Unsere Sicherheitsprotokolle.
Die Themen, die in Einkaufsfragebögen und Sicherheitsprüfungen auftauchen — hier an einer Stelle gesammelt.
01
Zugriffsverwaltung
- —Rollenbasierte Rechte und Least Privilege
- —Zwei-Faktor-Authentifizierung in Admin-Panels
- —Zugänge ausscheidender Mitarbeiter werden am selben Tag entzogen
02
Datenschutz
- —TLS bei der Übertragung, verschlüsselte Datenträger im Ruhezustand
- —Maskierung und definierte Aufbewahrung personenbezogener Daten
- —Keine echten Kundendaten in Testumgebungen
03
Anwendungssicherheit
- —Eingabevalidierung und Ausgabebereinigung
- —API-Token-Prüfung und Rate Limits
- —Abhängigkeitsscans und regelmäßige Updates
04
Monitoring und Protokollierung
- —Revisionsprotokoll: wer hat was geändert
- —Sofortmeldung bei kritischen Störungen
- —Log-Zugriff nur mit Berechtigung
05
Vorfallbehandlung
- —Schnelle Diagnose über den Korrelationscode jeder Antwort
- —Folgenabschätzung und schriftliche Benachrichtigung
- —Meldung von Datenschutzverletzungen innerhalb der gesetzlichen Frist
06
Compliance
- —DSGVO- und KVKK-Prozesse
- —Ausrichtung an ISO 27001 / 27701
- —Abschluss eines Auftragsverarbeitungsvertrags (AVV)
Wir erheben keinen Zertifizierungsanspruch. Wir arbeiten an den Rahmenwerken ISO 27001 und ISO 27701 entlang; sobald ein auditiertes Zertifikat vorliegt, steht es auf dieser Seite.