Security & Trust
Was wir belegen können — und was noch nachgewiesen wird.
Diese Seite richtet sich an IT, Recht, Einkauf und Risikomanagement. Sie benennt vorhandene Nachweise und kennzeichnet offene Punkte als in Arbeit, statt ein ungeprüftes Siegel zu zeigen.
Daten bleiben in der Europäischen Union
Produktionsdaten und Backups nutzen EU-Regionen; außergewöhnlicher Supportzugriff wird genehmigt und protokolliert.
Gültig · vertraglicher NachweisFür KI gelten dieselben Regeln
BRAIN liest unter der handelnden Rolle, schreibt nach Freigabe und protokolliert beide Seiten der Aktion.
Kontrolliert · keine GenauigkeitsbehauptungSecurity & Trust · Daten bleiben in der Europäischen Union · Verfügbarkeit wird gemessen, nicht beworben · Für KI gelten dieselben Regeln
- Am besten geeignet für
- IT, Recht, Einkauf, Risiko und Datenschutzbeauftragte
- Operative Aufgabe
- Maßnahmen, Geltungsbereich, Dokumente und offene Nachweise vor der Einführung prüfen.
- Was Sie erhalten
- Ein Überblick über verfügbare Kontrollen, Dokumente und noch offene Prüfpunkte.
Systembeziehung
Security & Trust im gesamten verbundenen Produktsystem
Dieselben Regeln für Identität, Berechtigungen und Audit gelten im Datensatzkern, in der KI-Unterstützung, in Integrationen und in jedem Produktworkflow.
So schützen wir die Plattform
Sechs Maßnahmen, so beschrieben, dass sie überprüfbar sind
Jede Aussage benennt etwas, das in einer Kundenumgebung gezeigt werden kann.
Datenschutzmaßnahmen
Verschlüsselung bei Übertragung und Speicherung. Verschlüsselte Backups werden planmäßig durch Wiederherstellung getestet; Nachweise sind auf Anfrage verfügbar.
Datenschutz & DSGVO
Omnetic ist Auftragsverarbeiter. AVV, Verarbeitungsverzeichnisse, Aufbewahrung, Löschung und Betroffenenanfragen werden vertraglich geregelt.
Zugriffskontrolle
Rollen und Standorte für Mitarbeitende, SSO wo eingesetzt und MFA für Administratoren. Supportzugriff ist minimal, zeitlich begrenzt und protokolliert.
Auditierbarkeit
Änderungen speichern Benutzer, Zeitpunkt und vorherigen Wert. Integrationsaufrufe und KI-Freigaben befinden sich im selben exportierbaren Protokoll.
Verfügbarkeit & Resilienz
Redundante Infrastruktur, Incident-Prozess und dokumentierte Wiederherstellungsziele. RTO und RPO warten auf Freigabe und werden hier nicht beworben.
Verantwortungsvolle KI
Autonomie wird nach Aktion und Rolle festgelegt; geschäftliche Schritte werden von Menschen freigegeben, Eingaben und Ergebnisse protokolliert. Die Anbieterliste wird vorbereitet.
Compliance & Zertifizierungen
Kein Siegel vor dem Nachweis
Ein Zertifizierungszeichen ist eine Aussage über eine konkrete Gesellschaft und einen konkreten Geltungsbereich. Ein reservierter Platz ist weder Standard noch Logo.
Gültig
DSGVO-Auftragsverarbeitungsbedingungen
Ein AVV ist Bestandteil jedes Vertrags, einschließlich Standardvertragsklauseln, wenn eine Übermittlung stattfindet.
Gültig
EU-Datenresidenz
Produktionsdaten und Backups liegen in den vertraglich benannten EU-Regionen; externer Support benötigt eine genehmigte und protokollierte Ausnahme.
Gesperrter Platzhalter
Zertifizierung der Informationssicherheit
Ohne bestätigtes Zertifikat, Gesellschaft und Geltungsbereich werden weder Siegel noch Standardname veröffentlicht.
Gesperrter Platzhalter
Unabhängiger Prüfbericht
Platz für einen abgeschlossenen, unter NDA geteilten Bericht; er bedeutet nicht, dass die Prüfung bereits erfolgt ist.
Trust Center
Dokumente und wie Sie sie erhalten
Einige sind öffentlich, andere auf Anfrage oder unter NDA, weitere noch nicht fertig. Bei offenen Dokumenten sollen Anfragende einen Termin statt eines unverbindlichen Vielleicht erhalten.
Dokument anfordernIncidents & Kontakt
Wenn etwas schiefläuft, erfahren Sie es von uns
Verfügbarkeitshistorie gehört auf die Statusseite. Sicherheitsvorfälle werden betroffenen Kunden innerhalb der vertraglichen Fristen mitgeteilt.
Statusseite
Aktueller Servicestatus und fortlaufende Incident-Historie. Die SLA-Kennzahl gehört in den Vertrag, nicht ins Marketing.
Status- und Incident-Historie anfordernSicherheitsfragebogen
Senden Sie Ihre eigene Vorlage. Das Team füllt sie aus, statt Sie auf unser Format zu verpflichten.
Fragebogen sendenSchwachstellen melden
security@omnetic.com. Die Quelle nennt eine Bestätigung innerhalb eines Arbeitstags und einen benannten Verantwortlichen.
Hinweise zur MeldungBeginnen Sie die Sicherheitsprüfung frühzeitig
Die größte Verzögerung entsteht durch einen Fragebogen, der erst nach dem Einführungsplan eintrifft. Senden Sie ihn bereits bei der Pilotabgrenzung.
Mit Security sprechenUmfang
Gesellschaften, Märkte, Datenkategorien und Integrationen.
Dokumente
Was öffentlich, auf Anfrage oder unter NDA verfügbar sein muss.
Fragebogen
Eigenes Format des Käufers für Kontrollen und Nachweise.