Third Party Index

Snapshot 19491

Document
Trust center
URL
https://complyd.io/complyd-trust-center/
Fetched
HTTP status
200
Content type
text/html; charset=UTF-8
Fetch mode
static
Size
92247 bytes
SHA-256 (raw)
9542464313586d71ff5a4b8fe5cb7a9eacdb2f962033f3b0ca343d0867bd3dfb
SHA-256 (normalized text)
b900cf3323c59c3dd53ecf5aa55dc4b01712b7047509ccf396ebe56501937127

Normalized text

Scripts and page chrome removed; this is what change detection compares.

Trust Center
Hier finden Sie alle Informationen zu Security und Compliance unserer Dienste.
Trust Center: Security und Compliance sind unsere Stärken
Auf einen Blick:
Ein nach ISO 27001:2022 zertifiziertes Managementsystem über alle Unternehmensbereiche, ein Eintrag im CSA STAR Registry und das Vertrauenszeichen „IT Security made in EU“ von TeleTrusT.
Wer Compliance-Software einsetzt, vertraut ihr sensible Produktdaten an. Deshalb legt dieses Trust Center offen, wie COMPLYD selbst arbeitet. Grundlage dafür ist ein nach ISO/IEC 27001 zertifiziertes Managementsystem. Darüber hinaus sind wir im CSA STAR Registry gelistet und führen das Vertrauenszeichen von TeleTrusT.
Wie die Plattform Ihre Produkte durch den Cyber Resilience Act führt, zeigt dagegen unsere CRA Compliance Software. Den fachlichen Ablauf beschreibt zudem der CRA Leitfaden, und welche Leistung zu Ihnen passt, sehen Sie in den CRA Compliance Paketen. Wie wir personenbezogene Daten verarbeiten, steht schließlich in der Datenschutzerklärung.
Inhalt
Unsere Nachweise
ISO 27001:2022
TeleTrusT
CSA STAR Registry
Häufige Fragen
Nachweise
Trust Center: unsere Nachweise
ISO 27001:2022
Zertifiziertes Informationssicherheits-Managementsystem über alle Unternehmensbereiche.
IT Security
made in EU
TeleTrusT
Vertrauenszeichen des Bundesverbands IT-Sicherheit für unsere Software-Applikation.
CSA STAR Level 1
Eintrag bei der Cloud Security Alliance, bewertet gegen die Cloud Controls Matrix.
Die folgende Übersicht fasst außerdem zusammen, wofür jeder Nachweis gilt und wo Sie ihn prüfen können.
Nachweis	Geltungsbereich	Beleg
ISO 27001:2022	Informationssicherheits-Managementsystem über alle Unternehmensbereiche, inklusive Entwicklung und Betrieb	Zertifikat einer akkreditierten Stelle
CSA STAR Level 1	Cloud-Dienste, bewertet gegen die Cloud Controls Matrix	Eintrag im CSA STAR Registry
TeleTrusT „IT Security made in EU“	Software-Applikation, Entwicklung und Betrieb in der EU	Mitgliedschaft im Bundesverband IT-Sicherheit
Zertifizierung
Trust Center: ISO 27001:2022 zertifiziert
Das Unternehmen COMPLYD GmbH betreibt ein nach ISO 27001:2022 zertifiziertes Informationssicherheits-Managementsystem (ISMS).
Der Geltungsbereich des ISMS umfasst alle Unternehmensbereiche ohne Ausnahme, und somit auch die für das Produkt relevanten Prozesse für Entwicklung und Betrieb. Eine akkreditierte Stelle hat das System zertifiziert, und Auditoren prüfen es in Überwachungsaudits erneut.
Was das für Ihre Daten bedeutet:
Dokumentierte Risikobewertungen, geregelte Zugriffe, Sicherheitsanforderungen an Lieferanten und ein geprobter Prozess für Sicherheitsvorfälle. Außerdem prüfen interne Audits die Wirksamkeit laufend.
Mitgliedschaft
TeleTrusT „IT Security made in EU“
COMPLYD ist Mitglied im Bundesverband IT-Sicherheit TeleTrusT und berechtigt, für seine Software-Applikation das Vertrauenszeichen „IT Security made in EU“ zu führen. Entwicklung und Betrieb der Plattform bleiben dadurch innerhalb der EU.
Assessment
Trust Center: Eintrag im CSA STAR Registry
Die Cloud Security Alliance (CSA) listet COMPLYD ebenfalls, und zwar mit dem Assessment gegen die Cloud Controls Matrix. Das vollständige Assessment ist außerdem öffentlich abrufbar: CSA STAR Registry.
Fragen und Antworten
Trust Center FAQ zu Security und Compliance
Was ist der Cyber Resilience Act und wen betrifft er?
Der Cyber Resilience Act ist eine EU-Verordnung, die verbindliche Cybersicherheitsanforderungen für Produkte mit digitalen Elementen festlegt. Ziel ist es dabei, Hardware und Software über den gesamten Produktlebenszyklus sicherer zu machen, also von der Entwicklung bis zu den Updates. Betroffen ist außerdem jedes digitale Produkt und jede neue Produktversion, die in der EU verkauft wird, beispielsweise Fitness-Tracker, Fertigungsmaschinen oder hochkritische Security-Produkte. Kein Hersteller ist folglich ausgenommen.
Muss ich Security-Experte sein, um Ihre Software für CRA Compliance zu nutzen?
Nein. Die Plattform ist dagegen so konzipiert, dass Compliance Officer, Produktmanager, Entwickler und CTOs sie ohne Security-Vorkenntnisse bedienen können. Dafür führt ein geführter Ablauf Schritt für Schritt durch jede Anforderung.
Welche CRA-Anforderungen deckt COMPLYD konkret ab?
Die Software deckt den gesamten Cyber Resilience Act ab: zunächst die technischen Sicherheitsanforderungen aus Anhang I und II, außerdem das Vulnerability Management und schließlich die Konformitätsbewertung.
Was ist ein CRA Risk Assessment?
Das Risk Assessment bestimmt dabei die anwendbaren Anforderungen und die Sicherheitsziele. Darauf bauen anschließend alle weiteren CRA-Pflichten auf.
Wie erfülle ich den Cyber Resilience Act bei einer neuen Produktversion?
Dafür legen Sie in der Software einfach eine neue Version für Ihr Produkt an. Die Dokumentation der Vorgängerversion dient dabei als Basis. Dadurch entfällt doppelte Arbeit, und das Update führt mit deutlich weniger Aufwand zur CRA Compliance.
Was ist bei einem Cyber Security Vorfall zu tun? Wie funktioniert die Incident-Meldung?
Wenn ein Ereignis eintritt, das die Produktsicherheit beeinträchtigen könnte, sind Hersteller laut CRA verpflichtet, diesen Sicherheitsvorfall an die zuständigen Behörden zu melden. Dafür gelten zudem enge Fristen.
COMPLYD bietet dafür:
einen vorgefertigten Workflow für Sicherheitsvorfälle und Schwachstellenmeldungen
fertige Templates mit allen nötigen Meldungen
außerdem eine optionale Offenlegung direkt aus dem Tool heraus
Welche Zertifizierungen und Nachweise hat COMPLYD?
Drei Nachweise fasst dieses Trust Center zusammen:
ISO 27001:2022 – zertifiziertes Informationssicherheits-Managementsystem über alle Unternehmensbereiche.
CSA STAR Registry – Eintrag bei der Cloud Security Alliance mit einem Assessment gegen die Cloud Controls Matrix.
TeleTrusT „IT Security made in EU“ – Vertrauenszeichen des Bundesverbands IT-Sicherheit für unsere Software-Applikation.
Trust Center: offene Fragen zu Security?
Gerne zeigen wir Ihnen, wie COMPLYD Ihre Produktdaten schützt und Ihre CRA Compliance dokumentiert. Fordern Sie dafür eine kostenlose Demo an, oder sehen Sie sich zuvor die Pakete an.
Kostenlose Demo anfordernCRA Compliance Pakete ansehen