Lesen Sie, wie SAP-Signavio-Lösungen Ihre Daten schützen.
Zuverlässiger Schutz auf Unternehmensniveau
SAP-Signavio-Lösungen erfüllen Ihre Sicherheits- und Compliance-Anforderungen, weil sie folgende Vorteile bieten:
Einhaltung und Übertreffen anerkannter Branchenstandards für Cloud-Software
Compliance spielt in all unseren Cloud-Lösungen eine wichtige Rolle. Weltweit anerkannte Zertifizierungen unterstreichen unseren Anspruch, strengste Compliance-Anforderungen zu erfüllen, und stellen sicher, dass unsere Lösungen eine sichere Basis für Ihre geschäftskritischen Prozesse bieten.
Schutz kritischer Daten durch modernste Technologie
Datenschutz und Sicherheit haben für uns oberste Priorität. Deshalb setzen wir auf umfassende Sicherheitsmaßnahmen, um ein vertrauenswürdiges Umfeld zu schaffen und dafür zu sorgen, dass die Informationen unserer Kunden jederzeit zuverlässig geschützt sind.
Erfüllung etablierter Sicherheits- und Compliance-Standards
Unsere resilienten Sicherheitsmaßnahmen decken zahlreiche Bereiche ab – von Anwendungs- und Infrastruktursicherheit über physische Sicherheit und Störungsbearbeitung bis hin zu Datenschutz sowie umfassenden Sicherheits- und Sensibilisierungsschulungen.
Bereitstellung eines sicheren, zuverlässigen Produkterlebnis
Die Entwicklung unserer Cloud-Lösungen folgt dem Secure Software Development and Operations Lifecycle (SDOL), bei dem Sicherheit und Compliance im Mittelpunkt stehen. So sorgen wir dafür, dass die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen durch umfassende Schutzmechanismen sichergestellt werden. Mit der kontinuierlichen Weiterentwicklung unserer Sicherheitsmaßnahmen sorgen wir für einen sicheren, resilienten und zuverlässigen Betrieb unserer Lösungen.
Im Einklang mit dem Engagement von SAP für Datensicherheit, Datenschutz und Compliance
SAP Signavio orientiert sich am Engagement von SAP für Datensicherheit, Datenschutz und Compliance. Durch die Einhaltung globaler Datenschutzvorschriften und die Implementierung solider Sicherheitsmaßnahmen schaffen wir eine verlässliche Grundlage für einen sicheren und regelkonformen Betrieb und stärken zugleich das Vertrauen unserer Kunden.
Gewährleistung von Vertraulichkeit, Integrität und Verfügbarkeit der Daten
Informationssicherheit
Datenschutz und Privatsphäre
Sichere Entwicklung
Geschäftskontinuität
Zertifizierungsanforderungen erfüllen
Unsere Lösungen haben zahlreiche Zertifizierungen und Bescheinigungen erhalten, unter anderem:
ISO/IEC 27001 für unser Informationssicherheits-Managementsystem (ISMS)
ISO 27001, ISO 27017, SOC 1 Typ 2 und SOC 2 Typ 2 für den sicheren Betrieb von Cloud-Lösungen
BSI-C5-Typ-2-Bescheinigung sowie CSA-STAR-Level-2-Zertifizierung für Sicherheit
Einhaltung von Vorschriften
Die Entwicklung von SAP-Signavio-Lösungen folgt dem Secure Software Development and Operations Lifecycle (SDOL). Die Lösungen verfügen über integrierte Sicherheits- und Datenschutzfunktionen, die Folgendes unterstützen:
Datenverarbeitung in Einklang mit den Datenschutz-Managementsystemen (Data Protection Management Systems, DPMS) von SAP
Einhaltung der DSGVO und anderer relevanter Datenschutzbestimmungen
ISO-27018-Zertifizierung für den Schutz personenbezogener Daten in Public Clouds
Kontinuierliche Optimierung von Sicherheits- und Qualitätsmaßnahmen
SAP-Signavio-Lösungen orientieren sich am zertifizierten Secure Software Development and Operations Lifecycle (SDOL) von SAP, der die Anforderungen der folgenden weltweit anerkannten Zertifizierungen erfüllt:
nach ISO 9001 zertifiziertes Qualitätsmanagementsystem (QMS)
nach ISO 27001 zertifiziertes Informationssicherheits-Managementsystem (ISMS)
Sicherstellung der Betriebsresilienz und Wiederherstellung im Falle von Störungen
Unsere Lösungen werden durch ein nach ISO 22301 zertifiziertes Geschäftskontinuitäts-Managementsystem (Business Continuity Management System, BCMS) unterstützt, das folgende Vorteile bietet:
Störfallvorsorge
Minimierung der Auswirkungen auf den Geschäftsbetrieb
Hochverfügbarkeit und Disaster Recovery
Steigerung der operativen Resilienz
Compliance-Übersicht für SAP Signavio
Zertifizierung nach ISO 22301:2019
ISO 22301 ist ein weltweiter Standard für die zuverlässige Implementierung und Pflege von Geschäftskontinuitäts-Managementsystemen (Business Continuity Management Systems, BCMS).
ISO 27001 ist ein international anerkannter Standard für die effektive Implementierung und Verwaltung von Informationssicherheits-Managementsystemen (ISMS).
Der Fokus von ISO 27017 liegt auf der Sicherheit von Cloud-Services. Durch Einhaltung der Norm wird sichergestellt, dass die Cloud-Infrastruktur resilient und robust ist.
Der SOC-2-Typ-2-Auditbericht liefert detaillierte Informationen zur Wirksamkeit der Kontrollen von Dienstleistern in Bezug auf Sicherheit, Verfügbarkeit und Vertraulichkeit.
Das C5-Framework (Cloud Computing Compliance Criteria Catalog) umfasst verschiedene Richtlinien und Best Practices zur Gewährleistung der Sicherheit, Compliance und Überprüfbarkeit von Cloud-Services.
CSA STAR Level 1 ist das Einstiegsangebot in das STAR-Rahmenwerk (Security Trust Assurance and Risk) der Cloud Security Alliance (CSA). Es handelt sich um eine kostenlose, öffentliche Selbstbewertung, bei der Cloud-Anbieter ihre Sicherheitskontrollen mithilfe eines Fragebogens (Consensus Assessments Initiative Questionnaire, CAIQ) dokumentieren.
CSA STAR Level 2 ist eine unabhängige Bewertung der Sicherheit des Cloud-Service durch Dritte. Grundlage sind die Anforderungen der Norm ISO/IEC 27001 in Kombination mit der Cloud Controls Matrix, um die Funktionen des Cloud-Anbieters zu evaluieren.
Der Trusted Information Security Assessment Exchange (TISAX) ist ein speziell für die Automobilindustrie entwickelter Standard zur Bewertung der Informationssicherheit.
Der vom Europäischen Datenschutzausschuss verabschiedete und von der belgischen Datenschutzbehörde genehmigte EU Cloud Code of Conduct ermöglicht es Cloud-Dienstleistern, die Einhaltung von Artikel 28 der DSGVO und der damit verbundenen Artikel nachzuweisen.
Öffentliches Register: https://eucoc.cloud/en/public-register/list-of-adherent-services. EU-Cloud-CoC-Verifizierungs-ID: 2025LVL02SCOPE5430
Ein Cloud Security Assessment (CSA), das von einem nach dem Infosec Registered Assessor Program (IRAP) zertifizierten Prüfer durchgeführt wird, umfasst die Bewertung der Sicherheitsgrundlagen von SAP Signavio sowie – falls zutreffend – die regionale Nutzung des Cloud-Service-Angebots.
SAP-Entwicklung: Zertifizierung nach ISO 27001:2022
SAP-Signavio-Entwicklungen sind durch die allgemeine ISO 27001-Zertifizierung für SAP-Entwicklungen abgedeckt.ISO/IEC 27001 bietet einen ganzheitlichen, risikobasierten Ansatz für die Sicherheit sowie ein umfassendes und messbares Regelwerk für das Informationssicherheitsmanagement.
SAP-Signavio-Entwicklungen sind durch die allgemeine ISO 9001 für SAP-Entwicklungen abgedeckt. ISO 9001 ist ein internationaler Standard für Qualitätsmanagementsysteme.
Wenn Sie sich einen Vorsprung gegenüber dem Wettbewerb verschaffen und Ihre Unternehmenstransformation vorantreiben möchten, vereinbaren Sie einen Termin mit einem SAP-Signavio-Experten und erfahren Sie, wie wir Ihnen helfen können.