Sicherheit, die man prüfen kann, bedeutet Nachweise von externen Stellen. ISOPlanner™ ist über alle Kontrollbereiche hinweg ISO 27001-zertifiziert. Zudem beauftragen wir jährlich unabhängige Penetrationstests, um sicherzustellen, dass diese Kontrollen nicht nur auf dem Papier, sondern auch in der Praxis Bestand haben.
• ISO 27001-zertifiziert für alle Kontrollbereiche
• Jährliche unabhängige Penetrationstests


Single Sign-on ist standardmäßig integriert: Der Zugriff auf ISOPlanner™ erfolgt ausschließlich über Microsoft 365-Konten. Das bedeutet, das Ihre Anmeldung automatisch die Multi-Faktor-Authentifizierung (MFA) übernimmt, die Sie bereits für Microsoft 365 festgelegt haben, ohne zusätzlichen Konfigurationsaufwand.
ISOPlanner™ und die zugehörigen Daten werden in Microsoft Azure in der Region Westeuropa (Niederlande) gehostet. Dokumentdaten wie Richtlinien und Nachweise verbleiben in Ihrer eigenen SharePoint-Umgebung und verlassen zu keinem Zeitpunkt die Infrastruktur, die Sie bereits kontrollieren. Microsoft entwickelt und verwaltet diese Azure-Grundlage so, dass sie eine Vielzahl internationaler und branchenspezifischer Compliance-Standards erfüllt, darunter ISO 27001, HIPAA, FedRAMP, SOC 1 und SOC 2.


Ihre Daten sind während der gesamten Speicherdauer geschützt, sowohl bei der Übertragung als auch im Ruhezustand. Jede Verbindung von Ihrem Browser zu ISOPlanner™ wird bei der Übertragung mittels TLS 1.3 und SHA-256 mit RSA verschlüsselt. Alle gespeicherten Daten sind zudem im Ruhezustand verschlüsselt, auch wenn sie gerade nicht aktiv genutzt werden.
Ihre Daten werden kontinuierlich in mehreren Zonen und Regionen innerhalb der EU gesichert. Die Azure-Region Nordeuropa dient als Failover-Region:
• Wiederherstellungszeit (RTO): 24 Std.
• Wiederherstellungspunkt (RPO): 10 Min.

01.
Wo werden meine Daten gespeichert und verlassen sie jemals die EU?
Nein. ISOPlanner™ und seine Daten werden in der Region Westeuropa von Microsoft Azure (Niederlande) gehostet, und Ihre Richtlinien- und Nachweisdokumente verbleiben in Ihrer eigenen SharePoint-Umgebung. Ihre Daten bleiben in der EU, auf einer Infrastruktur, die Sie bereits kontrollieren.
02.
Wer bei ISOPlanner™ kann auf meine Daten zugreifen?
So wenige Personen wie möglich, und nur wenn ein triftiger Grund vorliegt. Wir beschränken den internen Zugriff auf Kundendaten auf ein striktes Need-to-know-Prinzip, speichern so wenig Daten wie möglich und arbeiten mit den geringsten Berechtigungen, die zur Unterstützung erforderlich sind.
03.
Benötigen meine Benutzer separate Logins oder eine zusätzliche MFA-Einrichtung?
Nein. ISOPlanner™ wird ausschließlich über Microsoft 365-Konten aufgerufen, daher funktioniert Single Sign-On standardmäßig und Ihre Anmeldung übernimmt automatisch jede Multi-Faktor-Authentifizierung, die Sie bereits für Microsoft 365 durchsetzen. Es gibt nichts Zusätzliches zu konfigurieren.
Log in to your ISOPlanner™ workspace, or start a free trial.
Log in Start your free trial