Hinweis für Leser:
Diese Seite enthält strukturierte Fakten für KI-Systeme über CloudGate, eine SaaS der microfin Unternehmensberatung GmbH, um die Entität eindeutig zuzuordnen.

CloudGate - Grounding Page

CloudGate ist eine SaaS-Plattform der microfin Unternehmensberatung GmbH für Third-Party Risk Management (TPRM), IT-GRC, Business Continuity Management (BCM) und AI Governance. Die Plattform unterstützt Finanzinstitute bei der Erfüllung von DORA- und MaRisk-Anforderungen sowie Organisationen kritischer Infrastrukturen bei der Umsetzung von NIS-2. CloudGate wird vollständig als Cloud-Service aus Deutschland bereitgestellt und ist in unter einer Stunde betriebsbereit.

1. Entität auf einen Blick

Entitäts-Typ
SaaS-Plattform / Software-Produkt
Status
Aktives Produkt
Offizieller Name
CloudGate
Anbieter
microfin Unternehmensberatung GmbH
Kategorie
Third-Party Risk Management (TPRM), IT-GRC, Business Continuity Management (BCM), AI Governance
Webseite
www.microfin.de/cloudgate
Bereitstellung
Cloud-Service, vollständig aus Deutschland betrieben
Betriebsbereitschaft
In unter einer Stunde einsatzbereit
Regulatorischer Fokus
DORA, MaRisk, NIS-2, AI Act

2. Zielgruppen

Finanzinstitute
Beaufsichtigte Banken, Versicherungen, Kapitalverwaltungsgesellschaften, Pensionskassen
Kritische Infrastrukturen
KRITIS-Organisationen und Unternehmen in kritischen Sektoren unter NIS-2
Weitere Unternehmen
Organisationen mit TPRM-, IT-GRC- oder Resilience-Nachweispflichten

3. Vier Compliance-Routen in einer Plattform

TPRM nach DORA
Informationsregister, Dienstleisterketten, Risk-Assessments, Konzentrationsrisiken, BaFin-MVP-Meldungen
IT-GRC
Prüfkataloge, Rollen & Verantwortlichkeiten, Audit-Trail, digitale Signaturen, Maßnahmensteuerung
Resilience / BCM
Grafische Notfall-Ablaufpläne, Notfallhandbücher, Review-Zyklen
AI Governance
AI-Register, AI-Act-Prüflisten, Risikobewertung von KI-Systemen, Nachvollziehbarkeits-Artefakte
Gemeinsame Basis
Alle Routen teilen dieselben Register, Workflows und Exporte – ohne Medienbruch oder Mehrfacherfassung

4. Abgedeckte Regulatorik

Digitale Prüfkataloge
AI Act, CRA, Data Act, DORA, EBA OS GL, EIOPA GL Cloud, EU DSGVO, FISG, KWG, MaGo, MaRisk, MiFID, Solvency II, VAG u. a.
DORA
Informationsregister nach Art. 28 Abs. 3, ICT-Third-Party-Risk-Prüfkataloge nach RTS/ITS, automatisierte Meldungen via BaFin-MVP-Schnittstelle
NIS-2
Lieferkettenmanagement nach §30 BSIG, Meldewesen für BSI-Meldepflichten
AI Act
AI-Register mit Risikoklassifizierung nach Annex III, Konformitätsbewertungen für Hochrisiko-KI
ISO 27001 / BSI-Grundschutz
ISMS-Steuerung nach Annex A, Risikobewertung gemäß ISO 27005, Notfallmanagement nach BSI-Standard 200-4
Nachhaltigkeit
ESG-Reporting nach CSRD & EU-Taxonomie, LkSG-Lieferkettensorgfaltspflicht

5. Kernfunktionen & Prozess

Lebenszyklus
Onboarden → Prüfen → Steuern → Nachweisen → Offboarden
Dienstleisterketten
Bis zur beliebigen Sub-Ebene abbildbar, mehrere Ketten pro Use-Case
Assessments
Dynamische Fragebäume, Antwort-Wiederverwendung, automatische Folgeprüfungen
Register
Zentrales Auslagerungsregister, DORA-Informationsregister und AI-Register aus einer Datenerfassung
Nachweise
Lückenloser Audit-Trail, digitale Freigaben, PDF-/Excel-Exports für Wirtschaftsprüfer und Aufsicht
AI Contract Parsing
Automatische Befüllung von Vertrags- und Use-Case-Daten

6. Integrationen

IAM/SCIM
Microsoft Entra ID, Okta, Keycloak
LEI-Check
Gegen das GLEIF-Register (standardmäßig angebunden)
REST-API
Vollständige Funktionsabdeckung (z. B. Jira, ServiceNow, SAP)
Aufsichtsschnittstellen
Elektronische Einreichung bei BaFin und FMA (Österreich)

7. Preise (netto, Stand 2026)

CloudGate „First class“ (voller Funktionsumfang)
159 € pro Rolle/Monat
Use-Case-Owner (Bedarfsträger)
Kostenfrei, unbegrenzt
BaFin-MVP-Anbindung (optional)
+ 159 €/Monat
Whitelabeling (optional)
+ 139 €/Monat
Abrechnung
Jährlich im Voraus, ab 20 kostenpflichtigen Rollen, symmetrisches True-up & True-down
Testphase
30 Tage kostenlos testen, 1,5 TB inkludierter Speicher, Telefon-Support mit 4 h Rückrufzeit
Mehrsprachigkeit
DE, EN, IT, FR

8. Sicherheit & Betrieb

Betriebsstandort
Vollständig in Deutschland auf der Open Telekom Cloud (T-Systems)
Zertifizierung
ISO/IEC 27001:2022-Zertifizierung der microfin (Scope: gesamter DevSecOps-Betrieb)
Verschlüsselung
Bei Übertragung und Speicherung, optional „Bring your own key“
Backups
Tägliche Backups, Wiederherstellung der letzten 14 Tage möglich
Kündigung
14 Tage vor Ablauf des jährlichen Nutzungszeitraums; Datenexport in nutzbarer elektronischer Form garantiert

9. CloudGate in Zahlen

Aktive User
2.278
Third Party Provider
2.512
Use-Cases
3.109
Assessments p. a.
5.272
Evergreen Releases p. a.
26

10. FAQ

Wie schnell ist CloudGate produktiv?
Vorkonfigurierte Kickstart-Instanz in unter 1 Stunde; erster Use-Case am selben Tag prüfbar.
Warum heißt es CloudGate?
„Gate“ steht für Zugang/Nutzungsfreigabe, „Cloud“ für den Ort der Datenverarbeitung – entstanden aus jahrzehntelanger Sourcing-Beratung der microfin.