Zum Hauptinhalt springen
Vertrauen und Sicherheit

Einhaltung & Zertifizierungen

Wie Inseo mit Sicherheit, Datenschutz und Einhaltung gesetzlicher Vorschriften umgeht.

Effective date: 1. Januar 2025

1. Zertifizierungen und Konformitätsstatus

SOC 2 Typ II

Wir behalten die SOC 2 Typ II-Zertifizierung bei und demonstrieren unser Engagement für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. Gültig bis Dezember 2025.

ISO 27001

Unser Informationssicherheitsmanagementsystem entspricht dem internationalen Standard für die Verwaltung sensibler Unternehmens- und Kundeninformationen. Gültig bis März 2026.

GDPR & CCPA

Wir befolgen die Anforderungen der Datenschutz-Grundverordnung der Europäischen Union und des California Consumer Privacy Act in Bezug auf Datenschutz, Transparenz und Verbraucherrechte.

PCI DSS Stufe 1

Einhaltung des Datensicherheitsstandards der Zahlungskartenindustrie für den sicheren Umgang mit Kreditkarteninformationen. Gültig bis Juni 2025.

HIPAA

Wir erfüllen die Anforderungen des Health Insurance Portability and Accountability Act für den Umgang mit geschützten Gesundheitsinformationen, soweit dies für unsere Dienstleistungen gilt.

2. Sicherheits-Frameworks

NIST Cybersicherheits-Framework

Wir richten unsere Sicherheitspraktiken bei den Funktionen Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen am NIST-Framework aus.

OWASP Sicherheitsstandards

Unsere Sicherheitspraktiken für Webanwendungen folgen den OWASP-Richtlinien, einschließlich Top-10-Abdeckung, sicherer Codierung, Tests und Codeüberprüfung.

CIS Controls

Wir implementieren Center for Internet Security Controls für Asset-Management, Zugriffskontrolle, Datenschutz und Reaktion auf Vorfälle.

3. Audit-Historie

SOC 2 Typ-II-Audit

Deloitte & Touche LLP – Dezember 2024, klare Meinung. Nächstes Audit: Dezember 2025.

ISO 27001 Überwachungsaudit

BSI Group – September 2024, keine Abweichungen. Nächstes Audit: September 2025.

PCI DSS Bewertung

Trustwave – Juni 2024, konform. Nächstes Audit: Juni 2025.

Internes Sicherheitsaudit

Internes Revisionsteam – monatliche laufende Compliance-Überwachung.

4. Governance-Richtlinien

Informationssicherheitsrichtlinie

Umfassender Rahmen zum Schutz von Informationsressourcen und zur Aufrechterhaltung von Sicherheitsstandards. Letzte Aktualisierung Januar 2025.

Datenschutzrichtlinie

Richtlinien zur Erhebung, Verarbeitung und zum Schutz personenbezogener Daten unter Einhaltung der Datenschutzbestimmungen. Letzte Aktualisierung Januar 2025.

Richtlinie zur Reaktion auf Vorfälle

Verfahren zur Erkennung, Reaktion auf und Wiederherstellung nach Sicherheitsvorfällen und Datenschutzverletzungen. Letzte Aktualisierung Dezember 2024.

Geschäftskontinuität und Lieferantenmanagement

Rahmenwerk zur Aufrechterhaltung des Betriebs bei Störungen und Standards zur Bewertung von Drittanbietern. Aktualisiert im vierten Quartal 2024.

Benötigen Sie eine Compliance-Dokumentation?

Fordern Sie SOC-Berichte, DPA-Kopien oder Sicherheitsfragebögen für Ihre Lieferantenbewertung an.