Einhaltung & Zertifizierungen
Wie Inseo mit Sicherheit, Datenschutz und Einhaltung gesetzlicher Vorschriften umgeht.
1. Zertifizierungen und Konformitätsstatus
SOC 2 Typ II
Wir behalten die SOC 2 Typ II-Zertifizierung bei und demonstrieren unser Engagement für Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. Gültig bis Dezember 2025.
ISO 27001
Unser Informationssicherheitsmanagementsystem entspricht dem internationalen Standard für die Verwaltung sensibler Unternehmens- und Kundeninformationen. Gültig bis März 2026.
GDPR & CCPA
Wir befolgen die Anforderungen der Datenschutz-Grundverordnung der Europäischen Union und des California Consumer Privacy Act in Bezug auf Datenschutz, Transparenz und Verbraucherrechte.
PCI DSS Stufe 1
Einhaltung des Datensicherheitsstandards der Zahlungskartenindustrie für den sicheren Umgang mit Kreditkarteninformationen. Gültig bis Juni 2025.
HIPAA
Wir erfüllen die Anforderungen des Health Insurance Portability and Accountability Act für den Umgang mit geschützten Gesundheitsinformationen, soweit dies für unsere Dienstleistungen gilt.
2. Sicherheits-Frameworks
NIST Cybersicherheits-Framework
Wir richten unsere Sicherheitspraktiken bei den Funktionen Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen am NIST-Framework aus.
OWASP Sicherheitsstandards
Unsere Sicherheitspraktiken für Webanwendungen folgen den OWASP-Richtlinien, einschließlich Top-10-Abdeckung, sicherer Codierung, Tests und Codeüberprüfung.
CIS Controls
Wir implementieren Center for Internet Security Controls für Asset-Management, Zugriffskontrolle, Datenschutz und Reaktion auf Vorfälle.
3. Audit-Historie
SOC 2 Typ-II-Audit
Deloitte & Touche LLP – Dezember 2024, klare Meinung. Nächstes Audit: Dezember 2025.
ISO 27001 Überwachungsaudit
BSI Group – September 2024, keine Abweichungen. Nächstes Audit: September 2025.
PCI DSS Bewertung
Trustwave – Juni 2024, konform. Nächstes Audit: Juni 2025.
Internes Sicherheitsaudit
Internes Revisionsteam – monatliche laufende Compliance-Überwachung.
4. Governance-Richtlinien
Informationssicherheitsrichtlinie
Umfassender Rahmen zum Schutz von Informationsressourcen und zur Aufrechterhaltung von Sicherheitsstandards. Letzte Aktualisierung Januar 2025.
Datenschutzrichtlinie
Richtlinien zur Erhebung, Verarbeitung und zum Schutz personenbezogener Daten unter Einhaltung der Datenschutzbestimmungen. Letzte Aktualisierung Januar 2025.
Richtlinie zur Reaktion auf Vorfälle
Verfahren zur Erkennung, Reaktion auf und Wiederherstellung nach Sicherheitsvorfällen und Datenschutzverletzungen. Letzte Aktualisierung Dezember 2024.
Geschäftskontinuität und Lieferantenmanagement
Rahmenwerk zur Aufrechterhaltung des Betriebs bei Störungen und Standards zur Bewertung von Drittanbietern. Aktualisiert im vierten Quartal 2024.
Benötigen Sie eine Compliance-Dokumentation?
Fordern Sie SOC-Berichte, DPA-Kopien oder Sicherheitsfragebögen für Ihre Lieferantenbewertung an.