Open Source ISMS Software „FOURS“ von DSS
Flexibles, transparentes Management Ihrer Informationssicherheit – inklusive NIS-2-Abdeckung
- Senior-Consultant-Support
- Über 10 Jahre DSS-Erfahrung in ISMS & BCM
- BSI IT-Grundschutz, ISO 27001 und NIS-2-Implementierung
Vorteile unserer Open-Source-ISMS-Software „FOURS“
100 % Open Source
Volle Transparenz und uneingeschränkte Funktionalität: frei und Open Source – ohne Vendor Lock-in.
Die Software wird nach dem Standard der Free Software Foundation unter der AGPL-Lizenz bereitgestellt.
ISO 27001 & BSI IT-Grundschutz
Out-of-the-Box konform mit ISO 27001 und dem BSI-Standard 200-2.
Risikomanagement (BSI 200-3 & ISO 27005)
Automatisierte Risikoauswertung mit übersichtlicher Darstellung inklusive Behandlungsoptionen und Umsetzungsplan.
NIS-2 Ready
Kommt im Oktober 2025: Integrierter NIS-2-Anforderungskatalog und Umsetzungskontrolle.
FOURS Cloud – sofort startklar
Hosting in Deutschland, volle Kontrolle, keine Abhängigkeiten
FOURS Cloud Basic – 85 € / Monat
FOURS als Cloud-Instanz: Wir übernehmen das Hosting, die Server- und Software-Updates.
Einfach buchen und direkt loslegen.
- 2 Mandanten
- Beliebig viele Benutzer
- Cloud ohne Vendor Lock In
- Server in Deutschland
- Updates & Backups inklusive
FOURS Cloud Business – 150 € / Monat
FOURS als Cloud-Instanz: Wir übernehmen das Hosting, die Server- und Software-Updates.
Einfach buchen und direkt loslegen.
- Beliebig viele Mandanten
- Beliebig viele Benutzer
- Cloud ohne Vendor Lock In
- Server in Deutschland
- Updates & Backups inklusive
FOURS Cloud Premium – 250 €/Monat
FOURS als Cloud-Instanz inklusive Absicherung durch ein Wireguard VPN: Wir übernehmen das Hosting, die Server- und Software-Updates.
Einfach buchen, VPN anbinden und direkt loslegen.
- Beliebig viele Mandanten & Benutzer
- Cloud ohne Vendor Lock In
- Server in Deutschland
- Updates & Backups inklusive
- Eigenes Logo, individuelle Anpassbarkeit & Erweiterbarkeit
Alle Preise zzgl. USt.
Für alle Cloud-Instanzen steht ein vollständiger Datenbank-Export bereit. Zusätzlich lassen sich sämtliche Daten per Button-Klick als CSV-Datei exportieren. Ein Anbieterwechsel ist damit jederzeit möglich.
Wir setzen auf Qualität statt auf Vendor Lock-in.
Support-Pakete – flexibel und bedarfsgerecht
1st Level Support –
85 € / 30 min Videosupport
Unser Support richtet sich an Benutzende der FOURS Software und hilft bei typischen Fragen, zum Beispiel:
- Wo muss ich klicken?
- Wie verknüpfe ich Aufgaben mit Dokumenten?
- Wie lege ich Mandanten und Benutzer an?
- Wie funktioniert die Aufgabenverwaltung?
2nd Level Support –
125 € / 30 min Videosupport
Unser Support unterstützt Admins, die die FOURS Software selbst betreiben. Typische Fragestellungen sind zum Beispiel:
- Wie konfiguriere ich den Webserver?
- Wie kann ich Datenbank Dumps erstellen?
- Wie kann ich den Container härten?
3rd Level Support –
150 € / 30 min
Direkte ISMS-Beratung zu BSI IT-Grundschutz und ISO 27001 für externe und interne CISOs sowie ISBs.
- Welche Sicherheitsmaßnahmen sind für Cloud-Dienste notwendig?
- Wie bewerte ich den Reifegrad für ISO-Anforderungen?
- Welche Assets kann man sinnvoll gruppieren?
Alle Preise zzgl. USt.
Für ein festes monatliches Support-Kontingent mit Mengenrabatt kontaktiere uns bitte direkt.
FOURS im Überblick
KPI-Dashboard & Management-Reports
Alle relevanten KPIs zur Messung und Kontrolle der Wirksamkeit und Vollständigkeit sind bereits integriert und werden übersichtlich im Dashboard dargestellt – sowohl in Diagrammen als auch mit erklärenden Textfeldern zur Interpretation der Werte. So erkennst du die Wirksamkeit deines ISMS auf einen Blick. Zusätzlich kannst du direkt aus dem Dashboard Management-Reports für die Geschäftsführung generieren. Komfortabler geht es kaum!
Audit- & Revisionsfunktionen
Funktionen für Prüfungen, Kontrollen, Revisionen sowie interne und externe Audits sind standardmäßig integriert. So lässt sich die Wirksamkeit von Informations- und IT-Sicherheitsmaßnahmen besonders einfach überwachen.
Direkte Umsetzungskontrolle
Die Realisierungs- und Umsetzungsplanung ist vollständig in FOURS integriert und direkt mit dem Risikomanagement verknüpft. Dadurch werden identifizierte Abweichungen (Sicherheitslücken) automatisch angezeigt. Passende Lösungswege können im Tool dokumentiert und deren Umsetzung sowie die Schließung der Sicherheitslücken direkt in FOURS nachverfolgt werden.
BSI-ISO-Verknüpfung
FOURS verknüpft BSI IT-Grundschutz automatisch mit ISO 27001. So kannst du die BSI-Anforderungen als praxisnahen Leitfaden nutzen – genau dort, wo die Freiheiten der ISO zu Unklarheiten führen. Gleichzeitig siehst du auf einen Blick, ob alle ISO-Anforderungen vollständig auf sämtliche Zielobjekte angewendet wurden. Damit minimierst du das Risiko, durch vergessene Zielobjekte kritische Sicherheitslücken zu übersehen. Zudem ermöglicht FOURS, von einem Standard ausgehend systematisch den zweiten Standard zu erfüllen, falls Kunden oder Aufsichtsbehörden (z. B. im Rahmen von NIS2) dies verlangen.
Risikomanagement nach Best Practice
Integriertes Risikomanagement nach Best Practices für KMUs – vollständig gemäß BSI 200-3 und ISO 27005.
Als KMU musst du kein separates Risikomanagement aufbauen: Du erhältst ein direkt einsatzbereites RM nach etablierten Best Practices. Das spart Zeit, Geld und Personal. Darüber hinaus lässt sich das Risikomanagement auch außerhalb des ISMS nutzen, beispielsweise für ein standardkonformes Qualitätsmanagement nach ISO 9001.
Farbcodierte Freitextfelder
In allen Freitextfeldern kannst du Textabschnitte farblich markieren, um Wichtiges sofort im Blick zu behalten: grün für Positives, gelb für Verbesserungsbedarf, rot für erhebliche Abweichungen und blau für interne Anmerkungen, z.B. notwendige Nachaudits oder Umsetzungsideen.
Mandantenfähigkeit & Berechtigungskonzept
FOURS ist mandantenfähig und verfügt über ein gruppenbasiertes Berechtigungskonzept. Über die integrierte Freigabe-Funktion können CIOs, Admins, QM-Beauftragte u. a. ihre Assets eigenständig verwalten. Als ISB oder CISO erhältst du dazu direkt im Dashboard Änderungsmeldungen und Freigabeanfragen, sodass volle Transparenz und Kontrolle gewährleistet sind.
Volle Datenkontrolle
100 % Open Source – 0 % Vendor Lock-in!
FOURS setzt ausschließlich auf freie Software, ohne kommerzielle oder Closed-Source-Komponenten. Sämtliche Daten kannst du jederzeit per Mausklick im offenen, menschen- und maschinenlesbaren CSV-Format herunterladen. Auch wenn du die Vorteile unseres Cloudhostings nutzt, behältst du die volle Kontrolle: Deine Daten bleiben jederzeit exportierbar. Wir setzen auf Qualität statt auf Vendor Lock-in.
Video-Anleitungen von Georg Rasch (YouTube)
Zu allen Funktionen stehen ab November einfach verständliche Videoanleitungen unseres Maintainers – Georg Rasch, Geschäftsführer von DSS IT Security – auf YouTube bereit. In kurzen Videos wird die komplette ISMS-Einführung mit FOURS Schritt für Schritt erklärt. Unser Leitgedanke: Open Source. Open Science. Open Knowledge. Denn Informations- und IT-Sicherheit darf unserer Ansicht nach weder am Geld noch am Wissen scheitern.
Individuell anpassbar & erweiterbar
Individuell anpassbar dank 100 % Open Source. Unternehmensspezifische Anpassungen, Änderungen und Erweiterungen können entweder eigenständig umgesetzt oder an uns übertragen werden. Dies gilt sowohl für die selbstgehostete Variante als auch für die von uns betriebene Cloud-Premium-Version.
Professioneller Support
Du kannst bei uns professionellen Support für FOURS buchen: Wir unterstützen dich im 1st Level bei allen Fragen zur Bedienung des Tools, im 2nd Level bei Installation, Konfiguration und Betrieb (falls du FOURS selbst betreibst) und sogar im 3rd Level mit direkter Beratung zur Umsetzung und zum Betrieb deines ISMS. So stehen wir deinem Informationssicherheitsteam, ISB oder CISO zur Seite – egal ob intern oder extern. Denn Sicherheit ist keine Konkurrenz, sondern Teamwork!
Mach deine Daten nicht zum Köder
Jetzt Erstberatung unverbindlich anfragen
So funktioniert die Implementierung in 7 Schritten
FOURS installieren oder als Cloud buchen
Mandanten, Benutzer und Rollen erstellen
ISO/BSI IT-Grundschutzkompendium importieren
Vorgehensmodell wählen, Strukturanalyse durchführen & Assets eintragen
ISMS aufbauen (Dokumente erstellen, Schulungen durchführen, Anforderungen modellieren, auditieren, revidieren und kontrollieren)
Realisierungs- und Umsetzungsplan erstellen
ISMS-Leistung im Dashboard überwachen, Reports erstellen und Verbesserungen umsetzen
Technische Anforderungen & Integrationen
| Feature | Details |
|---|---|
| Plattform | Docker, Linux (Debian 13.1 Trixie) |
| Datenbank | MariaDB |
| Authentifizierung | Open MFA (nach RFC 4226) |
| CPU / RAM | min. 2 CPUs, 4 GB |
| Speicherplatz | min. 10 GB |
| APIs / Automatisierung | openAPI (REST API) / CLI Kommandos |
Open Source – Open Knowledge
FOURS ist frei und Open Source (GNU AGPL v3-Lizenz). Es gibt keine kostenpflichtigen Funktionen oder Enterprise-Versionen. Sie wird komplett durch gebuchte Cloud-Instanzen, Support-Dienstleistungen und vor allem natürlich durch ehrenamtliche Contributors finanziert, ermöglicht und weiterentwickelt!
Wenn du dich bei der Entwicklung der Software beteiligen oder die Software herunterladen möchtest, um sie selbst zu betreiben, findest du sie im Gitlab:
Zum Gitlab-Projekt: https://gitlab.com/dss-it-security/fours
Damit Hacker lieber angeln gehen
als phishen
Fragen beantworten wir schriftlich, telefonisch oder per Videokonferenz