Sicherheit & Vertrauen
Controls
Konkrete Sicherheitsmaßnahmen, transparent nach Kategorie gelistet. Wir zeigen ehrlich, was bereits umgesetzt ist und woran wir gerade arbeiten.
Infrastruktur
Schutz der Systeme, auf denen Ihre Daten verarbeitet und gespeichert werden.
Zugriff auf Produktionssysteme eingeschränkt✓Umgesetzt
MFA für Fernzugriff✓Umgesetzt
Zugriff bei Austritt entzogen✓Umgesetzt
Verschlüsselung der Datenspeicher✓Umgesetzt
Mandantentrennung je Kunde✓Umgesetzt
Getrennte Verwaltung von Schlüsseln und Zugangsdaten✓Umgesetzt
Organisation
Regeln und Vereinbarungen, die das Team im Umgang mit Daten binden.
Vertraulichkeitsvereinbarungen✓Umgesetzt
Passwort-Richtlinie✓Umgesetzt
Anti-Malware✓Umgesetzt
Inventar der Systeme✓Umgesetzt
Prüfung von Unterauftragnehmern vor Einsatz✓Umgesetzt
Ankündigung neuer Unterauftragnehmer 30 Tage im Voraus✓Umgesetzt
Produkt
Sicherheit, die direkt im Produkt verankert ist.
Verschlüsselte Datenübertragung✓Umgesetzt
Schwachstellen-Monitoring✓Umgesetzt
Regelmäßige Überprüfung der Maßnahmen✓Umgesetzt
Protokollierung von Zugriffen, Rollen- und Konfigurationsänderungen✓Umgesetzt
Logs ohne Secrets und ohne vollständige Prompts✓Umgesetzt
Verfügbarkeit und Wiederherstellung
Was passiert, wenn etwas ausfällt, und wie Ihre Daten zurückkommen.
Tägliche und wöchentliche Sicherungen✓Umgesetzt
Backups verschlüsselt und getrennt aufbewahrt✓Umgesetzt
Überwachung zentraler Dienste mit Alarmierung rund um die Uhr✓Umgesetzt
Wiederherstellungstests mindestens jährlichIn Umsetzung
Notfall- und Wiederanlauf-RunbooksIn Umsetzung
Daten und Aufbewahrung
Wie lange Daten bleiben und was am Ende mit ihnen geschieht.
Löschung oder Anonymisierung von Prompt- und Workflow-Daten nach spätestens sechs Monaten✓Umgesetzt
Tägliche Backups sieben Tage, wöchentliche höchstens zwölf Wochen✓Umgesetzt
Rückgabe oder Löschung innerhalb von 30 Tagen nach Vertragsende✓Umgesetzt
Verarbeitung in der EU, Drittlandtransfer nur mit Mechanismus nach Kapitel V DSGVO✓Umgesetzt
Interne Prozesse
Wie wir Änderungen, Verantwortlichkeiten und Vorfälle steuern.
Software-Development-Prozess✓Umgesetzt
Incident-Management-Prozess✓Umgesetzt
Monitoring- & Alerting-Prozess✓Umgesetzt
Vertragsmanagement-Prozess✓Umgesetzt
InformationssicherheitsrisikenIn Umsetzung
Konfigurationsmanagement✓Umgesetzt
Dokumentierte Verantwortlichkeiten✓Umgesetzt
Information bei kritischen ÄnderungenIn Umsetzung
Ausrichtung an den Risikobereichen nach Artikel 21 NIS2In Umsetzung