Ideals ist nach international anerkannten Sicherheits- und Datenschutzstandards zertifiziert. Diese Zertifizierungen, zusammen mit unabhängigen Sicherheitsbewertungen und unserem öffentlichen Trust Center, belegen unser Engagement für den Schutz von Kundendaten und die Aufrechterhaltung einer transparenten, prüfbaren Sicherheitslage.
Dieser Artikel erläutert, welche Zertifizierungen wir besitzen, wie wir unsere Sicherheitsleistung überwachen und wie Kunden unter NDA zusätzliche Dokumentation anfordern können.
Unsere Sicherheitszertifizierungen
Ideals verfügt über eine Reihe weltweit anerkannter ISO/IEC-Zertifizierungen. Jeder Standard wird in regelmäßigen Abständen unabhängig geprüft.
ISO/IEC 27001:2022 – Informationssicherheitsmanagement
Der führende internationale Standard für Informationssicherheit, der Risikomanagement, Zugriffskontrollen, Incident Response, Business Continuity und operative Sicherheit abdeckt.
ISO/IEC 27701 – Datenschutz-Informationsmanagement
Eine Erweiterung von ISO/IEC 27001, die regelt, wie Organisationen personenbezogene Daten erheben, speichern, verarbeiten und schützen.
ISO/IEC 27017 – Cloud-Sicherheitskontrollen
Bietet zusätzliche Sicherheitsempfehlungen für Cloud-Dienstanbieter und -kunden, einschließlich geteilter Verantwortlichkeiten und cloud-spezifischer Kontrollen.
DSGVO- und HIPAA-konform
Die DSGVO-Compliance garantiert, dass Ihre personenbezogenen Daten mit hoher Sicherheit und Privatsphäre verarbeitet werden und Verantwortlichkeit sowie Transparenz gewährleistet sind.
Die HIPAA-Compliance kommt Kunden zugute, indem sie ihre geschützten Gesundheitsinformationen (PHI) strikt absichert, Vertrauen aufbaut und das Risiko von Datenschutzverletzungen minimiert. Die HIPAA-Compliance von Ideals ist von Drittanbietern verifiziert.
Zusätzliche Sicherheits-Frameworks
Ideals erfüllt außerdem mehrere weithin anerkannte Sicherheits- und Resilienzstandards, die von Kunden im Rahmen der Due Diligence häufig angefordert werden.
SOC 2 – Trust Services Criteria
Validiert die Wirksamkeit unserer Kontrollen in Bezug auf Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz, basierend auf einer unabhängigen Prüfung.
SOC 3 – Öffentlicher Prüfbericht
Eine allgemein verwendbare Zusammenfassung unseres SOC-2-Audits, die eine leicht teilbare Bestätigung unserer Sicherheitspraktiken bietet, ohne sensible Details offenzulegen.
DORA – Digitale operationelle Resilienz
Unterstützt Kunden in regulierten Finanzmärkten, indem es sich an die DORA-Anforderungen für IKT-Risikomanagement, operative Resilienz und die Überwachung Dritter anpasst.
Unabhängige Sicherheitsbewertungen
Ideals wird kontinuierlich von führenden externen Sicherheitsbewertungsplattformen geprüft, bei denen wir alle direkten Wettbewerber übertreffen, um Ihnen marktführende Sicherheit zu gewährleisten:
Hinweis: Dies sind Dienste von Drittanbietern, und möglicherweise müssen Sie ein Konto erstellen, um auf alle Details zugreifen zu können.
Diese Plattformen bewerten Faktoren wie Netzwerksicherheit, DNS-Gesundheit, Patch-Frequenz, Domänenschutz und Konfigurationshygiene. Die Bewertungen werden täglich aktualisiert und geben Kunden eine unabhängige Sicht auf unsere Sicherheitslage.
Trust Center
Echtzeitinformationen zu unserer Sicherheit, Compliance, Verfügbarkeit und unseren Richtlinien finden Sie unter:
Das Trust Center umfasst:
Zertifizierungsstatus und Auditzyklen
Sicherheitsdokumentation und Richtlinienzusammenfassungen
Details zu unseren Sicherheitsmaßnahmen und unserem Ansatz
Bestätigungsschreiben zum Penetrationstest, Sicherheits-Whitepaper
Sicherheitsberichte unter NDA anfordern
Wenn Ihre Organisation eine gründlichere Due-Diligence-Prüfung erfordert, können wir nach Unterzeichnung einer NDA ungeschwärzte Sicherheitsdokumentation teilen. Diese kann Folgendes enthalten:
SOC2-Zertifizierungsberichte
Penetrationstestberichte
Ausführliche Richtliniendokumente
Informationen zur Sicherheitsarchitektur & Netzdiagramm
So fordern Sie diese Dokumente an:
Wenden Sie sich an Ihren Account Manager oder Success Manager.
Stellen Sie die NDA Ihrer Organisation bereit oder fordern Sie eine Ideals-Vorlage an.
Sobald die NDA von beiden Parteien unterzeichnet ist, stellen wir die erforderlichen Berichte über einen sicheren Kanal bereit.
Unser Engagement für Sicherheit
Sicherheit bei Ideals ist eine kontinuierliche Praxis. Zertifizierungen, Auditzyklen, Sicherheitsbewertungen und transparente Berichterstattung sind in unser Betriebsmodell integriert – nicht nachträglich aufgesetzt. Ob bei KI-gestützten Funktionen oder den zentralen VDR-Funktionen: Wir entwickeln jedes System so, dass es globale Standards für Vertraulichkeit, Integrität und Verfügbarkeit erfüllt.
Wenn Sie Fragen zu unseren Zertifizierungen oder Sicherheitsprozessen haben, wenden Sie sich an Ihre Ideals-Ansprechperson oder kontaktieren Sie das Support-Team.
