebaAbrir página de precios24.900 CZK/Monat (~€980) zzgl. MwSt., Single-Tier, 12-Monats-Bindung, 30+ Module
CyberdayFITransparentePruebaAbrir página de preciosMitarbeiter-Staffel: <20 €2.500/Jahr; 20-49 €3.200; 50-99 €4.500; 100-199 €6.800; 200-499 €9.900; bis 2.999 €19.900
ErambaCHTransparenteNoGratisAbrir página de preciosCommunity Edition kostenlos (non-OSI-Lizenz); Self-host Enterprise €2.500/Jahr; SaaS Enterprise €5.000/Jahr
Copla (ex-CyberUpgrade)LTTransparenteAbrir página de preciosNIS2 €3.500/Jahr + €499 Onboarding (eigene SKU); ISO 27001 €2.999/Jahr; DORA €4.500/Jahr; 20 % Rabatt pro Folge-Framework
NIS2VisionEUTransparenteNada documentadoAbrir página de preciosBasic €4.999/Jahr 1 (Setup €2.599 + €200/Mo, 5 Nutzer); Important €8.800/Jahr 1; Essential €17.600/Jahr 1

Metodología

Verificado el 2026-05-17

  • Visitamos manualmente cada página de precios.
  • Los precios se citan textualmente del sitio web del proveedor.
  • Sin extrapolaciones de G2, Capterra, blogs de terceros o LinkedIn.
  • Cuando los precios se ocultan tras un formulario de demostración: «Se requiere llamada de demostración».
  • Cuando los precios solo se indican como «desde X €»: «Transparencia parcial».
  • Reauditoría trimestral. Los proveedores pueden enviar correcciones.
Enviar una corrección

¿Son incorrectos nuestros datos sobre su producto? Escriba a simon@nisd2.eu con la URL de su página de precios. Actualizamos en un plazo de 48 horas y mantenemos un registro de cambios.

Gratis + Código abierto + sin lock-in

No vendemos cumplimiento de NIS2. Lo hacemos accesible. Gratis, de código abierto, sin un equipo comercial llamándole.

Abrir la plataforma