Controls

Konkrete Sicherheitsmaßnahmen, transparent nach Kategorie gelistet. Wir zeigen ehrlich, was bereits umgesetzt ist und woran wir gerade arbeiten.

Infrastruktur

Schutz der Systeme, auf denen Ihre Daten verarbeitet und gespeichert werden.

Zugriff auf Produktionssysteme eingeschränktUmgesetzt
MFA für FernzugriffUmgesetzt
Zugriff bei Austritt entzogenUmgesetzt
Verschlüsselung der DatenspeicherUmgesetzt

Organisation

Regeln und Vereinbarungen, die das Team im Umgang mit Daten binden.

VertraulichkeitsvereinbarungenUmgesetzt
Passwort-RichtlinieUmgesetzt
Anti-MalwareUmgesetzt
Inventar der SystemeUmgesetzt

Produkt

Sicherheit, die direkt im Produkt verankert ist.

Verschlüsselte DatenübertragungUmgesetzt
Schwachstellen-MonitoringUmgesetzt
Regelmäßige Überprüfung der MaßnahmenUmgesetzt

Interne Prozesse

Wie wir Änderungen, Verantwortlichkeiten und Vorfälle steuern.

Software-Development-ProzessUmgesetzt
Incident-Management-ProzessUmgesetzt
Monitoring- & Alerting-ProzessIn Umsetzung
Vertragsmanagement-ProzessUmgesetzt
InformationssicherheitsrisikenIn Umsetzung
KonfigurationsmanagementUmgesetzt
Dokumentierte VerantwortlichkeitenUmgesetzt
Information bei kritischen ÄnderungenIn Umsetzung