Zertifizierung
ISO2HANDLE ist als Organisation nach ISO 27001 zertifiziert. Das bedeutet, dass unsere Informationssicherheit der Norm ISO 27001 und ihren 114 Kontrollen entspricht.
Wir tun dies vollständig über unsere eigene Plattform und haben diese daher als vollständiges ISMS eingerichtet. Darüber hinaus erfüllen wir die AVG-Gesetzgebung und zahlreiche andere Sicherheitsrichtlinien. Denken Sie darüber nach:
- Verschlüsselungsrichtlinien
- Personalpolitik
- Screening
- Zugangssicherheit
- Sicherungspolitik
- Vermögensverwaltung und Sicherheit
- Management von Zwischenfällen
- Klassifizierung der Daten
- Interne Sensibilisierungsmaßnahmen
- Management von Interessengruppen
- und mehr
Ökologische Sicherheit
Die Umgebungen sind sowohl auf Datenbankebene als auch auf Dateispeicherebene vollständig voneinander isoliert, um Ihre Daten bestmöglich zu schützen. Wir verwenden u.a.:
- Sichere SSL-Verbindung
- Minified verschlüsselter und gechunkter Quellcode
- Firewall
- Zwei-Faktor-Authentifizierung
- Erweiterte Rechtestruktur
- Verschlüsseltes Datum bei der Übertragung
- Verschlüsselte Daten im Ruhezustand
- Isolierte Datenbanken
- Redundante Infrastruktur
- Und mehr
Automatische Backups
Die Umgebungen werden mehrmals täglich automatisch gesichert. Diese Backups werden zunächst auf einem Hot-Storage-Server gespeichert. Anschließend werden sie jeden Tag erneut auf einem Cold-Storage-Server gesichert.
- Mehrere Hot-Storage-Backups pro Tag
- Tägliche Cold-Storage-Backups
- Alle Backups werden mit eindeutigen Schlüsseln verschlüsselt
- Hosting in den Niederlanden und Deutschland inISO27001-zertifiziertenRechenzentren
PEN-Prüfung
Die Plattform hat inzwischen mehrere PEN-Tests von mehreren Parteien durchlaufen und diese bisher alle mit Bravour bestanden.
So sind wir nun einmal:
- Getestet von Qbit im Jahr 2020; Ergebnis: keine kritischen oder hohen Punkte. Andere Punkte behoben.
- Getestet von Hoffmann in 2020; Ergebnis: keine kritischen oder hohen Punkte. Andere Punkte behoben.
- Ab 2021 automatische tägliche Prüfung durch die Prüfsoftware PEN test
- 2021 von einer unabhängigen Partei getestet; Ergebnis: keine kritischen oder hohen Punkte. Andere Punkte festgelegt.
- Geprüft fürISO27001durch Digitrust im Jahr 2021
- Und mehr
Treuhandkonto
Durch den Abschluss dieser Versicherung wird der Quellcode bei ESCROW hinterlegt. Eine Garantie für Ihre (geschäftliche) Kontinuität.
Möchten Sie mehr über unser Escrow erfahren? Klicken Sie hier