Open Source ISMS Software „FOURS“ von DSS

Flexibles, transparentes Management Ihrer Informationssicherheit – inklusive NIS-2-Abdeckung

  • Senior-Consultant-Support
  • Über 10 Jahre DSS-Erfahrung in ISMS & BCM
  • BSI IT-Grundschutz, ISO 27001 und NIS-2-Implementierung

Vorteile unserer Open-Source-ISMS-Software „FOURS“

100 % Open Source

Volle Transparenz und uneingeschränkte Funktionalität: frei und Open Source – ohne Vendor Lock-in.
Die Software wird nach dem Standard der Free Software Foundation unter der AGPL-Lizenz bereitgestellt.

ISO 27001 & BSI IT-Grundschutz

Out-of-the-Box konform mit ISO 27001 und dem BSI-Standard 200-2.

Risikomanagement (BSI 200-3 & ISO 27005)

Automatisierte Risikoauswertung mit übersichtlicher Darstellung inklusive Behandlungsoptionen und Umsetzungsplan.

NIS-2 Ready

Kommt im Oktober 2025: Integrierter NIS-2-Anforderungskatalog und Umsetzungskontrolle.

FOURS Cloud – sofort startklar

Hosting in Deutschland, volle Kontrolle, keine Abhängigkeiten

FOURS Cloud Basic – 85 € / Monat

FOURS als Cloud-Instanz: Wir übernehmen das Hosting, die Server- und Software-Updates.
Einfach buchen und direkt loslegen.

  • 2 Mandanten
  • Beliebig viele Benutzer
  • Cloud ohne Vendor Lock In
  • Server in Deutschland
  • Updates & Backups inklusive

FOURS Cloud Business – 150 € / Monat

FOURS als Cloud-Instanz: Wir übernehmen das Hosting, die Server- und Software-Updates.
Einfach buchen und direkt loslegen.

  • Beliebig viele Mandanten
  • Beliebig viele Benutzer
  • Cloud ohne Vendor Lock In
  • Server in Deutschland
  • Updates & Backups inklusive

FOURS Cloud Premium – 250 €/Monat

FOURS als Cloud-Instanz inklusive Absicherung durch ein Wireguard VPN: Wir übernehmen das Hosting, die Server- und Software-Updates.
Einfach buchen, VPN anbinden und direkt loslegen.

  • Beliebig viele Mandanten & Benutzer
  • Cloud ohne Vendor Lock In
  • Server in Deutschland
  • Updates & Backups inklusive
  • Eigenes Logo, individuelle Anpassbarkeit & Erweiterbarkeit

Alle Preise zzgl. USt.
Für alle Cloud-Instanzen steht ein vollständiger Datenbank-Export bereit. Zusätzlich lassen sich sämtliche Daten per Button-Klick als CSV-Datei exportieren. Ein Anbieterwechsel ist damit jederzeit möglich.
Wir setzen auf Qualität statt auf Vendor Lock-in.

Support-Pakete – flexibel und bedarfsgerecht

1st Level Support –
85 € / 30 min Videosupport

Unser Support richtet sich an Benutzende der FOURS Software und hilft bei typischen Fragen, zum Beispiel:

  • Wo muss ich klicken?
  • Wie verknüpfe ich Aufgaben mit Dokumenten?
  • Wie lege ich Mandanten und Benutzer an?
  • Wie funktioniert die Aufgabenverwaltung?

2nd Level Support –
125 € / 30 min Videosupport

Unser Support unterstützt Admins, die die FOURS Software selbst betreiben. Typische Fragestellungen sind zum Beispiel:

  • Wie konfiguriere ich den Webserver?
  • Wie kann ich Datenbank Dumps erstellen?
  • Wie kann ich den Container härten?

3rd Level Support –
150 € / 30 min

Direkte ISMS-Beratung zu BSI IT-Grundschutz und ISO 27001 für externe und interne CISOs sowie ISBs.

  • Welche Sicherheitsmaßnahmen sind für Cloud-Dienste notwendig?
  • Wie bewerte ich den Reifegrad für ISO-Anforderungen?
  • Welche Assets kann man sinnvoll gruppieren?

Alle Preise zzgl. USt.

Für ein festes monatliches Support-Kontingent mit Mengenrabatt kontaktiere uns bitte direkt.

FOURS im Überblick

KPI-Dashboard & Management-Reports

Alle relevanten KPIs zur Messung und Kontrolle der Wirksamkeit und Vollständigkeit sind bereits integriert und werden übersichtlich im Dashboard dargestellt – sowohl in Diagrammen als auch mit erklärenden Textfeldern zur Interpretation der Werte. So erkennst du die Wirksamkeit deines ISMS auf einen Blick. Zusätzlich kannst du direkt aus dem Dashboard Management-Reports für die Geschäftsführung generieren. Komfortabler geht es kaum!

Audit- & Revisionsfunktionen

Funktionen für Prüfungen, Kontrollen, Revisionen sowie interne und externe Audits sind standardmäßig integriert. So lässt sich die Wirksamkeit von Informations- und IT-Sicherheitsmaßnahmen besonders einfach überwachen.

Direkte Umsetzungskontrolle

Die Realisierungs- und Umsetzungsplanung ist vollständig in FOURS integriert und direkt mit dem Risikomanagement verknüpft. Dadurch werden identifizierte Abweichungen (Sicherheitslücken) automatisch angezeigt. Passende Lösungswege können im Tool dokumentiert und deren Umsetzung sowie die Schließung der Sicherheitslücken direkt in FOURS nachverfolgt werden.

BSI-ISO-Verknüpfung

FOURS verknüpft BSI IT-Grundschutz automatisch mit ISO 27001. So kannst du die BSI-Anforderungen als praxisnahen Leitfaden nutzen – genau dort, wo die Freiheiten der ISO zu Unklarheiten führen. Gleichzeitig siehst du auf einen Blick, ob alle ISO-Anforderungen vollständig auf sämtliche Zielobjekte angewendet wurden. Damit minimierst du das Risiko, durch vergessene Zielobjekte kritische Sicherheitslücken zu übersehen. Zudem ermöglicht FOURS, von einem Standard ausgehend systematisch den zweiten Standard zu erfüllen, falls Kunden oder Aufsichtsbehörden (z. B. im Rahmen von NIS2) dies verlangen.

Risikomanagement nach Best Practice

Integriertes Risikomanagement nach Best Practices für KMUs – vollständig gemäß BSI 200-3 und ISO 27005.
Als KMU musst du kein separates Risikomanagement aufbauen: Du erhältst ein direkt einsatzbereites RM nach etablierten Best Practices. Das spart Zeit, Geld und Personal. Darüber hinaus lässt sich das Risikomanagement auch außerhalb des ISMS nutzen, beispielsweise für ein standardkonformes Qualitätsmanagement nach ISO 9001.

Farbcodierte Freitextfelder

In allen Freitextfeldern kannst du Textabschnitte farblich markieren, um Wichtiges sofort im Blick zu behalten: grün für Positives, gelb für Verbesserungsbedarf, rot für erhebliche Abweichungen und blau für interne Anmerkungen, z.B. notwendige Nachaudits oder Umsetzungsideen.

Mandantenfähigkeit & Berechtigungskonzept

FOURS ist mandantenfähig und verfügt über ein gruppenbasiertes Berechtigungskonzept. Über die integrierte Freigabe-Funktion können CIOs, Admins, QM-Beauftragte u. a. ihre Assets eigenständig verwalten. Als ISB oder CISO erhältst du dazu direkt im Dashboard Änderungsmeldungen und Freigabeanfragen, sodass volle Transparenz und Kontrolle gewährleistet sind.

Volle Datenkontrolle

100 % Open Source – 0 % Vendor Lock-in!
FOURS setzt ausschließlich auf freie Software, ohne kommerzielle oder Closed-Source-Komponenten. Sämtliche Daten kannst du jederzeit per Mausklick im offenen, menschen- und maschinenlesbaren CSV-Format herunterladen. Auch wenn du die Vorteile unseres Cloudhostings nutzt, behältst du die volle Kontrolle: Deine Daten bleiben jederzeit exportierbar. Wir setzen auf Qualität statt auf Vendor Lock-in.

Video-Anleitungen von Georg Rasch (YouTube)

Zu allen Funktionen stehen ab November einfach verständliche Videoanleitungen unseres Maintainers – Georg Rasch, Geschäftsführer von DSS IT Security – auf YouTube bereit. In kurzen Videos wird die komplette ISMS-Einführung mit FOURS Schritt für Schritt erklärt. Unser Leitgedanke: Open Source. Open Science. Open Knowledge. Denn Informations- und IT-Sicherheit darf unserer Ansicht nach weder am Geld noch am Wissen scheitern.

Individuell anpassbar & erweiterbar

Individuell anpassbar dank 100 % Open Source. Unternehmensspezifische Anpassungen, Änderungen und Erweiterungen können entweder eigenständig umgesetzt oder an uns übertragen werden. Dies gilt sowohl für die selbstgehostete Variante als auch für die von uns betriebene Cloud-Premium-Version.

Professioneller Support

Du kannst bei uns professionellen Support für FOURS buchen: Wir unterstützen dich im 1st Level bei allen Fragen zur Bedienung des Tools, im 2nd Level bei Installation, Konfiguration und Betrieb (falls du FOURS selbst betreibst) und sogar im 3rd Level mit direkter Beratung zur Umsetzung und zum Betrieb deines ISMS. So stehen wir deinem Informationssicherheitsteam, ISB oder CISO zur Seite – egal ob intern oder extern. Denn Sicherheit ist keine Konkurrenz, sondern Teamwork!

Mach deine Daten nicht zum Köder

Jetzt Erstberatung unverbindlich anfragen

So funktioniert die Implementierung in 7 Schritten

FOURS installieren oder als Cloud buchen

Mandanten, Benutzer und Rollen erstellen

ISO/BSI IT-Grundschutzkompendium importieren

Vorgehensmodell wählen, Strukturanalyse durchführen & Assets eintragen

ISMS aufbauen (Dokumente erstellen, Schulungen durchführen, Anforderungen modellieren, auditieren, revidieren und kontrollieren)

Realisierungs- und Umsetzungsplan erstellen

ISMS-Leistung im Dashboard überwachen, Reports erstellen und Verbesserungen umsetzen

Büroszene mit mehreren Personen in einem Meetingraum, ein Mann präsentiert an einem Whiteboard; überlagert von digitalen Symbolen wie Schloss, Cloud, E-Mail und Netzwerkverbindungen – steht für Schulung oder Planung im Bereich IT-Sicherheit und Datenschut

Technische Anforderungen & Integrationen

Digitale Darstellung vieler Vernetzungen von kleinen Sicherheits-Symbolen
Feature Details
Plattform Docker, Linux (Debian 13.1 Trixie)
Datenbank MariaDB
Authentifizierung Open MFA (nach RFC 4226)
CPU / RAM min. 2 CPUs, 4 GB
Speicherplatz min. 10 GB
APIs / Automatisierung openAPI (REST API) / CLI Kommandos

Open Source – Open Knowledge

FOURS

FOURS ist frei und Open Source (GNU AGPL v3-Lizenz)​. Es gibt keine kostenpflichtigen Funktionen oder Enterprise-Versionen. Sie wird komplett durch gebuchte Cloud-Instanzen, Support-Dienstleistungen und vor allem natürlich durch ehrenamtliche Contributors finanziert, ermöglicht und weiterentwickelt!

Wenn du dich bei der Entwicklung der Software beteiligen oder die Software herunterladen möchtest, um sie selbst zu betreiben, findest du sie im Gitlab:

Zum Gitlab-Projekt: https://gitlab.com/dss-it-security/fours

Damit Hacker lieber angeln gehen
als phishen

Fragen beantworten wir schriftlich, telefonisch oder per Videokonferenz

Kontaktformular

* Pflichtfelder