Wir stellen sicher, dass Ihre Daten, einschließlich Ihrer Eingaben und Ausgaben:
NICHT verwendet werden, um KI-Modelle zu trainieren oder zu verbessern
NICHT für andere Kunden verfügbar sind
NICHT außerhalb der EU bzw. des EWR gespeichert werden
NICHT zur Verbesserung von Produkten oder Dienstleistungen Dritter verwendet werden
Ihre Daten, Ihre Kontrolle.
Zu jeder Zeit.
Kapazitätsmanagement
Die Ressourcennutzung ist zu überwachen und an aktuelle sowie prognostizierte Kapazitätsanforderungen anzupassen.
Passwortrichtlinie
Das Passwort erfordert, dass alle relevanten Systemkomponenten gemäß der Unternehmensrichtlinie konfiguriert werden.
Netzwerksegmentierung
Die Unternehmensnetzwerke sind segmentiert, um den Systemzugriff zu begrenzen und mögliche Sicherheitsvorfälle einzudämmen.
Transportverschlüsselung
Alle Daten, die über öffentliche Netzwerke übertragen werden, sind mit TLS 1.2 oder höher verschlüsselt.
Verschlüsselung ruhender Daten
Sensible Daten werden mit AES-256 oder äquivalenten Standards im Ruhezustand verschlüsselt.
Implementierte Continuity- und Disaster-Recovery Pläne
Das Unternehmen verfügt über Pläne zur Aufrechterhaltung des Geschäftsbetriebs und zur Notfallwiederherstellung, in denen Kommunikationswege definiert sind, um die Kontinuität der Informationssicherheit auch bei Ausfall von Schlüsselpersonen sicherzustellen.
Jährlich getestete Continuity- und Disaster-Recovery-Pläne
Das Unternehmen verfügt über einen dokumentierten Business‑Continuity‑ und Disaster‑Recovery‑Plan (BC/DR), der jährlich getestet wird.
ITC‑Readiness zur Sicherstellung der Business Continuity
Die ICT-Readiness muss geplant, implementiert, aufrechterhalten und getestet werden, basierend auf den Zielen der Business Continuity und den Anforderungen an die ICT-Continuity.
Datensicherung
Sicherungskopien von Informationen, Software und Systemen müssen gemäß der festgelegten, themenspezifischen Backup‑Richtlinie erstellt, aufbewahrt und in regelmäßigen Abständen auf ihre Wiederherstellbarkeit getestet werden.
Security-Awareness-Training
Mitarbeitende erhalten regelmäßige Sicherheitsschulungen zur Erkennung und Reaktion auf potenzielle Bedrohungen.
Zugangskontrollrichtlinie
Der Zugang zu Informationen und Systemen folgt dem Prinzip der minimalen Rechte und wird regelmäßig überprüft.
Risikomanagement-Framework
Das Unternehmen pflegt ein dokumentiertes Rahmenwerk zum Umgang mit Informationssicherheitsrisiken.
Rechtsdokumente
Nutzungsbedingungen
Datenschutzerklärung




