Zum Inhalt springen

Security & Trust

Was wir belegen können — und was noch nachgewiesen wird.

Diese Seite richtet sich an IT, Recht, Einkauf und Risikomanagement. Sie benennt vorhandene Nachweise und kennzeichnet offene Punkte als in Arbeit, statt ein ungeprüftes Siegel zu zeigen.

Security & Trust · Daten bleiben in der Europäischen Union · Verfügbarkeit wird gemessen, nicht beworben · Für KI gelten dieselben Regeln

Am besten geeignet für
IT, Recht, Einkauf, Risiko und Datenschutzbeauftragte
Operative Aufgabe
Maßnahmen, Geltungsbereich, Dokumente und offene Nachweise vor der Einführung prüfen.
Was Sie erhalten
Ein Überblick über verfügbare Kontrollen, Dokumente und noch offene Prüfpunkte.

Systembeziehung

Security & Trust im gesamten verbundenen Produktsystem

Dieselben Regeln für Identität, Berechtigungen und Audit gelten im Datensatzkern, in der KI-Unterstützung, in Integrationen und in jedem Produktworkflow.

Security & Trust

DMS Core
BRAIN
Open Platform
Produktworkflows

So schützen wir die Plattform

Sechs Maßnahmen, so beschrieben, dass sie überprüfbar sind

Jede Aussage benennt etwas, das in einer Kundenumgebung gezeigt werden kann.

Datenschutzmaßnahmen

Verschlüsselung bei Übertragung und Speicherung. Verschlüsselte Backups werden planmäßig durch Wiederherstellung getestet; Nachweise sind auf Anfrage verfügbar.

Datenschutz & DSGVO

Omnetic ist Auftragsverarbeiter. AVV, Verarbeitungsverzeichnisse, Aufbewahrung, Löschung und Betroffenenanfragen werden vertraglich geregelt.

Zugriffskontrolle

Rollen und Standorte für Mitarbeitende, SSO wo eingesetzt und MFA für Administratoren. Supportzugriff ist minimal, zeitlich begrenzt und protokolliert.

Auditierbarkeit

Änderungen speichern Benutzer, Zeitpunkt und vorherigen Wert. Integrationsaufrufe und KI-Freigaben befinden sich im selben exportierbaren Protokoll.

Verfügbarkeit & Resilienz

Redundante Infrastruktur, Incident-Prozess und dokumentierte Wiederherstellungsziele. RTO und RPO warten auf Freigabe und werden hier nicht beworben.

Verantwortungsvolle KI

Autonomie wird nach Aktion und Rolle festgelegt; geschäftliche Schritte werden von Menschen freigegeben, Eingaben und Ergebnisse protokolliert. Die Anbieterliste wird vorbereitet.

Compliance & Zertifizierungen

Kein Siegel vor dem Nachweis

Ein Zertifizierungszeichen ist eine Aussage über eine konkrete Gesellschaft und einen konkreten Geltungsbereich. Ein reservierter Platz ist weder Standard noch Logo.

Gültig

DSGVO-Auftragsverarbeitungsbedingungen

Ein AVV ist Bestandteil jedes Vertrags, einschließlich Standardvertragsklauseln, wenn eine Übermittlung stattfindet.

Gültig

EU-Datenresidenz

Produktionsdaten und Backups liegen in den vertraglich benannten EU-Regionen; externer Support benötigt eine genehmigte und protokollierte Ausnahme.

Gesperrter Platzhalter

Zertifizierung der Informationssicherheit

Ohne bestätigtes Zertifikat, Gesellschaft und Geltungsbereich werden weder Siegel noch Standardname veröffentlicht.

Gesperrter Platzhalter

Unabhängiger Prüfbericht

Platz für einen abgeschlossenen, unter NDA geteilten Bericht; er bedeutet nicht, dass die Prüfung bereits erfolgt ist.

Trust Center

Dokumente und wie Sie sie erhalten

Einige sind öffentlich, andere auf Anfrage oder unter NDA, weitere noch nicht fertig. Bei offenen Dokumenten sollen Anfragende einen Termin statt eines unverbindlichen Vielleicht erhalten.

Dokument anfordern

Öffentlich · verfügbar

Auftragsverarbeitungsvertrag

Bedingungen für die Auftragsverarbeitung und Übermittlungsklauseln.

Wir verwenden Ihre Angaben, um diese Anfrage zu bearbeiten und Sie dazu zu kontaktieren. Datenschutzhinweise.

Incidents & Kontakt

Wenn etwas schiefläuft, erfahren Sie es von uns

Verfügbarkeitshistorie gehört auf die Statusseite. Sicherheitsvorfälle werden betroffenen Kunden innerhalb der vertraglichen Fristen mitgeteilt.

Sicherheitsfragebogen

Senden Sie Ihre eigene Vorlage. Das Team füllt sie aus, statt Sie auf unser Format zu verpflichten.

Fragebogen senden

Schwachstellen melden

security@omnetic.com. Die Quelle nennt eine Bestätigung innerhalb eines Arbeitstags und einen benannten Verantwortlichen.

Hinweise zur Meldung

Beginnen Sie die Sicherheitsprüfung frühzeitig

Die größte Verzögerung entsteht durch einen Fragebogen, der erst nach dem Einführungsplan eintrifft. Senden Sie ihn bereits bei der Pilotabgrenzung.

Mit Security sprechen
  1. Umfang

    Gesellschaften, Märkte, Datenkategorien und Integrationen.

  2. Dokumente

    Was öffentlich, auf Anfrage oder unter NDA verfügbar sein muss.

  3. Fragebogen

    Eigenes Format des Käufers für Kontrollen und Nachweise.