Klassifizierung,
die im Audit standhält
WeClassify ist das Register für Ihre Informationsklassifizierung: Schutzbedarf je Informationsbestand nach BSI-Grundschutz, Handling-Regeln für alle Mitarbeitenden, regelmäßige Bestätigung durch die Fachbereiche und der Auditbericht auf Knopfdruck. Nur Metadaten, keine Dokumente.
In vier Schritten zum
gelebten Klassifizierungskonzept
Die meisten Klassifizierungskonzepte scheitern nicht am Schema, sondern an der Pflege. WeClassify macht aus dem Konzept eine Routine — Schritt für Schritt, jeweils mit dem echten Bildschirm dazu.
Informationsbestände statt Dateien
Personalakten, Konstruktionsunterlagen, Kalkulationen, Kundendaten: Jeder Informationsbestand bekommt einen Eintrag mit Fachbereich, Verantwortlichen, Speicherort, Personenbezug und externen Empfängern. Nicht die Datei selbst — nur die Angaben, die für Schutzbedarf und Nachweis zählen.
- Vorlagen für Schutzbedarfsschema, Stufenmodell und Handling-Matrix — ab dem ersten Tag einsatzbereit
- Vollständigkeits-Anzeige zeigt, wo noch Angaben oder Verantwortliche fehlen
Schutzbedarf per Fragebogen, Stufe automatisch
Wer darf die Information kennen? Welcher Schaden entsteht, wenn sie in falsche Hände gerät, verfälscht wird oder ausfällt? Ein kurzer Fragebogen ermittelt den Schutzbedarf je Schutzziel nach BSI-Grundschutz, wendet das Maximumprinzip an und schlägt die Klassifizierungsstufe vor — mit einem Klick als Registereintrag übernommen.
- Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit — Schema je Mandant anpassbar
- Fragebogen versioniert — frühere Einstufungen bleiben nachvollziehbar
Was darf ich mit dieser Information tun?
Die Handling-Matrix legt je Stufe fest, was erlaubt ist: intern speichern, in die Cloud legen, extern per E-Mail versenden, drucken, mobil nutzen — erlaubt, mit Auflage oder verboten, mit Verweis auf die passende Richtlinie. Genau diese Regeln sehen Ihre Mitarbeitenden im Nachschlagewerk, ohne sich anzumelden.
- Schnellauskunft für Unsichere: vier Fragen, eine Einstufung — nichts wird gespeichert
- Verlinkbar aus Intranet, Richtlinie oder Schulung — im Branding Ihres Unternehmens
Der Review, der sich selbst organisiert
Einmal im Jahr — oder in Ihrem Rhythmus — startet eine Review-Kampagne: Jeder Fachbereich bekommt eine Aufgabe, prüft seine Einträge und bestätigt, ändert oder streicht sie. Erinnerungen gehen automatisch raus, der Fortschritt ist je Bereich sichtbar, und am Ende steht ein archivierter Abschlussbericht als PDF.
- Bereichsleitung bestätigt selbst — nicht der ISB für alle
- Erinnerungen 14 Tage, 3 Tage und am Stichtag — danach wöchentlich
Sehen Sie WeClassify mit Ihrem eigenen Schema
30 Minuten, unverbindlich — danach wissen Sie, wie WeClassify zu Ihrem Klassifizierungskonzept passt und was es kostet.
Demo anfragen
Wo Handlungsbedarf besteht —
und was Sie im Audit zeigen
Überfällige Prüfungen, Einträge ohne Verantwortliche, hoher Schutzbedarf bei externen Empfängern, besondere personenbezogene Daten nach Art. 9 DSGVO: Die Steuerungsansicht zeigt, wo Sie ansetzen müssen. Und wenn der Auditor fragt, liefert der Auditbericht Schema, Stufen, Register und Review-Stand als ein PDF.
- Auditbericht als PDF, Register als Excel oder CSV
- Änderungshistorie je Feld — unveränderlich, jeder Eintrag ein Nachweis
- Zeitlich befristeter Lesezugang für interne und externe Auditor:innen
Die Richtlinie, die tatsächlich gelesen wird
Eine Klassifizierungsrichtlinie liegt meist als PDF im Intranet — und niemand schlägt dort nach, bevor er eine Datei verschickt. Das Nachschlagewerk von WeClassify ist ein Link: ohne Login, auf dem Handy, auf Deutsch und Englisch, im Branding Ihres Unternehmens. Stufe antippen, Regeln sehen, weiterarbeiten.
- Vier Stufen mit Beispielen aus Ihrem Alltag, nicht aus dem Lehrbuch
- Speichert keine personenbezogenen Daten — nur anonyme Zähler, damit Sie sehen, dass es genutzt wird
- Barrierefrei nach WCAG 2.2 AA
Ein Register füllt sich nicht von allein
Das Schema ist schnell entschieden — die Arbeit steckt darin, mit jedem Fachbereich die Informationsbestände zu erfassen und die Einstufung zu begründen. Auf Wunsch übernimmt welabs genau das: Schema und Richtlinie, Erfassungs-Workshops je Bereich, Begleitung des ersten Reviews und die Vorbereitung auf das Audit. WeClassify ist dann das Werkzeug, in dem das Ergebnis lebt.
Schema & Richtlinie
Drei oder vier Stufen, die jeder versteht, ein Schutzbedarfsschema nach BSI und eine Richtlinie, die Datenschutz und Betriebsrat mittragen.
Erfassung je Fachbereich
Wir moderieren die Workshops, in denen Bereichsleitung und Mitarbeitende ihre Informationsbestände benennen und einstufen — direkt im Register.
Review & Audit-Vorbereitung
Wir begleiten den ersten Review-Zyklus und bereiten mit Ihnen den Nachweis für ISO 27001, TISAX oder NIS2 vor.
Sie stehen noch ganz am Anfang?
Dann starten wir beim Konzept: Schema, Richtlinie, Rollout und Change-Begleitung — unabhängig vom Tool. WeClassify kommt ins Spiel, sobald das Register gepflegt und nachgewiesen werden muss.
Nur Metadaten. Keine Dokumente. Kein Zugriff auf Ihre Systeme.
WeClassify ist bewusst keine Klassifizierungs-Engine. Es greift nicht auf Microsoft 365, Fileserver oder Dokumente zu und speichert keine Inhalte — nur Bezeichnung, Ort, Verantwortliche und Einstufung. Das macht Datenschutzprüfung und Betriebsrats-Abstimmung kurz.
- Kein Zugriff auf Microsoft 365, Fileshares oder Dokumente
- DSGVO-konform, Hosting in Deutschland, AVV und TOM liegen bei
- Strikte Mandantentrennung — Ihre Daten bleiben Ihre Daten
- Zwei-Faktor-Authentifizierung und Protokoll aller relevanten Aktionen
- Support-Zugriffe durch welabs werden protokolliert und sind für Sie sichtbar
- Purview im Einsatz? Stufen tragen die Label-Referenz als Dokumentation — ohne technische Verbindung
Stimmen aus 10+ Jahren Security-Praxis
Empfehlungen für unseren Inhaber von Kund:innen und Kolleg:innen aus DAX-Konzernen, Mittelstand und Beratung — öffentlich auf LinkedIn.
Wir haben zusammen in drei Jahren mehrere globale IT-Security-Projekte in einem DAX-Konzern überaus erfolgreich umgesetzt. Er ist nicht nur ein hervorragender Security Consultant mit exzellentem, technischen Know-how, sondern er schaut auch immer über den Tellerrand, geht die Extra Meile, ist äußerst zuverlässig — und dann einfach noch so ein herzensguter Mensch mit tollem Charakter.
Ein äußerst kompetenter und zuverlässiger Experte im Bereich Data Loss Prevention (DLP), Microsoft Purview und Data Labeling. Er verbindet tiefes fachliches Know-how mit einer strukturierten, lösungsorientierten Arbeitsweise und überzeugt durch Professionalität sowie eine sehr angenehme Zusammenarbeit.
Was ihn auszeichnet, ist die seltene Kombination aus tiefem technischem Know-how und dem Gespür dafür, komplexe Sicherheitsthemen verständlich und praxisnah zu vermitteln. Ob ISMS-Aufbau, ISO 27001, KRITIS-Compliance oder NIS2 — er bringt nicht nur das fachliche Fundament mit, sondern auch die Erfahrung, regulatorische Anforderungen wirklich in der Organisation zu verankern.
Ein sehr kompetenter Berater, der ein breites Spektrum von Tätigkeiten im Bereich Informationssicherheit abdecken kann. Dort beschränkt er sich nicht nur auf reine Beratung, sondern packt bei Bedarf auch bei der Umsetzung mit an. Als Projektleiter oder Verantwortlicher für Arbeitspakete agiert er dezent, aber dennoch wirkungsvoll — und erreicht so bei Kunden und Kollegen eine hohe Wertschätzung.
Häufige Fragen zu WeClassify
Die Preise richten sich nach der Größe Ihrer Organisation — also danach, wie viele Fachbereiche und Zugänge im Register arbeiten. Sie zahlen keine Open-End-Tagessätze für die Pflege. Im kostenlosen Demo-Gespräch nennen wir Ihnen einen konkreten Preis für Ihre Organisation, auf Wunsch inklusive der Begleitung bei Erfassung und erstem Review.
Nein — und das ist Absicht. Purview kennzeichnet einzelne Dateien und E-Mails technisch. WeClassify ist die Konzeptebene darüber: Welche Informationsbestände gibt es, wer verantwortet sie, welchen Schutzbedarf haben sie, welche Regeln gelten je Stufe, und wer hat das zuletzt bestätigt? Genau diesen Nachweis verlangen ISO 27001, TISAX und NIS2. Die Klassifizierungsstufen in WeClassify können eine Purview-Label-Referenz tragen, damit beides zusammenpasst — eine technische Verbindung zu Microsoft 365 gibt es bewusst nicht.
Excel funktioniert, bis der Auditor fragt, wer den Eintrag wann bestätigt hat. WeClassify hält je Feld eine unveränderliche Änderungshistorie, organisiert den jährlichen Review inklusive Erinnerungen, zeigt Ihnen überfällige und unvollständige Einträge auf einen Blick und liefert das Nachschlagewerk für Mitarbeitende gleich mit. Ihr bestehendes Register übernehmen wir gemeinsam beim Start.
Der Mandant steht an einem Tag: Schutzbedarfsschema nach BSI, Stufenmodell und Handling-Matrix kommen als Vorlage mit und werden an Ihre Begriffe angepasst. Die Erfassung hängt von der Zahl Ihrer Fachbereiche ab — typischerweise ein bis zwei Workshops je Bereich. Danach läuft die Pflege über den Review-Zyklus fast von allein.
Der ISB oder CISO verantwortet Schema und Register. Bereichsleitungen bestätigen die Einträge ihres Fachbereichs im Review. Mitarbeitende erfassen Einträge, können aber keinen Review abschließen. Auditor:innen bekommen einen zeitlich befristeten Lesezugang inklusive Historie. Und alle anderen nutzen das Nachschlagewerk — ohne Login.
Für alle, die ein gepflegtes Klassifizierungskonzept verlangen: ISO 27001 (Klassifizierung und Handhabung von Informationen), TISAX, NIS2 und der BSI-IT-Grundschutz, dessen Schutzbedarfsmethodik WeClassify direkt abbildet. Der Auditbericht fasst Schema, Stufen, Register und den Stand des letzten Reviews in einem PDF zusammen.
Sehen Sie WeClassify live
Sagen Sie uns in einer Minute, wo Ihr Klassifizierungskonzept steht — wir melden uns mit einem Vorschlag, der dazu passt. Kein Vertrieb, kein Rückrufkarussell.
- Antwort innerhalb von 24 Stunden
- 30 Minuten, unverbindlich — wenn Excel für Sie reicht, sagen wir das
- Demo-Mandant mit Beispieldaten, ohne Zahlungsdaten, DSGVO-konform aus Deutschland
Oder direkt: hello@welabs.de | +49 6134 5079570