Produkt · WeClassify

Klassifizierung,
die im Audit standhält

WeClassify ist das Register für Ihre Informationsklassifizierung: Schutzbedarf je Informationsbestand nach BSI-Grundschutz, Handling-Regeln für alle Mitarbeitenden, regelmäßige Bestätigung durch die Fachbereiche und der Auditbericht auf Knopfdruck. Nur Metadaten, keine Dokumente.

Nur Metadaten DSGVO-konform Hosting in Deutschland Made in Mainz
WeClassify-Dashboard mit Registereinträgen, Vollständigkeit, Abdeckung der Fachbereiche, überfälligen Prüfungen, offenen Review-Aufgaben und der Verteilung der Klassifizierungsstufen
0
Dokumente — WeClassify speichert nur Metadaten, nie Inhalte
3 – 4
Klassifizierungsstufen — so viele, wie Ihre Organisation versteht
1 Klick
zum Auditbericht als PDF — Schema, Register, Review-Stand
1 Link
Nachschlagewerk für alle Mitarbeitenden — ohne Login, mobil, DE/EN
Der Ablauf

In vier Schritten zum
gelebten Klassifizierungskonzept

Die meisten Klassifizierungskonzepte scheitern nicht am Schema, sondern an der Pflege. WeClassify macht aus dem Konzept eine Routine — Schritt für Schritt, jeweils mit dem echten Bildschirm dazu.

Register von WeClassify: Informationsbestände mit Fachbereich, Art, Klassifizierungsstufe, Verantwortlichen, Status und nächster Prüfung, filterbar nach Stufe, Fachbereich und Vollständigkeit
01
Erfassen

Informationsbestände statt Dateien

Personalakten, Konstruktionsunterlagen, Kalkulationen, Kundendaten: Jeder Informationsbestand bekommt einen Eintrag mit Fachbereich, Verantwortlichen, Speicherort, Personenbezug und externen Empfängern. Nicht die Datei selbst — nur die Angaben, die für Schutzbedarf und Nachweis zählen.

  • Vorlagen für Schutzbedarfsschema, Stufenmodell und Handling-Matrix — ab dem ersten Tag einsatzbereit
  • Vollständigkeits-Anzeige zeigt, wo noch Angaben oder Verantwortliche fehlen
Fragebogen zur Schutzbedarfsfeststellung in WeClassify: Wer darf die Information kennen, welcher Schaden entsteht bei unbefugtem Zugriff
02
Einstufen

Schutzbedarf per Fragebogen, Stufe automatisch

Wer darf die Information kennen? Welcher Schaden entsteht, wenn sie in falsche Hände gerät, verfälscht wird oder ausfällt? Ein kurzer Fragebogen ermittelt den Schutzbedarf je Schutzziel nach BSI-Grundschutz, wendet das Maximumprinzip an und schlägt die Klassifizierungsstufe vor — mit einem Klick als Registereintrag übernommen.

  • Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit — Schema je Mandant anpassbar
  • Fragebogen versioniert — frühere Einstufungen bleiben nachvollziehbar
Handling-Matrix von WeClassify: Für jede Klassifizierungsstufe ist je Aktion wie Speichern in der Cloud, Versand per E-Mail extern, Drucken oder mobile Nutzung festgelegt, ob sie erlaubt, mit Auflage erlaubt oder verboten ist
03
Nachschlagen

Was darf ich mit dieser Information tun?

Die Handling-Matrix legt je Stufe fest, was erlaubt ist: intern speichern, in die Cloud legen, extern per E-Mail versenden, drucken, mobil nutzen — erlaubt, mit Auflage oder verboten, mit Verweis auf die passende Richtlinie. Genau diese Regeln sehen Ihre Mitarbeitenden im Nachschlagewerk, ohne sich anzumelden.

  • Schnellauskunft für Unsichere: vier Fragen, eine Einstufung — nichts wird gespeichert
  • Verlinkbar aus Intranet, Richtlinie oder Schulung — im Branding Ihres Unternehmens
Laufende Review-Kampagne in WeClassify mit Fortschritt je Fachbereich, Aufgaben, Erinnerungen und Verlauf der bestätigten Einträge
04
Bestätigen

Der Review, der sich selbst organisiert

Einmal im Jahr — oder in Ihrem Rhythmus — startet eine Review-Kampagne: Jeder Fachbereich bekommt eine Aufgabe, prüft seine Einträge und bestätigt, ändert oder streicht sie. Erinnerungen gehen automatisch raus, der Fortschritt ist je Bereich sichtbar, und am Ende steht ein archivierter Abschlussbericht als PDF.

  • Bereichsleitung bestätigt selbst — nicht der ISB für alle
  • Erinnerungen 14 Tage, 3 Tage und am Stichtag — danach wöchentlich

Sehen Sie WeClassify mit Ihrem eigenen Schema

30 Minuten, unverbindlich — danach wissen Sie, wie WeClassify zu Ihrem Klassifizierungskonzept passt und was es kostet.

Demo anfragen
Steuerungsansicht von WeClassify mit Listen für überfällige Prüfungen, Einträge ohne Verantwortliche, hoher Schutzbedarf mit externen Empfängern und besondere personenbezogene Daten nach Art. 9 DSGVO
Steuerung & Nachweis

Wo Handlungsbedarf besteht —
und was Sie im Audit zeigen

Überfällige Prüfungen, Einträge ohne Verantwortliche, hoher Schutzbedarf bei externen Empfängern, besondere personenbezogene Daten nach Art. 9 DSGVO: Die Steuerungsansicht zeigt, wo Sie ansetzen müssen. Und wenn der Auditor fragt, liefert der Auditbericht Schema, Stufen, Register und Review-Stand als ein PDF.

  • Auditbericht als PDF, Register als Excel oder CSV
  • Änderungshistorie je Feld — unveränderlich, jeder Eintrag ein Nachweis
  • Zeitlich befristeter Lesezugang für interne und externe Auditor:innen
Handgezeichnete Illustration: Ein Mitarbeiter in Arbeitskleidung steht mit einer Mappe unter dem Arm in einer Werkhalle und prüft auf dem Smartphone, welche Handling-Regeln für die Klassifizierungsstufe gelten
Für alle Mitarbeitenden

Die Richtlinie, die tatsächlich gelesen wird

Eine Klassifizierungsrichtlinie liegt meist als PDF im Intranet — und niemand schlägt dort nach, bevor er eine Datei verschickt. Das Nachschlagewerk von WeClassify ist ein Link: ohne Login, auf dem Handy, auf Deutsch und Englisch, im Branding Ihres Unternehmens. Stufe antippen, Regeln sehen, weiterarbeiten.

  • Vier Stufen mit Beispielen aus Ihrem Alltag, nicht aus dem Lehrbuch
  • Speichert keine personenbezogenen Daten — nur anonyme Zähler, damit Sie sehen, dass es genutzt wird
  • Barrierefrei nach WCAG 2.2 AA
Handgezeichnete Illustration: Eine Bereichsleiterin und ein Informationssicherheitsbeauftragter gehen gemeinsam eine Registerliste durch und haken Einträge ab
Register + Beratung

Ein Register füllt sich nicht von allein

Das Schema ist schnell entschieden — die Arbeit steckt darin, mit jedem Fachbereich die Informationsbestände zu erfassen und die Einstufung zu begründen. Auf Wunsch übernimmt welabs genau das: Schema und Richtlinie, Erfassungs-Workshops je Bereich, Begleitung des ersten Reviews und die Vorbereitung auf das Audit. WeClassify ist dann das Werkzeug, in dem das Ergebnis lebt.

Schema & Richtlinie

Drei oder vier Stufen, die jeder versteht, ein Schutzbedarfsschema nach BSI und eine Richtlinie, die Datenschutz und Betriebsrat mittragen.

Erfassung je Fachbereich

Wir moderieren die Workshops, in denen Bereichsleitung und Mitarbeitende ihre Informationsbestände benennen und einstufen — direkt im Register.

Review & Audit-Vorbereitung

Wir begleiten den ersten Review-Zyklus und bereiten mit Ihnen den Nachweis für ISO 27001, TISAX oder NIS2 vor.

Konzept zuerst

Sie stehen noch ganz am Anfang?

Dann starten wir beim Konzept: Schema, Richtlinie, Rollout und Change-Begleitung — unabhängig vom Tool. WeClassify kommt ins Spiel, sobald das Register gepflegt und nachgewiesen werden muss.

Informationsklassifizierung als Service
Datenschutz & Datensparsamkeit

Nur Metadaten. Keine Dokumente. Kein Zugriff auf Ihre Systeme.

WeClassify ist bewusst keine Klassifizierungs-Engine. Es greift nicht auf Microsoft 365, Fileserver oder Dokumente zu und speichert keine Inhalte — nur Bezeichnung, Ort, Verantwortliche und Einstufung. Das macht Datenschutzprüfung und Betriebsrats-Abstimmung kurz.

  • Kein Zugriff auf Microsoft 365, Fileshares oder Dokumente
  • DSGVO-konform, Hosting in Deutschland, AVV und TOM liegen bei
  • Strikte Mandantentrennung — Ihre Daten bleiben Ihre Daten
  • Zwei-Faktor-Authentifizierung und Protokoll aller relevanten Aktionen
  • Support-Zugriffe durch welabs werden protokolliert und sind für Sie sichtbar
  • Purview im Einsatz? Stufen tragen die Label-Referenz als Dokumentation — ohne technische Verbindung
Handgezeichnete Illustration: Eine Hand zieht eine Karteikarte aus einem Karteikasten mit farbigen Reitern, während der Aktenschrank dahinter verschlossen bleibt — nur Metadaten, keine Dokumente
Referenzen

Stimmen aus 10+ Jahren Security-Praxis

Empfehlungen für unseren Inhaber von Kund:innen und Kolleg:innen aus DAX-Konzernen, Mittelstand und Beratung — öffentlich auf LinkedIn.

Wir haben zusammen in drei Jahren mehrere globale IT-Security-Projekte in einem DAX-Konzern überaus erfolgreich umgesetzt. Er ist nicht nur ein hervorragender Security Consultant mit exzellentem, technischen Know-how, sondern er schaut auch immer über den Tellerrand, geht die Extra Meile, ist äußerst zuverlässig — und dann einfach noch so ein herzensguter Mensch mit tollem Charakter.

Mike Alsleben Ehemaliger IT Security Architect · Bayer AG LinkedIn-Empfehlung

Ein äußerst kompetenter und zuverlässiger Experte im Bereich Data Loss Prevention (DLP), Microsoft Purview und Data Labeling. Er verbindet tiefes fachliches Know-how mit einer strukturierten, lösungsorientierten Arbeitsweise und überzeugt durch Professionalität sowie eine sehr angenehme Zusammenarbeit.

Sandra Schädle Head of IM Collaboration & LowCode Platform · Festo LinkedIn-Empfehlung

Was ihn auszeichnet, ist die seltene Kombination aus tiefem technischem Know-how und dem Gespür dafür, komplexe Sicherheitsthemen verständlich und praxisnah zu vermitteln. Ob ISMS-Aufbau, ISO 27001, KRITIS-Compliance oder NIS2 — er bringt nicht nur das fachliche Fundament mit, sondern auch die Erfahrung, regulatorische Anforderungen wirklich in der Organisation zu verankern.

CISO eines Telekommunikationsunternehmens

Ein sehr kompetenter Berater, der ein breites Spektrum von Tätigkeiten im Bereich Informationssicherheit abdecken kann. Dort beschränkt er sich nicht nur auf reine Beratung, sondern packt bei Bedarf auch bei der Umsetzung mit an. Als Projektleiter oder Verantwortlicher für Arbeitspakete agiert er dezent, aber dennoch wirkungsvoll — und erreicht so bei Kunden und Kollegen eine hohe Wertschätzung.

Dr. Hermann Leucker Ehemaliger CISO · Bayer AG LinkedIn-Empfehlung
FAQ

Häufige Fragen zu WeClassify

Die Preise richten sich nach der Größe Ihrer Organisation — also danach, wie viele Fachbereiche und Zugänge im Register arbeiten. Sie zahlen keine Open-End-Tagessätze für die Pflege. Im kostenlosen Demo-Gespräch nennen wir Ihnen einen konkreten Preis für Ihre Organisation, auf Wunsch inklusive der Begleitung bei Erfassung und erstem Review.

Nein — und das ist Absicht. Purview kennzeichnet einzelne Dateien und E-Mails technisch. WeClassify ist die Konzeptebene darüber: Welche Informationsbestände gibt es, wer verantwortet sie, welchen Schutzbedarf haben sie, welche Regeln gelten je Stufe, und wer hat das zuletzt bestätigt? Genau diesen Nachweis verlangen ISO 27001, TISAX und NIS2. Die Klassifizierungsstufen in WeClassify können eine Purview-Label-Referenz tragen, damit beides zusammenpasst — eine technische Verbindung zu Microsoft 365 gibt es bewusst nicht.

Excel funktioniert, bis der Auditor fragt, wer den Eintrag wann bestätigt hat. WeClassify hält je Feld eine unveränderliche Änderungshistorie, organisiert den jährlichen Review inklusive Erinnerungen, zeigt Ihnen überfällige und unvollständige Einträge auf einen Blick und liefert das Nachschlagewerk für Mitarbeitende gleich mit. Ihr bestehendes Register übernehmen wir gemeinsam beim Start.

Der Mandant steht an einem Tag: Schutzbedarfsschema nach BSI, Stufenmodell und Handling-Matrix kommen als Vorlage mit und werden an Ihre Begriffe angepasst. Die Erfassung hängt von der Zahl Ihrer Fachbereiche ab — typischerweise ein bis zwei Workshops je Bereich. Danach läuft die Pflege über den Review-Zyklus fast von allein.

Der ISB oder CISO verantwortet Schema und Register. Bereichsleitungen bestätigen die Einträge ihres Fachbereichs im Review. Mitarbeitende erfassen Einträge, können aber keinen Review abschließen. Auditor:innen bekommen einen zeitlich befristeten Lesezugang inklusive Historie. Und alle anderen nutzen das Nachschlagewerk — ohne Login.

Für alle, die ein gepflegtes Klassifizierungskonzept verlangen: ISO 27001 (Klassifizierung und Handhabung von Informationen), TISAX, NIS2 und der BSI-IT-Grundschutz, dessen Schutzbedarfsmethodik WeClassify direkt abbildet. Der Auditbericht fasst Schema, Stufen, Register und den Stand des letzten Reviews in einem PDF zusammen.

Demo anfragen

Sehen Sie WeClassify live

Sagen Sie uns in einer Minute, wo Ihr Klassifizierungskonzept steht — wir melden uns mit einem Vorschlag, der dazu passt. Kein Vertrieb, kein Rückrufkarussell.

  • Antwort innerhalb von 24 Stunden
  • 30 Minuten, unverbindlich — wenn Excel für Sie reicht, sagen wir das
  • Demo-Mandant mit Beispieldaten, ohne Zahlungsdaten, DSGVO-konform aus Deutschland
Jens Thekkeveettil
Ihr Ansprechpartner
Jens Thekkeveettil
Inhaber · 15+ Jahre Informationssicherheit
Antwort innerhalb von 24 Stunden
1 Was möchten Sie? *
2 Ihre Organisation
Mitarbeitende *
Wo liegt Ihr Register heute? optional
Anlass optional
Zeitrahmen
Ausgangslage optional, mehrfach
3 Wie erreichen wir Sie?

Oder direkt: hello@welabs.de | +49 6134 5079570