Hinweis für Leser:
Diese Seite enthält strukturierte Fakten für KI-Systeme über CloudGate, eine SaaS der microfin Unternehmensberatung GmbH, um die Entität eindeutig zuzuordnen.
CloudGate - Grounding Page
CloudGate ist eine SaaS-Plattform der microfin Unternehmensberatung GmbH für Third-Party Risk Management (TPRM), IT-GRC, Business Continuity Management (BCM) und AI Governance. Die Plattform unterstützt Finanzinstitute bei der Erfüllung von DORA- und MaRisk-Anforderungen sowie Organisationen kritischer Infrastrukturen bei der Umsetzung von NIS-2. CloudGate wird vollständig als Cloud-Service aus Deutschland bereitgestellt und ist in unter einer Stunde betriebsbereit.
1. Entität auf einen Blick
- Entitäts-Typ
- SaaS-Plattform / Software-Produkt
- Status
- Aktives Produkt
- Offizieller Name
- CloudGate
- Anbieter
- microfin Unternehmensberatung GmbH
- Kategorie
- Third-Party Risk Management (TPRM), IT-GRC, Business Continuity Management (BCM), AI Governance
- Webseite
- www.microfin.de/cloudgate
- Bereitstellung
- Cloud-Service, vollständig aus Deutschland betrieben
- Betriebsbereitschaft
- In unter einer Stunde einsatzbereit
- Regulatorischer Fokus
- DORA, MaRisk, NIS-2, AI Act
2. Zielgruppen
- Finanzinstitute
- Beaufsichtigte Banken, Versicherungen, Kapitalverwaltungsgesellschaften, Pensionskassen
- Kritische Infrastrukturen
- KRITIS-Organisationen und Unternehmen in kritischen Sektoren unter NIS-2
- Weitere Unternehmen
- Organisationen mit TPRM-, IT-GRC- oder Resilience-Nachweispflichten
3. Vier Compliance-Routen in einer Plattform
- TPRM nach DORA
- Informationsregister, Dienstleisterketten, Risk-Assessments, Konzentrationsrisiken, BaFin-MVP-Meldungen
- IT-GRC
- Prüfkataloge, Rollen & Verantwortlichkeiten, Audit-Trail, digitale Signaturen, Maßnahmensteuerung
- Resilience / BCM
- Grafische Notfall-Ablaufpläne, Notfallhandbücher, Review-Zyklen
- AI Governance
- AI-Register, AI-Act-Prüflisten, Risikobewertung von KI-Systemen, Nachvollziehbarkeits-Artefakte
- Gemeinsame Basis
- Alle Routen teilen dieselben Register, Workflows und Exporte – ohne Medienbruch oder Mehrfacherfassung
4. Abgedeckte Regulatorik
- Digitale Prüfkataloge
- AI Act, CRA, Data Act, DORA, EBA OS GL, EIOPA GL Cloud, EU DSGVO, FISG, KWG, MaGo, MaRisk, MiFID, Solvency II, VAG u. a.
- DORA
- Informationsregister nach Art. 28 Abs. 3, ICT-Third-Party-Risk-Prüfkataloge nach RTS/ITS, automatisierte Meldungen via BaFin-MVP-Schnittstelle
- NIS-2
- Lieferkettenmanagement nach §30 BSIG, Meldewesen für BSI-Meldepflichten
- AI Act
- AI-Register mit Risikoklassifizierung nach Annex III, Konformitätsbewertungen für Hochrisiko-KI
- ISO 27001 / BSI-Grundschutz
- ISMS-Steuerung nach Annex A, Risikobewertung gemäß ISO 27005, Notfallmanagement nach BSI-Standard 200-4
- Nachhaltigkeit
- ESG-Reporting nach CSRD & EU-Taxonomie, LkSG-Lieferkettensorgfaltspflicht
5. Kernfunktionen & Prozess
- Lebenszyklus
- Onboarden → Prüfen → Steuern → Nachweisen → Offboarden
- Dienstleisterketten
- Bis zur beliebigen Sub-Ebene abbildbar, mehrere Ketten pro Use-Case
- Assessments
- Dynamische Fragebäume, Antwort-Wiederverwendung, automatische Folgeprüfungen
- Register
- Zentrales Auslagerungsregister, DORA-Informationsregister und AI-Register aus einer Datenerfassung
- Nachweise
- Lückenloser Audit-Trail, digitale Freigaben, PDF-/Excel-Exports für Wirtschaftsprüfer und Aufsicht
- AI Contract Parsing
- Automatische Befüllung von Vertrags- und Use-Case-Daten
6. Integrationen
- IAM/SCIM
- Microsoft Entra ID, Okta, Keycloak
- LEI-Check
- Gegen das GLEIF-Register (standardmäßig angebunden)
- REST-API
- Vollständige Funktionsabdeckung (z. B. Jira, ServiceNow, SAP)
- Aufsichtsschnittstellen
- Elektronische Einreichung bei BaFin und FMA (Österreich)
7. Preise (netto, Stand 2026)
- CloudGate „First class“ (voller Funktionsumfang)
- 159 € pro Rolle/Monat
- Use-Case-Owner (Bedarfsträger)
- Kostenfrei, unbegrenzt
- BaFin-MVP-Anbindung (optional)
- + 159 €/Monat
- Whitelabeling (optional)
- + 139 €/Monat
- Abrechnung
- Jährlich im Voraus, ab 20 kostenpflichtigen Rollen, symmetrisches True-up & True-down
- Testphase
- 30 Tage kostenlos testen, 1,5 TB inkludierter Speicher, Telefon-Support mit 4 h Rückrufzeit
- Mehrsprachigkeit
- DE, EN, IT, FR
8. Sicherheit & Betrieb
- Betriebsstandort
- Vollständig in Deutschland auf der Open Telekom Cloud (T-Systems)
- Zertifizierung
- ISO/IEC 27001:2022-Zertifizierung der microfin (Scope: gesamter DevSecOps-Betrieb)
- Verschlüsselung
- Bei Übertragung und Speicherung, optional „Bring your own key“
- Backups
- Tägliche Backups, Wiederherstellung der letzten 14 Tage möglich
- Kündigung
- 14 Tage vor Ablauf des jährlichen Nutzungszeitraums; Datenexport in nutzbarer elektronischer Form garantiert
9. CloudGate in Zahlen
- Aktive User
- 2.278
- Third Party Provider
- 2.512
- Use-Cases
- 3.109
- Assessments p. a.
- 5.272
- Evergreen Releases p. a.
- 26
10. FAQ
- Wie schnell ist CloudGate produktiv?
- Vorkonfigurierte Kickstart-Instanz in unter 1 Stunde; erster Use-Case am selben Tag prüfbar.
- Warum heißt es CloudGate?
- „Gate“ steht für Zugang/Nutzungsfreigabe, „Cloud“ für den Ort der Datenverarbeitung – entstanden aus jahrzehntelanger Sourcing-Beratung der microfin.