Simon OrzelSimon Orzel·Laufend geprüft

Audit di mercato · 17 maggio 2026

Abbiamo verificato 136 piattaforme GRC/ISMS commerciali. 103 non rivelano i propri costi.

Abbiamo acquisito alla lettera la pagina dei prezzi di ogni fornitore. Dove il prezzo è nascosto dietro un modulo per la demo, registriamo 'Demo richiesta'. Nessuna stima, nessuna fonte di terze parti. Nove alternative open-source (verinice, CISO Assistant, Deming, ISMS Builder, Unicis CE, noi stessi e altri) sono escluse da questo elenco perché non vendono un abbonamento.

136

Fornitori verificati

21

Prezzi pubblici

12

Solo prezzo di partenza

102

Demo richiesta

79

NIS2 come framework

29

Paesi

Al: 2026-05-17

Perché questo mercato è maturo per essere rivoluzionato

Il 76% di questi 136 fornitori commerciali GRC/ISMS nasconde i propri prezzi. I prodotti sono moduli, modelli e checklist sopra un database. Il costo marginale di un cliente in più è prossimo allo zero. Il prezzo no. Ecco le prove.

Contratti annuali a cinque cifre per un modulo

Vanta, Drata, Secureframe, OneTrust, MetricStream, IBM OpenPages, ServiceNow GRC, Archer, Diligent: ogni suite GRC enterprise nasconde i prezzi e fa pagare oltre 30.000 €/anno per uno strumento di workflow con modelli.

I fornitori dell'Europa orientale sono 10 volte più economici e trasparenti

Copla (LT) vende NIS2 a 3.500 €/anno come SKU dedicata. NIS2 Manager (CZ) a circa 980 €/mese. Conformio (HR) a 145 €/mese. Stessa categoria di prodotto, diversa scelta di prezzo.

La concorrenza OSS cresce da Germania e Francia

ISMS Builder (DE, AGPL), CISO Assistant (FR, AGPLv3, oltre 130 framework), Little-ISMS-Helper (DACH), Deming (FR): tutti gratuiti e self-hosted, tutti esplicitamente NIS2.

Il consolidamento del mercato sta accelerando

AuditBoard → Optro. CONTECHNET → i-doit. DocSetMinder → Allgeier. 3rdRisk → Diligent. RISMA + Wired Relations + ComplyCloud → Cerivo. StandardFusion → Wolters Kluwer. Galvanize → Diligent. Tugboat → OneTrust. Archer → Cinven.

FornitorePaesePrezzoEsportazione datiNIS2GratuitoFonteIngresso
3rdRisk (Diligent)NLDemoApri la pagina dei prezziDemo-Termin erforderlich; Januar 2026 von Diligent akquiriert
6clicksAUDemoNoApri la pagina dei prezziDemo-Termin erforderlich; Hub-and-Spoke MSP-GRC, 1.000+ Frameworks
AdaptiveGRC (C&F)PLDemoApri la pagina dei prezziDemo-Termin erforderlich
AkitraUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; agentische KI-Compliance
AnecdotesILDemoApri la pagina dei prezziDemo-Termin erforderlich; 'One Platform, Simple Pricing' aber keine €
AnitianUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; FedRAMP-Schwerpunkt
ApptegaUSDemoNoProvaApri la pagina dei prezziDemo-Termin erforderlich; 14-Tage-Trial auf Essentials
AptienCZDemoNoGratuitoApri la pagina dei prezziVendor zeigt '$-' Platzhalter; per-User-Modell aber kein Wert
Archer (Cinven PE)USDemoNoApri la pagina dei prezziDemo-Termin erforderlich; kategoriedefinierende Form/Workflow-IRM
Atena GovernanceITDemoProvaApri la pagina dei prezziDemo-Termin erforderlich; 30-Tage-Trial ohne CC
Athereon GRCDEDemoApri la pagina dei prezziDemo-Termin erforderlich; 4 Größenklassen S/M/L/XL
AuditBoard (now Optro)USDemoNoApri la pagina dei prezziDemo-Termin erforderlich; März 2026 von AuditBoard zu Optro umbenannt
Auditool (June Factory)FRDemoProvaApri la pagina dei prezziDemo-Termin für Vollversion; 7-Tage-Sandbox kostenlos mit 50+ NIS2 Aktionen
BitSightUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; Cyber Ratings + TPRM + ASM
Black KiteUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; Cyber Ratings/TPRM
CentraleyesUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; 180+ Frameworks
CerrixNLDemoApri la pagina dei prezziDemo-Termin erforderlich; Enterprise GRC
CibgestPTDemoProvaApri la pagina dei prezziDemo-Termin erforderlich; 14-Tage-Trial ohne CC
Complidoo (Asystel-BDF)ITDemoApri la pagina dei prezziDemo-Termin erforderlich; low-code GRC
ComplyanceUSDemoApri la pagina dei prezziDemo-Termin erforderlich; $20M Series A Feb 2026 (GV, EU VCs Creandum/HV/Speedinvest)
ComplyCloud (Cerivo)DKDemoProvaApri la pagina dei prezziDemo-Termin erforderlich; Teil der Cerivo-Fusion 2025/2026
ComplyDoDEDemoNulla di documentatoApri la pagina dei prezziDemo-Termin erforderlich; YC F25, Berlin
CompylUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; 20+ Frameworks
CONTECHNET (i-doit)DEDemoProvaApri la pagina dei prezziDemo-Termin erforderlich; CONTECHNET 301-Redirect zu i-doit
CyberArrowAEDemoNoApri la pagina dei prezziDemo-Termin erforderlich; /pricing gibt 403 zurück
CyberSaint CyberStrongUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; annual oder multi-year
CypagoILDemoNoApri la pagina dei prezziDemo-Termin erforderlich; AWS Marketplace ab $60k/Jahr
DataGuardDEDemoNulla di documentatoApri la pagina dei prezziDemo-Termin erforderlich; Base/Pro/Enterprise — alle 'Get a quote'
Datalog (Zucchetti)ITDemoApri la pagina dei prezziDemo-Termin erforderlich; Zucchetti-Gruppe
Delve (collapsed)USDemoNoApri la pagina dei prezziApril 2026: von YC entfernt wegen gefälschter SOC-2-Audits + Codeklau
Diligent (incl. Galvanize, 3rdRisk)USDemoNoApri la pagina dei prezziDemo-Termin erforderlich; ~23.000 Kunden nach Fusionen
DocSetMinderDEDemoNoApri la pagina dei prezziDemo-Termin erforderlich; akquiriert von Allgeier CyRis
DrataUSDemoParzialeNoApri la pagina dei prezziDemo-Termin erforderlich; NIS2 nicht auf Preisseite gelistet
EnactiaCYDemoNoProvaApri la pagina dei prezziDemo-Termin erforderlich; 14-Tage-Trial
FormalizeDKDemoProvaApri la pagina dei prezziDemo-Termin erforderlich; 14-Tage-Trial begrenzt
G DATA BusinessDEDemoProvaApri la pagina dei prezziDemo-Termin für Business-Produkte; Consumer transparent
GBTEC (BIC GRC)DEDemoApri la pagina dei prezziDemo-Termin erforderlich; Produktseite 404
GlobalSuite SolutionsESDemoApri la pagina dei prezziDemo-Termin erforderlich; keine /pricing-Seite
GovernXRODemoProvaApri la pagina dei prezziDemo-Termin erforderlich (Preise hinter Login); 'Made in Romania, for Europe'
GRCTools (ESG Innova)ESDemoApri la pagina dei prezziDemo-Termin erforderlich
HeimdalDKDemoApri la pagina dei prezziDemo-Termin erforderlich; /pricing 404
HiScoutDEDemoSolo reportApri la pagina dei prezziDemo-Termin erforderlich; keine öffentliche Preisseite
Holm SecuritySEDemoProvaApri la pagina dei prezziDemo-Termin erforderlich; 1-3 Jahre Mindestvertrag
Hybridity (Hy5)SEDemoApri la pagina dei prezziDemo-Termin erforderlich; €2M Seed Feb 2026
HyperComplyCADemoNoApri la pagina dei prezziDemo-Termin erforderlich; TPRM-Fragebogen-Automatisierung
HyperproofUSDemoApri la pagina dei prezziDemo-Termin erforderlich; 'AI-powered GRC' Marketing-Positionierung
IBM OpenPagesUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; Enterprise GRC + AI
INFODAS (SAVe)DEDemoNoApri la pagina dei prezziDemo-Termin erforderlich; explizit mit Consulting gebündelt
ISMS.onlineUKDemoApri la pagina dei prezziDemo-Termin erforderlich; 'Bespoke, customized pricing'; NIS2 als 'optional extra'
KertosDEDemoApri la pagina dei prezziDemo-Termin erforderlich
KiteworksUSDemoApri la pagina dei prezziDemo-Termin erforderlich; 'CALL FOR PRICING' Enterprise
KymatioESDemoApri la pagina dei prezziDemo-Termin erforderlich; keine /pricing-Seite
LegiscopeFRDemoApri la pagina dei prezziDemo-Termin erforderlich; /pricing 404
LexCyberAIPLDemoGratuitoApri la pagina dei prezziDemo-Termin erforderlich; kostenloses NIS 2 Bootcamp
LogicGate Risk CloudUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; no-code Workflow-Builder für GRC
LogicManagerUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; 'Job-to-be-Done pricing'
Make IT SafeFRDemoApri la pagina dei prezziDemo-Termin erforderlich; via ReCyF Referential
MetricStreamUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; IRM Mega-Suite, AppStudio = Form-Builder
NIS2 Control (Virtual IT)SIDemoApri la pagina dei prezziDemo-Termin erforderlich; ZInfV-1 Slowenien
Norm AiUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; $87M Total Funding (Coatue, Bain, Blackstone)
NorthGRCNODemoApri la pagina dei prezziDemo-Termin erforderlich; keine /pricing-Seite
OMNITRACKERDEDemoSolo reportApri la pagina dei prezziDemo-Termin erforderlich; 'KOSTENFREI TESTEN' ist Demo-Anfrage
OneleetUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; $33M Series A, GRC + Pentest
OneTrustUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; 6 separate Lösungssuites, alle modular bepreist
OnspringUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; Bronze/Silver/Gold/Platinum ohne €-Werte
otrisDEDemoNoProvaApri la pagina dei prezziDemo-Termin erforderlich; telefon-erst
PeriumNLDemoProvaApri la pagina dei prezziDemo-Termin erforderlich; 30-Min-Setup
ProcessUnityUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; reine Fragebogen-Plattform
QSEC (Nexis)DEDemoApri la pagina dei prezziDemo-Termin erforderlich; behauptet 'transparent', zeigt aber keine €
Resolver (Kroll)CADemoNoApri la pagina dei prezziDemo-Termin erforderlich; 3-Faktor-Quote (Module + Anpassung + User)
RIG NIS (Wolters Kluwer PL)PLDemoApri la pagina dei prezziDemo-Termin erforderlich
RiskonnectUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; IRM auf Salesforce
RISMA Systems (Cerivo)DKDemoApri la pagina dei prezziDemo-Termin erforderlich; nur /price-request, kein /pricing
Robin DataDEDemoProvaApri la pagina dei prezziDemo-Termin erforderlich; /preise-Seite 404
SAI360USDemoNoApri la pagina dei prezziDemo-Termin erforderlich; Compliance + Risk Bundles, alle 'Request Quote'
Schleupen GRCDEDemoApri la pagina dei prezziDemo-Termin erforderlich; Concurrent User Lizenz / Enterprise
ScytaleILDemoNoApri la pagina dei prezziDemo-Termin erforderlich; 5 Tier-Namen ohne Preise
SecfixDEDemoApri la pagina dei prezziDemo-Termin erforderlich; keine /pricing-Seite
SECJURDEDemoApri la pagina dei prezziDemo-Termin erforderlich; keine /preise-Seite
SecratoBEDemoApri la pagina dei prezziPlan-Namen öffentlich, Preise nicht; März 2026 gestartet
secunetDEDemoApri la pagina dei prezziProjekt-basiertes Custom Quote; Government/Defense Anbieter
SecureframeUSDemoParzialeNoApri la pagina dei prezziDemo-Termin erforderlich; 'Get a quote' auf jeder Stufe
SecurityScorecardUSDemoNoGratuitoApri la pagina dei prezziFree Forever Tier (begrenzt); Core/Premium/Elite/TITAN MAX alle Demo-Termin
ServiceNow GRCUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; GRC auf Now Platform = Forms + Workflows
ShieldIQIEDemoGratuitoApri la pagina dei prezziFreemium, 'no card no setup calls'; Tier-Preise gated
SoSafeDEDemoApri la pagina dei prezziDemo-Termin erforderlich; nur Tier-Namen, keine €-Werte
SprintoINDemoParzialeNoApri la pagina dei prezziDemo-Termin erforderlich; Seite ist JS-SPA, keine Preise sichtbar
StandardFusion (Wolters Kluwer TeamMate)NLDemoNoApri la pagina dei prezziDemo-Termin erforderlich; 308-Redirect zu Wolters Kluwer TeamMate
SteryonESDemoApri la pagina dei prezziDemo-Termin erforderlich; €1M Seed, OT/industriell, NIS2-explizit
SureCloudUKDemoApri la pagina dei prezziDemo-Termin erforderlich; 'Talk to us about pricing'
SwissGRCCHDemoApri la pagina dei prezziDemo-Termin erforderlich; keine /pricing-Seite
Syteca (ex-Ekran)USDemoProvaApri la pagina dei prezziDemo-Termin erforderlich; SaaS / On-prem / AWS / Azure SKUs alle gated
TenacyFRDemoApri la pagina dei prezziDemo-Termin erforderlich; 'souverän' in Frankreich gehostet
Teseo NIS2 GRCITDemoApri la pagina dei prezziDemo-Termin erforderlich; 'demo di 20 minuti'
Thoropass (was Laika)USDemoNoApri la pagina dei prezziDemo-Termin erforderlich; Audit + Platform Bundle
TrustCloudUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; 'Every GRC journey is different'
TrusteroUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; KI-GRC
VantaUSDemoSolo reportNoProvaApri la pagina dei prezziDemo-Termin erforderlich (4 Tiers: Essentials, Plus, Professional, Enterprise — keine €-Werte)
WhisticUSDemoNoGratuitoApri la pagina dei prezziDemo-Termin erforderlich; Free Profile, Paid alle gated
WizUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; Cloud-Security CNAPP, nicht reines GRC
WorkivaUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; ESG/CSRD-Schwerpunkt
ZenGRC/RiskOpticsUSDemoNoApri la pagina dei prezziDemo-Termin erforderlich; ECONNREFUSED bei direktem Fetch
Compliance AspekteDENon verificabileSolo reportNoApri la pagina dei prezziWebsite war unerreichbar (HTTP 522) bei der Prüfung
heyDataDEParzialeApri la pagina dei prezziStarter ab €59/Mo, Pro ab €99/Mo, Enterprise ab €169/Mo; 2-Jahres-Mindestbindung
ProlianceDEParzialeApri la pagina dei prezziDatenschutz ab €125-€233/Mo; ISMS Light ab €500/Mo; ISMS Core ab €1.000/Mo; NIS2 Executive Training €600
kronsoft (opus i)DEParzialeNoGratuitoApri la pagina dei prezziAb €259/Jahr (Einstieg, 2 Module + Support + Updates); volle Preisliste als PDF-Download
ConnectSecureUSParzialeProvaApri la pagina dei prezziAb $300/Mo (MSP-only, nutzungsbasiert); Tier-Preise auf Anfrage
DocusnapDEParzialeProvaApri la pagina dei prezziAb €465/Jahr (on-prem oder SaaS); skaliert mit Inventar-Größe
BOC Group ADOGRCATParzialeApri la pagina dei prezziFocus Editions ab €520/Mo (5 Sitze); Core ab €1.195/Mo (3 Szenarien); Extended ab €2.100/Mo (7 Szenarien); detaillierte Quotes passwortgeschützt
Wired RelationsDKParzialeGratuitoApri la pagina dei prezziFree (150 Elemente); Pro €670/Mo (nur Jahresabrechnung); Enterprise auf Anfrage
VComplyUSParzialeNoApri la pagina dei prezziPro GRC Suite ab $1.000/Mo pro Modul; nur jährlich, 12-Mo-Bindung; 20 % Non-Profit-Rabatt
UpGuardUSParzialeNoApri la pagina dei prezziStandard $1.750/Mo (jährlich, 50 Vendors); höhere Tiers auf Anfrage; zusätzliche Vendors $79/Mo
CybervizeDEParzialeProvaApri la pagina dei prezzivCISO Basic €3.600/Mo (≤20h); Standard €4.900/Mo (≤40h); Interim CISO €8.000-€15.000/Mo; Plattform-Lizenz modular, nicht öffentlich
Strike GraphUSParzialeGratuitoApri la pagina dei prezziLaunch kostenlos; Certify ab $10.000/Jahr; Scale ab $21.500/Jahr; Enterprise ab $35.000/Jahr; Framework-Add-ons $2K-$8K
Mitratech AlyneDEParzialeNoApri la pagina dei prezziEnterprise-Plan ab €25.000/Jahr (öffentlich angegeben); 1.500+ Kontroll-Bibliothek
OrbiqDETrasparenteGratuitoApri la pagina dei prezziFree €0; Team €85/Mo (€850/Jahr); Business €190/Mo (€1.900/Jahr); Enterprise auf Anfrage; 17 % Jahresrabatt
NIS2CompassDETrasparenteApri la pagina dei prezziAb €29/Monat (NIS2-only, 'ohne Berater')
ISOPlannerNLTrasparenteProvaApri la pagina dei prezziNIS2 €39/Mo standalone; ISO €59-€118/User/Mo (jährlich)
EDIRA (ETES)DETrasparenteApri la pagina dei prezzi€49/Monat + €150 Setup (NIS-2-Add-on auf bestehendes Framework)
Conformio (Advisera)HRTrasparenteNoProvaApri la pagina dei prezziStarter €145/Mo, Pro €245/Mo, Advanced €299/Mo (jährliche Abrechnung)
GRASP German GRCDETrasparenteSolo reportProvaApri la pagina dei prezzi€159–€179/Monat NIS2-Modul (3-Jahres-Bindung 159; 1 Jahr 179); 1 Nutzer inkl.
OutlexPTTrasparenteNoApri la pagina dei prezziCore ab €249/Mo, Growth ab €549/Mo + Credits für Anwaltsberatung
CompleyeNLTrasparenteApri la pagina dei prezziPlatform €275/Mo; NIS2-Verification (2 Tage) €1.600; Training (4 Tage) auf Anfrage
activeMind.cloudDETrasparenteApri la pagina dei prezzi€290/Monat pro Modul + €49 pro zusätzlicher Norm; Whistleblowing €99-€390/Mo; zusätzliche Nutzer €20/Mo
DefendsphereEUTrasparenteApri la pagina dei prezziBasic €299/Mo (5 Infrastruktur-Lizenzen); Standard €499/Mo; Premium auf Anfrage
fuentisDETrasparenteProvaApri la pagina dei prezziSuite 4 (ISMS): drei Tiers oeffentlich, Free 12 Monate, Standard 379 €/Monat, Professional 979 €/Monat. Enterprise und separate GRC Suite auf Anfrage.
VenveraNLTrasparenteProvaApri la pagina dei prezziBasic €399/Mo (4 Frameworks: DORA, NIS2, GDPR, Cyber Essentials); Pro €899/Mo (6 incl. ISO 27001, EU AI Act); 11 % Jahresrabatt
MatproofNLTrasparenteProvaApri la pagina dei prezziStarter €480/Mo (1 Framework, 10 Mitglieder); Professional €1.200/Mo (3 Frameworks); 20 % Jahresrabatt
Privado.aiUSTrasparenteNoApri la pagina dei prezziWeb Auditor ab $600/Website/Mo; App Auditor ab $800/App/Mo; Wren AI Privacy Agent ab $4.200/Mo (jährlich)
NIS2 Portugal (Isofficer)PTTrasparenteGratuitoApri la pagina dei prezziService-Katalog: Gap-Analyse ab €1.500; Training €990/Teilnehmer; Doc-Kit ab €2.500/Jahr; External CISO ab €750/Mo
Ratisbona ComplianceDETrasparenteNulla di documentatoApri la pagina dei prezziRC_NIS2 €799/Monat (Workshops + ISMS-Software); GF-Schulung €999 einmalig
NIS2 Manager / CYBER ManagerCZTrasparenteProvaApri la pagina dei prezzi24.900 CZK/Monat (~€980) zzgl. MwSt., Single-Tier, 12-Monats-Bindung, 30+ Module
CyberdayFITrasparenteProvaApri la pagina dei prezziMitarbeiter-Staffel: <20 €2.500/Jahr; 20-49 €3.200; 50-99 €4.500; 100-199 €6.800; 200-499 €9.900; bis 2.999 €19.900
ErambaCHTrasparenteNoGratuitoApri la pagina dei prezziCommunity Edition kostenlos (non-OSI-Lizenz); Self-host Enterprise €2.500/Jahr; SaaS Enterprise €5.000/Jahr
Copla (ex-CyberUpgrade)LTTrasparenteApri la pagina dei prezziNIS2 €3.500/Jahr + €499 Onboarding (eigene SKU); ISO 27001 €2.999/Jahr; DORA €4.500/Jahr; 20 % Rabatt pro Folge-Framework
NIS2VisionEUTrasparenteNulla di documentatoApri la pagina dei prezziBasic €4.999/Jahr 1 (Setup €2.599 + €200/Mo, 5 Nutzer); Important €8.800/Jahr 1; Essential €17.600/Jahr 1

Metodologia

Verificato il 2026-05-17

  • Abbiamo visitato manualmente ogni pagina dei prezzi.
  • I prezzi sono riportati alla lettera dal sito web del fornitore.
  • Nessuna estrapolazione da G2, Capterra, blog di terze parti o LinkedIn.
  • Dove i prezzi sono nascosti dietro un modulo per la demo: 'Demo richiesta'.
  • Dove i prezzi sono indicati solo come 'a partire da X €': 'Trasparenza parziale'.
  • Riverifica trimestrale. I fornitori possono inviare correzioni.
Invia una correzione

I nostri dati sul tuo prodotto sono errati? Scrivi a simon@nisd2.eu con l'URL della tua pagina dei prezzi. Aggiorniamo entro 48 ore e teniamo un registro delle modifiche.

Gratuito + Open Source + nessun lock-in

Non vendiamo la conformità NIS2. La rendiamo accessibile. Gratuita, open source, senza un commerciale che ti chiama.

Avvia la piattaforma