<img src="https://secure.leadforensics.com/51974.png" style="display:none;">
NEU Entdecken Sie, wie Sie mehr Kontrolle über das Budgetmanagement erhalten >
Trust Center

Vertrauen und Sicherheit bei ISPnext

Die Sicherheit Ihrer Daten steht an erster Stelle. Wir verfolgen eine solide Sicherheitsstrategie und investieren kontinuierlich in innovative Maßnahmen, um Kundendaten vor Cyber-Bedrohungen zu schützen. Datenschutz und Sicherheit haben bei allem, was wir tun, einen hohen Stellenwert.

Zertifizierungen und Auditsicherheit

Unabhängig geprüft, nachweisbar sicher

ISO 27001

Wir haben ein Informationssicherheitsmanagementsystem (ISMS) eingeführt, das die strengen Anforderungen der Norm ISO 27001 erfüllt. Es hilft uns bei der Einführung, Umsetzung, Überwachung und Verbesserung wirksamer Maßnahmen zur Informationssicherheit, zugeschnitten auf die spezifischen Risiken unserer Organisation. So gewährleisten wir die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten.

Auf Anfrage über contracts@ispnext.com: ISO 27001-Zertifikat und Erklärung zur Anwendbarkeit.

ISAE 3402 Typ II

Ein international anerkannter Prüfungsstandard: ein unabhängiger Wirtschaftsprüfer prüft die internen Kontrollen rund um die Sicherheit Ihrer Daten und Ihrer IT-Infrastruktur. Gegenstand der Prüfung sind Hosting und Entwicklung der Source-to-Pay-Plattform auf Microsoft Azure, auf Basis von vier Prozessen:

  • Entwicklung und Tests: jeder neue Code wird gründlich auf Schwachstellen und Sicherheitsrisiken getestet.
  • Infrastruktur: hochmoderne Microsoft Azure Infrastruktur mit Backups und Disaster Recovery.
  • Sicherheit und Datenschutz: strenge Richtlinien gegen unbefugten Zugriff, gemäß der DSGVO.
  • Protokollierung und Überwachung: kontinuierliche Überwachung auf verdächtige Aktivitäten, Protokolle werden aufbewahrt und analysiert.

Auf Anfrage über contracts@ispnext.com: ISAE 3402 Typ II Bericht (NDA erforderlich).

FSQS-NL

Das Zertifikat des Financial Services Qualification System Netherlands bestätigt, dass ISPnext die strengen Normen und Standards des Finanzsektors erfüllt. Für Sie bedeutet das eine zusätzliche Garantie, dass Sie mit einem zuverlässigen und konformen Anbieter zusammenarbeiten, der Risiken minimiert und die Einhaltung von Vorschriften gewährleistet.

Microsoft Azure

Unsere Lösungen werden auf Microsoft Azure gehostet, mit einem umfassenden Paket an Sicherheits- und Compliance-Maßnahmen:

  • ISO/IEC 27001 und 27018
  • DSGVO-Konformität
  • Azure Security Center
  • Identitäts- und Zugriffsmanagement
  • Bedrohungserkennung und -abwehr
  • Datenresidenz und -souveränität
  • SOC 1, SOC 2, SOC 3 Audits
  • Microsoft Defender for Cloud
  • Verschlüsselung im Ruhezustand und bei der Übertragung
  • Multi-Faktor-Authentifizierung
  • Netzwerksicherheit und VPN-Gateways
Sicherheit

Kontinuierlich überwacht, transparent erklärt

Unsere ISO 27001-Zertifizierung bestätigt unabhängig, dass wir die strengsten Standards für Informationssicherheit erfüllen. Der ISAE 3402 Typ II Assurance Report gibt zudem detaillierten Einblick in unsere IT-Sicherheitskontrollen und -prozesse.

Wir erfüllen die DSGVO in vollem Umfang und hosten Ihre Daten in der sicheren Umgebung von Microsoft Azure. Unsere Sicherheitsstrategie wird kontinuierlich vom IT Security Board überwacht, sodass unsere Maßnahmen immer auf dem neuesten Stand sind. Wir setzen bewusst auf Transparenz und informieren Sie gerne ausführlich.

Wissen und Bewusstsein

Neue Mitarbeitende

Von Anfang an informieren wir neue Mitarbeitende über unser Engagement für Sicherheit und Datenschutz, mit einer Präsentation während der Einführungsschulung und einer verpflichtenden Schulung zur Informationssicherheit.

Phishing-Tests

Wir versenden regelmäßig Test-Phishing-Mails mit Tipps zum Erkennen und Melden. Verschiedene Schulungen vermitteln, wie sich unterschiedliche Arten von Cyber-Bedrohungen erkennen lassen.

Externe Expertise und Tests

Renommierte externe Spezialisten überprüfen unsere Infrastruktur und Software regelmäßig auf Schwachstellen. Diese jährlichen Sicherheitstests sind Bestandteil des ISPnext Security Frameworks und der ISAE 3402 Berichterstattung.

Zusammenarbeit ist unerlässlich

Indem wir Sicherheit und Datenschutz kontinuierlich Aufmerksamkeit schenken und Mitarbeitende einbeziehen, schaffen wir eine sichere Arbeitsumgebung. Gemeinsame Verantwortung ist die beste Grundlage für den Schutz Ihrer Daten.

Datenschutz

Sorgfältig mit Ihren personenbezogenen Daten

Die Datenschutzgesetzgebung (DSGVO) schützt die Privatsphäre von Personen und schränkt die erlaubte Nutzung Ihrer personenbezogenen Daten ein. ISPnext verarbeitet personenbezogene Daten von Kunden, Website-Besuchern, Mitarbeitenden und Interessenten ausschließlich auf Grundlage einer Einwilligung, eines Vertrags, eines berechtigten Interesses oder einer gesetzlichen Pflicht.

Daten werden nur für den Zweck verarbeitet, für den sie erhoben wurden, und nicht länger aufbewahrt als notwendig. Mitarbeitende melden sich mit einem persönlichen Passwort an und unterliegen der Geheimhaltungspflicht; technische Maßnahmen schützen vor Angriffen von außen.

Nach der DSGVO haben Sie unter anderem Recht auf Information, Auskunft, Berichtigung, Löschung, Widerspruch, Datenübertragbarkeit, menschliches Eingreifen bei automatisierten Entscheidungen und Widerruf einer zuvor gegebenen Einwilligung. Einen Antrag stellen Sie über privacy@ispnext.com; Sie erhalten innerhalb eines Monats eine Rückmeldung. Sind Sie mit unserem Umgang mit Ihren Daten nicht zufrieden, können Sie eine Beschwerde bei der Autoriteit Persoonsgegevens einreichen.

Möchten Sie genau wissen, welche Daten wir verarbeiten, auf welcher Grundlage und wie lange wir sie aufbewahren? Lesen Sie unsere vollständige Datenschutzerklärung und unsere Cookie-Erklärung.

Zur Datenschutz- und Cookie-Erklärung ›

Edward Bakker, Security Officer bei ISPnext

Haben Sie noch Fragen?

Nehmen Sie Kontakt mit Edward Bakker auf, unserem Security Officer. Glauben Sie, eine Sicherheitslücke gefunden zu haben? Melden Sie sie über security@ispnext.com.

Kontakt aufnehmen