Zum Hauptinhalt springen

Übersicht über Sicherheitszertifizierungen und Compliance

Erfahren Sie mehr über verliehene Zertifizierungen und wie wir die Sicherheitsleistung überwachen

Diese Woche aktualisiert

Ideals ist nach international anerkannten Sicherheits- und Datenschutzstandards zertifiziert. Diese Zertifizierungen, zusammen mit unabhängigen Sicherheitsbewertungen und unserem öffentlichen Trust Center, belegen unser Engagement für den Schutz von Kundendaten und die Aufrechterhaltung einer transparenten, prüfbaren Sicherheitslage.

Dieser Artikel erläutert, welche Zertifizierungen wir besitzen, wie wir unsere Sicherheitsleistung überwachen und wie Kunden unter NDA zusätzliche Dokumentation anfordern können.

Unsere Sicherheitszertifizierungen

Ideals verfügt über eine Reihe weltweit anerkannter ISO/IEC-Zertifizierungen. Jeder Standard wird in regelmäßigen Abständen unabhängig geprüft.

ISO/IEC 27001:2022 – Informationssicherheitsmanagement

Der führende internationale Standard für Informationssicherheit, der Risikomanagement, Zugriffskontrollen, Incident Response, Business Continuity und operative Sicherheit abdeckt.

ISO/IEC 27701 – Datenschutz-Informationsmanagement

Eine Erweiterung von ISO/IEC 27001, die regelt, wie Organisationen personenbezogene Daten erheben, speichern, verarbeiten und schützen.

ISO/IEC 27017 – Cloud-Sicherheitskontrollen

Bietet zusätzliche Sicherheitsempfehlungen für Cloud-Dienstanbieter und -kunden, einschließlich geteilter Verantwortlichkeiten und cloud-spezifischer Kontrollen.

DSGVO- und HIPAA-konform

Die DSGVO-Compliance garantiert, dass Ihre personenbezogenen Daten mit hoher Sicherheit und Privatsphäre verarbeitet werden und Verantwortlichkeit sowie Transparenz gewährleistet sind.

Die HIPAA-Compliance kommt Kunden zugute, indem sie ihre geschützten Gesundheitsinformationen (PHI) strikt absichert, Vertrauen aufbaut und das Risiko von Datenschutzverletzungen minimiert. Die HIPAA-Compliance von Ideals ist von Drittanbietern verifiziert.

Zusätzliche Sicherheits-Frameworks

Ideals erfüllt außerdem mehrere weithin anerkannte Sicherheits- und Resilienzstandards, die von Kunden im Rahmen der Due Diligence häufig angefordert werden.

SOC 2 – Trust Services Criteria

Validiert die Wirksamkeit unserer Kontrollen in Bezug auf Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz, basierend auf einer unabhängigen Prüfung.

SOC 3 – Öffentlicher Prüfbericht

Eine allgemein verwendbare Zusammenfassung unseres SOC-2-Audits, die eine leicht teilbare Bestätigung unserer Sicherheitspraktiken bietet, ohne sensible Details offenzulegen.

DORA – Digitale operationelle Resilienz

Unterstützt Kunden in regulierten Finanzmärkten, indem es sich an die DORA-Anforderungen für IKT-Risikomanagement, operative Resilienz und die Überwachung Dritter anpasst.

Unabhängige Sicherheitsbewertungen

Ideals wird kontinuierlich von führenden externen Sicherheitsbewertungsplattformen geprüft, bei denen wir alle direkten Wettbewerber übertreffen, um Ihnen marktführende Sicherheit zu gewährleisten:

Hinweis: Dies sind Dienste von Drittanbietern, und möglicherweise müssen Sie ein Konto erstellen, um auf alle Details zugreifen zu können.

Diese Plattformen bewerten Faktoren wie Netzwerksicherheit, DNS-Gesundheit, Patch-Frequenz, Domänenschutz und Konfigurationshygiene. Die Bewertungen werden täglich aktualisiert und geben Kunden eine unabhängige Sicht auf unsere Sicherheitslage.

Trust Center

Echtzeitinformationen zu unserer Sicherheit, Compliance, Verfügbarkeit und unseren Richtlinien finden Sie unter:

Das Trust Center umfasst:

  • Zertifizierungsstatus und Auditzyklen

  • Sicherheitsdokumentation und Richtlinienzusammenfassungen

  • Details zu unseren Sicherheitsmaßnahmen und unserem Ansatz

  • Bestätigungsschreiben zum Penetrationstest, Sicherheits-Whitepaper

Sicherheitsberichte unter NDA anfordern

Wenn Ihre Organisation eine gründlichere Due-Diligence-Prüfung erfordert, können wir nach Unterzeichnung einer NDA ungeschwärzte Sicherheitsdokumentation teilen. Diese kann Folgendes enthalten:

  • SOC2-Zertifizierungsberichte

  • Penetrationstestberichte

  • Ausführliche Richtliniendokumente

  • Informationen zur Sicherheitsarchitektur & Netzdiagramm

So fordern Sie diese Dokumente an:

  1. Wenden Sie sich an Ihren Account Manager oder Success Manager.

  2. Stellen Sie die NDA Ihrer Organisation bereit oder fordern Sie eine Ideals-Vorlage an.

  3. Sobald die NDA von beiden Parteien unterzeichnet ist, stellen wir die erforderlichen Berichte über einen sicheren Kanal bereit.

Unser Engagement für Sicherheit

Sicherheit bei Ideals ist eine kontinuierliche Praxis. Zertifizierungen, Auditzyklen, Sicherheitsbewertungen und transparente Berichterstattung sind in unser Betriebsmodell integriert – nicht nachträglich aufgesetzt. Ob bei KI-gestützten Funktionen oder den zentralen VDR-Funktionen: Wir entwickeln jedes System so, dass es globale Standards für Vertraulichkeit, Integrität und Verfügbarkeit erfüllt.

Wenn Sie Fragen zu unseren Zertifizierungen oder Sicherheitsprozessen haben, wenden Sie sich an Ihre Ideals-Ansprechperson oder kontaktieren Sie das Support-Team.

Hat dies deine Frage beantwortet?