Wesentliche Kontrollen
Security- und Compliance-Bausteine, die wir standardmäßig adressieren.
Security & Access
- IAM mit MFA/Conditional Access
- Least Privilege, Rollen & Freigaben
- Secrets- und Key-Management
Compliance & Privacy
- GDPR/DPA/AVV bereit
- Datenschutzkonzepte, Aufbewahrung/Löschung
- Vendor Risk & AV-Verträge
Data Protection
- PII-Filter, Masking, Scopes
- Audit Trails, Zugriffsmatrix
- Backups & Restore-Tests
AI Governance
- EU AI Act bewusst
- Human-in-the-loop & Guardrails
- Logging, Monitoring, Drift/Quality Checks
Reliability & Ops
- Staging/PRD Disziplin
- Rollback-Strategien
- SLOs, Observability, Incident-Runbooks
Risk Management
- Threat Modeling & Playbooks
- Tabletop-Übungen
- Escalation & Comms Plans
Procurement-ready
Artefakte für Security & Einkauf
Wir liefern die Unterlagen, die Ihr Security-Review beschleunigen.
- Security-Übersicht (IAM, Netzwerk, Daten, Logging)
- DPA/AVV & Subprocessor-Liste
- Architektur & Datenflüsse
- Runbooks (Incident, Backup/Restore, Rollback)
- Testing & Quality Gates (Unit, E2E, Security)
- Change & Release Policy
Evidence Vault
Sanitisierte Artefakt-Vorschau
Verifiziert für Procurement

Vertraulich / Vorschau unscharf

Vertraulich / Vorschau unscharf

Vertraulich / Vorschau unscharf

