Listed in the following categories:
Cloud Compliance
Data Mapping
Security Compliance
AI Governance
Logo

Kertos

4.9 (23)

This is how users rate the tool

0%
Ease of use
Category average: 90 %
Excellent
0%
Customer support
Category average: 94 %
Excellent
0%
Meets requirements
Category average: 95 %
Excellent
0%
Ease of setup
Category average: 89 %
Excellent
Related Links
Awards
LEADER GRC TOOLS Q4/26

Have you already used Kertos?

Thousands of teams rely on real experience reports when choosing software. Your rating helps others decide.

Global features

Setup & support

Cloud
On-premise
24/7 support
German-speaking support

Data Privacy

Server location DE
Server location EU
Only EU companies affiliated
EU standard contract

Versions

Free version
Free trial

Screenshots & Videos

Screenshots & Videos Screenshot #0
Screenshots & Videos Screenshot #1
Screenshots & Videos Screenshot #2
Screenshots & Videos Screenshot #3

Kertos Pricing

Pricing details
Last edited: September 2026
Demo version

Kertos Reviews

Summary based on 23 user reviews

What users say about Kertos

Kertos impresses users with a very intuitive operation and a clear structure that enable easy handling. The responsive and competent customer support of Kertos is particularly praised for its first-class communication. However, some users criticize that Kertos offers only limited customization options in some areas. Additionally, users report that the initial onboarding with Kertos can seem somewhat overwhelming at first and may require some training time.

Still have questions?

4.9 (23) Based on 23 reviews
596%
44%
30%
20%
10%

23 of 23 reviews

4.0
Older than 12 months

Kertos als ISMS-Lösung – eine echte Arbeitserleichterung

What did you like?

Kertos hat uns die Verwaltung unseres ISMS erheblich erleichtert. Besonders die einfache Übersicht mit dem Normenkatalog und den intuitiven Verlinkungen zu den Risiken und den einzelnen Dokumenten sind ein grosser Mehrwert – nicht nur für die tägliche Arbeit, sondern auch zur effizienten Vorbereitung auf Audits. Das Team von Kertos ist extrem responsive, sehr unterstützend und sorgt für eine effiziente und persönliche Zusammenarbeit auf Augenhöhe.

What did you not like?

In einigen Bereichen könnten die Zusammenhänge innerhalb des ISMS noch klarer herausgearbeitet werden. Zusätzliche Verlinkungen zwischen verwandten Elementen wären hilfreich, um komplexe Strukturen noch schneller zu erfassen. Zudem wäre es sinnvoll Besonderheiten als Individualisierung (eigene Kategorien, Rollen oder Namen etc.) zu ermöglichen. Archivierungsfunktionen sowie weitere Optimierungen für die Vorbereitung auf zukünftige Audits würden die Plattform zusätzlich stärken.

Which problems are you solving with the product?

Kertos hat unser zuvor komplexes und unübersichtliches Risikomanagement deutlich verbessert. Vorher waren Bewertungen teilweise schwer nachvollziehbar und verstreut dokumentiert. Mit Kertos verfügen wir jetzt über eine zentrale, klare Übersicht über alle Risiken, Massnahmen, Lieferanten und Assets, die für das gesamte Team einfach zugänglich und verständlich ist. Dadurch konnten wir nicht nur den Auditaufwand reduzieren, sondern auch die interne Zusammenarbeit rund um Informationssicherheit wesentlich verbessern.


Daniela

Head of Sales & Marketing at Netstream AG, Netstream Cloud AG

Information Technology and Services

11–50 employees

Use cases:GRC Tools
5.0
Older than 12 months

Compliance einfach und übersichtlich!

What did you like?

Deckt alle wichtigen Compliance-Themen ab (von ISO27001 bis zum AI Act, u.v.m.), hat eine einfache und übersichtliche Oberfläche für Admins wie User und der Support ist spitze!

What did you not like?

Compliance ist ein recht komplexes Thema, gerade was Zertifizierungen angeht. Deshalb ist es natürlich trotzdem erforderlich, viele verschiedene Richtlinien umzusetzen und das in der Plattform abzubilden. Hier kann man sich als Verantwortlicher etwas verzetteln, gerade was Policies betrifft. ABER mit dem neuen Update werden diese sogar schon mit Hilfe von AI gedraftet. Hätte ich das damals schon gehabt :D

Which problems are you solving with the product?

Wir haben Kertos im Zuge unserer ISO27001 Zertifizierung eingeführt und diese in 4(!) Monaten dadurch abschließen können. Jetzt nutzen wir die Plattform, um die Policies aktualisiert zu halten für Reviews, neue Richtlinien umzusetzen (AI Act) und neue Mitarbeitende rechtskonform onzuboarden hinsichtlich Datenschutz und Compliance. Das spart uns viel Zeit und Nerven!


Maximilian

Geschäftsführer at Clypp

Computer Software

11–50 employees

Use cases:GRC ToolsData Privacy Management
4.5
Older than 12 months

Extrem hilfreiches Tool für ISO 27001 Zertifizierung

What did you like?

Viele der von ISO 27001 verlangten Auflistungen (wie z.B. Vendors, Assets, Data Sources, etc.) werden von dem Tool automatisch über das SSO ausgelesen und das erspart sehr viel Arbeit. Weiters gibt es für die notwendigen Policies und und Controls umfangreiche Templates, die dann rasch an die tatsächlichen Gegebenheiten angepasst werden können. Die GUI ist intuitiv und man findet sich auch große Einschulung sofort zurecht

What did you not like?

Die Templates beziehen sich in hohem Maße auf Firmen mit einem "traditionellem Setup", sprich mit eigener IT-Infrastruktur respektive Rechenzentrum. Für uns als virtuelles Startup, dass praktisch alle Leistungen aus der Cloud bezieht haben die Templates manchmal nicht optinmal gepasst und wir mussten höheren Aufwand in die Adaptierung stecken

Which problems are you solving with the product?

Wir setzten das KERTOS Tool als Unterstützung und Begleitung eine ISO 27001 Zertifizierung ein. Das Tool ist hier extrem hilfreich und hilfst uns die für die Zertifizierung notwendigen Vorarbeiten sehr effizient und schnell durchzuführen


Herwig

Co-Founder / Advisor at Kickscale GmbH

Computer Software

11–50 employees

Use cases:GRC Tools
5.0
Older than 12 months

Datenschutz & Compliance an einem Ort super organisiert

What did you like?

Die Kertos Plattform bietet meinem Team und mir alle notwendigen Optionen und weitere coole Funktionen, die wir im Rahmen unserer fortlaufenden Trainings, für Asset-Management und unsere Zertifizierungsmaßnahmen benötigen. Alles ist sehr übersichtlich gestaltet und einfach zu bedienen - und das sogar mehrsprachig!

What did you not like?

An einigen Stellen wünsche ich mir manchmal bessere Nutzernavigation oder noch ein paar mehr Templates für Inhalte. Doch auch hier gibt es bei Kertos diverse Möglichkeiten, schnell und einfach Feedback zu geben. Der Customer Support antwortet schnell und setzt viele Sachen direkt um :-)

Which problems are you solving with the product?

Wir haben die ISO27001 Zertifizierung unserer SaaS Plattform in ca. 4 Monaten abgeschlossen. Hier war das Team vom Kertos super responsiv und stand tatkräftig zur Seite, um alle Fragen von unserer Seite zu klären, die sich nicht direkt in der Plattform lösen ließen. Es entwickelt sich ständig weiter und wir haben entschieden, künftig noch weitere Bundles zu erwerben, um unsere kompletten Compliance-Themen mit Kertos abzubilden.


Edwin

Co-Founder at Zesavi GmbH

Information Technology and Services

11–50 employees

Use cases:GRC ToolsData MappingData Privacy Management
5.0
Older than 12 months

Mit Kertos haben wir eine Plattform gefunden, die unsere Erwartungen in jeder Hinsicht übertrifft.

What did you like?

Die herausragende Automatisierung! Die Plattform hat unsere Compliance-Prozesse erheblich vereinfacht und den Weg zur ISO 27001-Zertifizierung spürbar erleichtert. Aktuell unterstützt uns Kertos bei der Einhaltung neuer regulatorischer Vorgaben, insbesondere im Hinblick auf den EU AI Act und die ISO 42001. Wir sind überzeugt, dass wir auch diese Herausforderungen mit Kertos erfolgreich meistern werden. Ein weiterer entscheidender Vorteil ist der erstklassige Experten-Support. Das Team von Kertos steht uns jederzeit kompetent und schnell zur Seite – eine unschätzbare Hilfe in der komplexen Welt der Compliance.

What did you not like?

Die Plattform überzeugt durch intuitive Bedienung und umfassende Funktionalität – es gibt schlichtweg nichts, was wir vermissen.

Which problems are you solving with the product?

Vor der Nutzung von Kertos waren unsere Compliance-Prozesse zeitaufwendig und manuell geprägt. Besonders die Vorbereitung auf die ISO 27001-Zertifizierung stellten uns vor große Herausforderungen. Mit Kertos konnten wir diese Prozesse automatisieren, Risiken minimieren und den Verwaltungsaufwand erheblich reduzieren. Jetzt gehen wir ISO 42001 und den EU AI Act an!


Tomas

Co-Founder at Muffintech

Information Technology and Services

11–50 employees

Use cases:GRC Tools
4.5
In the last 30 days

Compliance & ISO27001 Prozess

What did you like?

Am meisten überzeugt uns die intuitive Bedienung und die klare Struktur der Plattform. Auch der Support reagiert schnell und kompetent, wenn Fragen aufkommen.

What did you not like?

An manchen Stellen könnten die Anpassungsmöglichkeiten noch etwas umfangreicher sein. Insgesamt fällt das im Vergleich zum Gesamtnutzen aber wenig ins Gewicht.

Which problems are you solving with the product?

Kertos hilft uns, unsere Compliance-Prozesse an einem Ort zu bündeln und den Aufwand für Zertifizierungen deutlich zu reduzieren.


Marius

Co-Founder at Fintalo GmbH

Financial Services

0–10 employees

Use cases:Data Privacy ManagementSecurity Compliance
5.0
In the last 3 months

Sehr gut durchdachter und abgebildeter Prozess. Top Beratung.

What did you like?

Die Abarbeitung der Maßnahmen in Form eine geführten Checkliste mit zahlreichen Verweisen. Übersichtliche Strukturierung der Vorgehensweise. Automatische Checks helfen bei der Beurteilung des Fortschritts.

What did you not like?

Es sind zahlreiche Frameworks abgebildet, leider bisher nicht ISO 9001. hier könnten die vorhandenen Verweise noch verbessert werden.

Which problems are you solving with the product?

Wir haben eine ISO 27001 Zertifizierung erfolgreich und alleine umsetzen können. Kertos stand dabei mit Rat zur Seite.


Alexander

Geschäftsführer at aixITem GmbH

Computer Software

11–50 employees

Use cases:AI GovernanceData GovernanceData Privacy Management
5.0
In the last 3 months

Three Years of Thorough and Practical ISO 27001 Internal Audits

What did you like?

We have worked with Kertos on our internal ISO 27001 audits for the past three years. Their auditors are thorough, knowledgeable, and genuinely interested in understanding how our security practices work in reality, rather than merely checking whether documents exist. The audits consistently uncover useful improvement opportunities and give us practical input that helps strengthen our ISMS before the external audit.

What did you not like?

The audits can occasionally follow the standard a little too literally, even where a more proportionate interpretation might better suit a small organization. We sometimes need additional discussion to adapt certain controls to our size, risk profile, and way of working. That said, the auditors are open to context and constructive dialogue, so this has never been a significant issue.

Which problems are you solving with the product?

Kertos provides the independent internal audits required for our ISO 27001 program. Their audits help us identify nonconformities, documentation gaps, and practical opportunities for improvement before our external surveillance or certification audits. This gives us greater confidence in our ISMS, supports continual improvement, and helps us focus limited security resources on the areas that matter most.


Stefan

Information Security Officer at ZenML

Information Technology and Services

11–50 employees

Use cases:Security Compliance
5.0
Older than 12 months

DSGVO und ISO-Compliance einfach unter einem Dach

What did you like?

Als schnell wachsendes Scale-up war es für uns entscheidend, unsere Compliance-Themen wie DSGVO und ISO an einem Ort zu bündeln. Kertos hat das nicht nur ermöglicht, sondern den gesamten Prozess durch die intuitive Plattform stark vereinfacht. Die Automatisierung und die vielen Integrationen sparen uns enorm viel Zeit. Man merkt, dass die technische Tiefe absolut mit US-Anbietern mithalten kann, wir aber gleichzeitig von der lokalen, europäischen Expertise und dem super persönlichen Support profitieren.

What did you not like?

Die Plattform ist sehr umfangreich, weshalb die anfängliche Einarbeitung einen Moment gedauert hat, bis man alle Funktionen kannte. Angesichts des Funktionsumfangs ist das aber absolut verständlich und hat sich schnell gelegt.

Which problems are you solving with the product?

Unsere Herausforderung war, für die Kombination aus DSGVO und ISO die beste und zukunftssicherste Gesamtlösung zu finden. Wir wollten den Anlass der ISO 27001-Zertifizierung nutzen, um unsere Compliance-Prozesse grundlegend zu verbessern, anstatt beim bestehenden Anbieter zu bleiben. Kertos hat dieses Problem gelöst, indem es die überzeugendere Plattform geboten hat. Die wesentlichen Vorteile sind: Bessere Integration: Alles ist aus einem Guss. Man managt nicht zwei getrennte Module, sondern hat eine wirklich einheitliche Sicht auf Informationssicherheit und Datenschutz. Höherer Automatisierungsgrad: Die Zeitersparnis im Vergleich zur vorherigen Lösung ist deutlich spürbar. Wir können uns mehr auf die inhaltliche Umsetzung konzentrieren und weniger auf die administrative Verwaltung. Modernere User Experience: Die Plattform ist intuitiver und bietet eine bessere Übersicht. Das gibt uns die Sicherheit, unsere Compliance-Themen wirklich im Griff zu haben und für die Zukunft gut aufgestellt zu sein.


Maximilian

CTO at Cosuno Ventures GmbH

Computer Software

51–100 employees

Use cases:Data Privacy ManagementSecurity Compliance
5.0
Older than 12 months

Datenschutz und Compliance endlich effizient und übersichtlich

What did you like?

Kertos ermöglicht es auch Mitarbeitenden, die nicht bis ins letzte Detail in den Compliance- und Datenschutz-Vorschriften stecken, die in diesen Bereichen anfallenden Aufgaben korrekt, vollständig und effizient zu bearbeiten und Konformität sicherzustellen. Zudem ist auf einen Blick ersichtlich, wo Schwachstellen sind bzw. ob alles in Ordnung ist - angesichts der teils drastischen Bußgelder gerade im B2C-Bereich eine unerlässliche Transparenz.

What did you not like?

Eine offensichtliche Lücke ist uns bisher nicht begegnet. Natürlich wäre man manchmal noch schneller, wenn Vorlagen und Workflows exakt auf die bereits im Unternehmen vorhandenen Prozesse passen würden, gleichzeitig haben wir in den Standards punktuell auch Inspiration für ein Neudenken unseres Ansatzes gefunden.

Which problems are you solving with the product?

Vor allem im Datenschutz hat uns Kertos sehr viel Arbeit abgenommen. Gerade wenn man - wie wir - mehre Tools einsetzt, die Kundendaten verarbeiten, hilft es sehr, Auskunfts- und Löschverlangen mit einem Klick lösen zu können. Auch darüber hinaus nehmen uns die Features zur Tool Detection und die Compliance-Empfehlungen viel Aufwand ab.


Matthias

COO at McMakler GmbH

Real Estate

201–500 employees

Use cases:AI ComplianceCloud ComplianceData Governance
5.0
Older than 12 months

Best Provider im Datenschutzbereich

What did you like?

Bei kertos.io schätze ich besonders die intensive und individuelle Betreuung, die mir das Gefühl gibt, stets in guten Händen zu sein. Die schnelle Umsetzung meiner Anfragen zeigt das Engagement des Teams, meine Bedürfnisse bestmöglich zu erfüllen. Jede Anfrage wird in kürzester Zeit individuell durch das Team gelöst.

What did you not like?

Usability war anfänglich etwas in den Kinderschuhen. Nach viel Feedback wurde dieses aber schnell umgesetzt und entwickelt sich step by step weiter. Im ersten Moment kann das Onboarding jemanden etwas erschlagen, aber das legt sich mit der Zeit.

Which problems are you solving with the product?

Schnelle Erstellung von Policies, Digitalen Datenschutzbeauftragten


Christian Lucas

Managing Director at DONE!Financials GmbH

Accounting

11–50 employees

Use cases:Data Privacy ManagementGRC Tools
5.0
Older than 12 months

Compliance aus einem Guss

What did you like?

Kertos hat das Thema GDPR Compliance für uns elegant gelöst. Das Onboarding war super easy und mit dem SSO Scan haben wir endlich eine vollständige Übersicht über die gesamte von Mitarbeitern genutzte Software. Der Support durch den externen DPO ist extrem pragmatisch und immer schnell zur Hand.

What did you not like?

relativ wenige Möglichkeiten zur customization, zB wenn man IT Security in der Org verbessern will ohne gleich auf die ISO Zertifizierung zu gehen

Which problems are you solving with the product?

GDPR Compliance, die komplett audit proof ist und alle rechtlichen Anforderungen erfüllt


Enis

General Counsel at finmid GmbH

Financial Services

11–50 employees

Use cases:Data Privacy Management
5.0
Older than 12 months

Super Produkt, würde ich immer weiterempfehlen.

What did you like?

Kertos erleichtert es mir die benötigte Dokumentation einfach zu erstellen und aktuell zu halten. Durch Integrationen mit Google Workspace und M365 bin ich immer informiert, wenn meine Mitarbeiter neue Tools verwenden und kann entsprechende Dokumentation direkt einpflegen. Insgesamt deckt Kertos alle meine Wünsche in Richtung Datenschutz und Zertifizierung sehr gut ab.

What did you not like?

Am liebsten würde ich auch noch die Datenschutzhinweise für meine Website durch Kertos erstellen lassen. Außerdem kann die Unterscheidung der Datenschutz Trainingskurse in Deutsche und Englische Sprache verbessert werden. Hier wäre es besser einen Kurs zu definieren, bei dem der Mitarbeiter sich eigenständig die Sprache auswählen kann.

Which problems are you solving with the product?

Das Erstellen von Dokumentation zur Datenschutzkonformität ist sehr lästig und aufwändig. Kertos übernimmt einen Großteil der Arbeit für mich.


Florian

CTO at Accessus Science Technologies GmbH

Health, Wellness and Fitness

0–10 employees

Use cases:Data MappingData Privacy Management
5.0
Older than 12 months

Kertos macht das Thema Compliance einfach und effizient. Super professionelle Zusammenarbeit

What did you like?

Der regulatorische Dschungel wird in der EU bekanntlich immer herausfordernder. Mit Kertos kann man sich ohne schlechtes Gewissen auf das Kerngeschäft fokussieren und dabei sicher sein, dass einem die Compliance nicht auf die Füße fällt. Servicegedanke und Kommunikation sind Top-Notch! Sind seit zwei Jahren Kunde und sehen keinen Grund warum sich das auf absehbare Zeit ändern sollte.

What did you not like?

Sind bereits seit zwei Jahren Kunde. Am Anfang war das Unternehmen noch sehr klein und neu am Markt. Damals hatten wir eine gesunde Skepsis, da wir bei DSGVO/Compliance Themen mit Beratern schön öfter Probleme hatten. Um ehrlich zu sein, kann ich allerdings nichts schlechtes Berichten. Ich finde der beste Compliance Service, ist der den man im Alltag nicht auf dem Schirm haben muss. Genau dies ist mit Kertos der Fall.

Which problems are you solving with the product?

Wir nutzen vor allem das Datenschutzmanagementsystem und die DSGVO Leistungen, die Kertos anbietet.


Adrian

Managing Director at Kyon Energy Solutions GmbH

Renewables & Environment

51–100 employees

Use cases:GRC ToolsData Privacy Management
5.0
Older than 12 months

In 10 Wochen zur ISO/IEC 27001 - Möglich mit Kertos: Top Platform, mega team.

What did you like?

Die Kombination aus richtig guter Tech-Plattform (Kollaboration, Dokumentation, Integrationen, Automatisierung und AI) und einem super Team aus Experten und Techies. Wir nutzen Kertos for ISO27001 und ISO42001. Kurz: die UI und UX ist intuitiv, die Templates extrem hochwertig (scheinbar zusammen mit verschiedenen Auditoren entwickelt), die Integrationen erlauben super viel Automatisierungen und KAI (Kertos Copilot) hilft 24/7. Wann immer ich einmal eine Frage hatte, hat mir das Kertos-Team sofort weitergeholfen. Egal ob Techies, Anwälte oder InfoSec-Experten, alle waren super kompetent.

What did you not like?

Habe absolut nichts auszusetzen. Top product. Ein weiterer, absoluter Gamechanger für mich wäre noch eine AI-Audit-Funktion - also ein Copilot, der mit mir die Audits durchführt. Aber ... scheinbar arbeiten sie schon daran.

Which problems are you solving with the product?

Als B2B SaaS Company, welche eine AI Lösung an Enterprise verkauft, ist uns Informationssicherheit und AI Management super wichtig. Die beiden Zertifizierungen (ISO/IEC 27001 und ISO/IEC 42001) sind Grundlage unseres Business und zudem Türöffner im Sales.


Mirco

Co-Founder & CTO at Augmented Industries GmbH

Computer Software

0–10 employees

Use cases:GRC Tools
All reviews
Get in contact
Get Demo

Alternatives to Kertos

Kertos Content