Sicherheit, die Sie prüfen können – statt sie nur blind zu vertrauen

ISOPlanner™ ist ISO 27001-zertifiziert, wird in der EU gehostet und ist konsequent auf Sicherheit ausgelegt
Unsere ISO 27001-Zertifizierung
Zertifiziert nach den von uns unterstützten Standards
Hosted in EU IconISO 27001 CompliantGDPR CompliantPentest Secure
Need-to-know-Prinzip als Designgrundlage

Wir fordern nur die minimal notwendigen Zugriffsrechte an

Unsere Plattform ist so konzipiert, dass sie nur die Zugriffsrechte anfordert, die für eine nahtlose, integrierte Erfahrung unbedingt erforderlich sind. Diesen Grundsatz wenden wir auch auf Ihre Privatsphäre an: Ihre Daten werden zu 100 % in der EU gehostet und sind vollständig DSGVO-konform. Interner Zugriff auf Kundendaten erfolgt ausschließlich nach dem strikten Need-to-know-Prinzip. Zudem halten wir unseren digitalen Fußabdruck so klein wie möglich, speichern nur das Nötigste und arbeiten mit den minimal erforderlichen Berechtigungen.

Externe Prüfung

Sicherheit, die man prüfen kann, bedeutet Nachweise von externen Stellen. ISOPlanner™ ist über alle Kontrollbereiche hinweg ISO 27001-zertifiziert. Zudem beauftragen wir jährlich unabhängige Penetrationstests, um sicherzustellen, dass diese Kontrollen nicht nur auf dem Papier, sondern auch in der Praxis Bestand haben.

ISO 27001-zertifiziert für alle Kontrollbereiche
Jährliche unabhängige Penetrationstests

1
Eingebettetes ML
API-basierte ML-Aufrufe
2

Authentifizierung und Single Sign-on

Single Sign-on ist standardmäßig integriert: Der Zugriff auf ISOPlanner™ erfolgt ausschließlich über Microsoft 365-Konten. Das bedeutet, das Ihre Anmeldung automatisch die Multi-Faktor-Authentifizierung (MFA) übernimmt, die Sie bereits für Microsoft 365 festgelegt haben, ohne zusätzlichen Konfigurationsaufwand.

Datenspeicherung – 100 % Hosting in der EU

ISOPlanner™ und die zugehörigen Daten werden in Microsoft Azure in der Region Westeuropa (Niederlande) gehostet. Dokumentdaten wie Richtlinien und Nachweise verbleiben in Ihrer eigenen SharePoint-Umgebung und verlassen zu keinem Zeitpunkt die Infrastruktur, die Sie bereits kontrollieren. Microsoft entwickelt und verwaltet diese Azure-Grundlage so, dass sie eine Vielzahl internationaler und branchenspezifischer Compliance-Standards erfüllt, darunter ISO 27001, HIPAA, FedRAMP, SOC 1 und SOC 2.

3
ML-Plattform
API-basierte ML-Aufrufe
4

Datenverschlüsselung

Ihre Daten sind während der gesamten Speicherdauer geschützt, sowohl bei der Übertragung als auch im Ruhezustand. Jede Verbindung von Ihrem Browser zu ISOPlanner™ wird bei der Übertragung mittels TLS 1.3 und SHA-256 mit RSA verschlüsselt. Alle gespeicherten Daten sind zudem im Ruhezustand verschlüsselt, auch wenn sie gerade nicht aktiv genutzt werden.

Datensicherung

Ihre Daten werden kontinuierlich in mehreren Zonen und Regionen innerhalb der EU gesichert. Die Azure-Region Nordeuropa dient als Failover-Region:

Wiederherstellungszeit (RTO): 24 Std.
Wiederherstellungspunkt (RPO): 10 Min.

5
ML-Plattform
Beantwortet

Häufig gestellte Fragen