Vertrauen durch Transparenz

Transparente Informationen zu den Sicherheits-, Datenschutz- und Compliance-Maßnahmen von GuideCom.

Datenschutz-sicherheit

TrustCenter - Sicherheitsmaßnahmen im Detail

Sicherheit, Datenschutz und Compliance sind komplexe Themen. Deshalb erläutern wir die wichtigsten Begriffe, Standards und Nachweise aus unserem Trust Center verständlich und nachvollziehbar. So erhalten Sie einen transparenten Einblick in die Maßnahmen und Prozesse, mit denen wir Informationen und Systeme schützen.

Produktsicherheit

Produktarchitektur

Was ist das?

Die Produktarchitektur beschreibt den technischen Aufbau einer Software und legt fest, wie einzelne Komponenten miteinander interagieren. Eine sichere Architektur berücksichtigt Sicherheits- und Datenschutzanforderungen bereits während der Konzeption. 

Was macht GuideCom?

Bei GuideCom werden Sicherheits- und Datenschutzanforderungen frühzeitig in die Entwicklung der Lösungen einbezogen. Dabei orientieren wir uns an etablierten Entwicklungs- und Qualitätssicherungsprozessen sowie dem Grundsatz „Privacy by Design“.

Audit- und Aktivitätsprotokollierung

Was ist das?

Die Protokollierung von Aktivitäten ermöglicht die Nachvollziehbarkeit von Systemereignissen und Benutzeraktionen. Sie unterstützt die Analyse von Vorfällen und erhöht die Transparenz im Betrieb. 

Was macht GuideCom?

GuideCom setzt auf dokumentierte Protokollierungs- und Auswertungsverfahren für sicherheitsrelevante Ereignisse. Dadurch können Aktivitäten nachvollzogen und potenzielle Risiken frühzeitig erkannt werden. 

Multi-Faktor-Authentifizierung (MFA)

Was ist das?

Die Multi-Faktor-Authentifizierung ergänzt das Passwort um einen zusätzlichen Nachweis der Identität. Dadurch wird das Risiko unberechtigter Zugriffe deutlich reduziert. 

Was macht GuideCom?

Für den Zugriff auf zentrale Systeme werden moderne Authentifizierungsverfahren eingesetzt. Zusätzliche Sicherheitsmechanismen erhöhen den Schutz von Benutzerkonten und sensiblen Informationen.

Individuelle Rollen- und Berechtigungskonzepte

Was ist das?

Rollen- und Berechtigungskonzepte stellen sicher, dass Benutzer nur auf die Daten und Funktionen zugreifen können, die sie für ihre Aufgaben tatsächlich benötigen. 

Was macht GuideCom?

Die Anwendungen von GuideCom unterstützen eine rollenbasierte Vergabe von Berechtigungen. Zugriffsrechte werden auf Basis definierter Verantwortlichkeiten vergeben und regelmäßig überprüft. 

Mandantentrennung und getrennte Datenverarbeitung

Was ist das?

Mandantentrennung stellt sicher, dass Daten verschiedener Kunden voneinander getrennt verarbeitet und gespeichert werden. Dadurch wird verhindert, dass Informationen eines Kunden von anderen Kunden eingesehen oder beeinflusst werden können.

Was macht GuideCom?

GuideCom setzt auf organisatorische und technische Maßnahmen zur Trennung von Datenbeständen und Systemzugriffen. Dazu gehören mandantenfähige Systemarchitekturen, getrennte Datenverarbeitung sowie klar definierte Berechtigungsstrukturen zum Schutz kundenspezifischer Informationen.

Datensicherheit

Dokumentierte Lösch- und Aufbewahrungskonzepte

Was ist das?

Lösch- und Aufbewahrungskonzepte regeln, wie lange Daten gespeichert werden und wann sie gelöscht werden müssen. Sie unterstützen die Einhaltung gesetzlicher Vorgaben und minimieren Datenschutzrisiken. 

Was macht GuideCom?

GuideCom Anwendungen unterstützen die Umsetzung definierter Aufbewahrungs- und Löschfristen. Dabei werden sowohl gesetzliche Anforderungen als auch individuelle Vorgaben der Kunden berücksichtigt. 

Verschlüsselung gespeicherter Daten

Was ist das?

Die Verschlüsselung schützt Informationen vor unbefugtem Zugriff, selbst wenn Speichermedien oder Systeme kompromittiert werden.

Was macht GuideCom?

GuideCom setzt auf geeignete Schutzmaßnahmen zur Absicherung gespeicherter Informationen. Verschlüsselung ist dabei ein wesentlicher Bestandteil eines mehrschichtigen Sicherheitskonzepts.

Verschlüsselte Datenübertragung

Was ist das?

Bei der Datenübertragung werden Informationen durch Verschlüsselungsverfahren vor unbefugtem Mitlesen geschützt. 

Was macht GuideCom?

Für die Übertragung sensibler Informationen kommen etablierte Sicherheitsverfahren und verschlüsselte Kommunikationswege zum Einsatz.

Pseudonymisierung und Data Masking

Was ist das?

Pseudonymisierung und Data Masking dienen dem Schutz personenbezogener Daten. Dabei werden Informationen so verändert oder ersetzt, dass sie ohne zusätzliche Informationen nicht oder nur eingeschränkt einer bestimmten Person zugeordnet werden können.

Was macht GuideCom?

GuideCom berücksichtigt die Pseudonymisierung von Daten überall dort, wo dies sinnvoll und möglich ist. Insbesondere bei Support- oder Analysezwecken wird geprüft, ob personenbezogene Informationen geschützt oder durch alternative Darstellungen ersetzt werden können.

Sichere Datenträgervernichtung

Was ist das?

Datenträger können auch nach ihrer Nutzung noch sensible Informationen enthalten. Eine sichere Vernichtung stellt sicher, dass gespeicherte Daten nicht wiederhergestellt oder missbräuchlich verwendet werden können.

Was macht GuideCom?

GuideCom setzt auf dokumentierte Verfahren zur sicheren Löschung und Vernichtung von Datenträgern und Informationen. Dadurch wird gewährleistet, dass nicht mehr benötigte Daten dauerhaft entfernt werden.

Anwendungssicherheit

Sicherer Softwareentwicklungsprozess

Was ist das?

Ein sicherer Entwicklungsprozess stellt sicher, dass Sicherheitsanforderungen systematisch in Entwicklung, Test und Betrieb berücksichtigt werden.

Was macht GuideCom?

GuideCom verfügt über etablierte Entwicklungs- und Qualitätssicherungsprozesse, die regelmäßig überprüft werden. Sicherheitsaspekte werden von der Planung bis zur Bereitstellung neuer Funktionen berücksichtigt. 

Regelmäßige unabhängige Penetrationstests

Was ist das?

Penetrationstests simulieren reale Angriffe auf Anwendungen, um mögliche Schwachstellen zu identifizieren.

Was macht GuideCom?

Die Anwendungen und Infrastrukturen von GuideCom werden regelmäßig durch unabhängige externe Spezialisten geprüft. Die Ergebnisse fließen in die kontinuierliche Verbesserung der Sicherheitsmaßnahmen ein.

Systematisches Schwachstellenmanagement

Was ist das?

Schwachstellenmanagement umfasst die Identifikation, Bewertung und Behebung potenzieller Sicherheitslücken.

Was macht GuideCom?

Sicherheitsrelevante Erkenntnisse aus Prüfungen, Audits und operativen Prozessen werden strukturiert bewertet und im Rahmen definierter Prozesse bearbeitet.

Definierter Meldeweg für Sicherheitslücken

Was ist das?

Klare Meldewege helfen dabei, potenzielle Sicherheitsprobleme schnell zu erfassen und angemessen zu behandeln. 

Was macht GuideCom?

GuideCom verfügt über definierte Prozesse für den Umgang mit Sicherheitsereignissen und sicherheitsrelevanten Meldungen. Dadurch können Vorfälle strukturiert bewertet und bearbeitet werden.

Schutz von Testdaten und getrennte Entwicklungsumgebungen

Was ist das?

Bei der Entwicklung und dem Test von Software sollten Produktivdaten geschützt bleiben. Deshalb werden Entwicklungs-, Test- und Produktivumgebungen voneinander getrennt betrieben.

Was macht GuideCom?

GuideCom trennt Entwicklungs-, Test- und Produktivumgebungen organisatorisch und technisch voneinander. Darüber hinaus werden bei Test- und Qualitätssicherungsprozessen Sicherheits- und Datenschutzanforderungen berücksichtigt, um sensible Informationen bestmöglich zu schützen.

Secure Coding und Security Testing

Was ist das?

Secure Coding bezeichnet die Entwicklung von Software nach festgelegten Sicherheitsprinzipien. Ergänzende Sicherheitstests helfen dabei, Schwachstellen frühzeitig zu erkennen und Risiken zu reduzieren.

Was macht GuideCom?

GuideCom integriert Sicherheitsanforderungen in den gesamten Softwareentwicklungsprozess. Dazu gehören festgelegte Entwicklungsstandards, qualitätssichernde Prüfungen sowie regelmäßige Sicherheits- und Funktionstests neuer und bestehender Anwendungen. 

Unternehmenssicherheit

Schutz der E-Mail-Kommunikation

Was ist das?

E-Mails gehören nach wie vor zu den häufigsten Angriffswegen für Cyberkriminelle. Phishing, Schadsoftware oder manipulierte Nachrichten können erhebliche Auswirkungen auf die Sicherheit von Informationen und Systemen haben. 

Was macht GuideCom?

GuideCom schützt die E-Mail-Kommunikation durch technische Sicherheitsmaßnahmen und etablierte Schutzmechanismen. Ergänzend werden Mitarbeitende regelmäßig für den sicheren Umgang mit E-Mails sensibilisiert und geschult.  

Internes Single-Sign-On (SSO)

Was ist das?

Single-Sign-On ermöglicht den Zugriff auf mehrere Anwendungen mit einer zentralen Anmeldung. Dadurch wird die Verwaltung von Zugangsdaten vereinfacht und die Sicherheit erhöht.

Was macht GuideCom?

GuideCom nutzt zentrale Authentifizierungsverfahren für interne Systeme. Dies unterstützt eine sichere Benutzerverwaltung und reduziert Risiken durch die Nutzung mehrerer Zugangsdaten.

Sensibilisierung und Schulung der Mitarbeitenden

Was ist das?

Informationssicherheit ist nicht nur eine technische Aufgabe. Gut geschulte Mitarbeitende tragen wesentlich dazu bei, Risiken frühzeitig zu erkennen und Sicherheitsvorfälle zu vermeiden.

Was macht GuideCom?

GuideCom schult Mitarbeitende regelmäßig zu Datenschutz- und Informationssicherheitsthemen. Ziel ist es, das Sicherheitsbewusstsein dauerhaft zu stärken und einen verantwortungsvollen Umgang mit Informationen zu fördern.

Sicherheitsprüfung relevanter Dienstleister, Lieferanten und Subunternehmer

Was ist das?

Die Sicherheit einer Organisation hängt auch von den Unternehmen ab, mit denen sie zusammenarbeitet. Sicherheitsstandards sollten daher entlang der gesamten Lieferkette berücksichtigt werden. 

Was macht GuideCom?

GuideCom bewertet Sicherheits- und Datenschutzanforderungen bei der Auswahl und Steuerung relevanter Dienstleister und Lieferanten. Vertragliche Regelungen und etablierte Kontrollprozesse unterstützen die sichere Zusammenarbeit.

Sichere Support- und Fernwartungsprozesse

Was ist das?

Support- und Wartungsleistungen erfordern in bestimmten Situationen Zugriff auf Systeme oder Anwendungen. Klare Regeln und kontrollierte Prozesse sorgen dafür, dass solche Zugriffe sicher und nachvollziehbar erfolgen.

Was macht GuideCom?

GuideCom verfügt über definierte Prozesse für Support- und Fernwartungsleistungen. Zugriffe erfolgen ausschließlich im Rahmen geregelter Verfahren und unter Berücksichtigung der geltenden Datenschutz- und Sicherheitsanforderungen.

Physische Sicherheit und Besucherregelung

Was ist das?

Informationssicherheit umfasst nicht nur digitale Systeme. Auch Gebäude, Arbeitsbereiche und technische Infrastruktur müssen vor unbefugtem Zutritt geschützt werden.

Was macht GuideCom?

GuideCom setzt organisatorische und technische Maßnahmen zum Schutz sensibler Bereiche ein. Dazu gehören geregelte Zutrittsverfahren, Besucherregelungen sowie zusätzliche Schutzmaßnahmen für sicherheitsrelevante Infrastruktur

Infrastruktur & Betrieb

Datenresidenz und Betrieb in zertifizierten Rechenzentren in Deutschland

Was ist das?

Datenresidenz beschreibt, in welchem Land Daten gespeichert und verarbeitet werden. Für viele Unternehmen spielt dies eine wichtige Rolle bei Datenschutz-, Compliance- und regulatorischen Anforderungen.

Was macht GuideCom?

GuideCom setzt für zentrale Hosting-Leistungen auf zertifizierte Infrastruktur- und Rechenzentrumspartner in Deutschland. Dadurch profitieren Kunden von hohen Sicherheitsstandards sowie transparenten rechtlichen Rahmenbedingungen für die Datenverarbeitung.

System- und Betriebsüberwachung

Was ist das?

Eine kontinuierliche Überwachung hilft dabei, technische Probleme oder sicherheitsrelevante Ereignisse frühzeitig zu erkennen und schnell darauf zu reagieren. 

Wie setzt GuideCom das um?

GuideCom überwacht relevante Systeme und Betriebsprozesse fortlaufend. Dadurch können Auffälligkeiten früh erkannt und geeignete Maßnahmen zur Sicherstellung eines stabilen Betriebs eingeleitet werden.  

Geregeltes Patch- und Update- und Change-Management

Was ist das?

IT-Systeme müssen regelmäßig aktualisiert und weiterentwickelt werden. Strukturierte Änderungsprozesse helfen dabei, Sicherheitsrisiken zu reduzieren und einen stabilen Betrieb sicherzustellen.

Was macht GuideCom?

GuideCom nutzt definierte Prozesse für die Bewertung, Planung und Umsetzung von Änderungen an Anwendungen und Systemen. Sicherheitsupdates, Konfigurationsänderungen und Weiterentwicklungen werden kontrolliert geprüft und umgesetzt.

Konfigurations- und Härtungsmanagement

Was ist das?

Fehlkonfigurationen gehören zu den häufigsten Ursachen von Sicherheitsvorfällen. Durch sichere Grundeinstellungen und regelmäßige Überprüfungen können Risiken reduziert werden.

Was macht GuideCom?

GuideCom setzt etablierte Verfahren für die sichere Konfiguration relevanter Systeme ein. Sicherheitsrelevante Einstellungen werden dokumentiert, überprüft und kontinuierlich weiterentwickelt.

Schutz von Endgeräten

Schutz vor Schadsoftware (Anti-Malware)

Was ist das?

Schadsoftware kann Daten ausspähen, manipulieren oder Systeme beeinträchtigen. Moderne Anti-Malware-Lösungen helfen dabei, bekannte und unbekannte Bedrohungen frühzeitig zu erkennen.

Was macht GuideCom?

GuideCom nutzt etablierte Schutzmechanismen zur Erkennung und Abwehr von Schadsoftware auf Endgeräten und Systemen. Dadurch werden potenzielle Gefahren möglichst früh erkannt und Risiken reduziert.

Endpoint Detection & Response (EDR)

Was ist das?

EDR-Lösungen erweitern den klassischen Virenschutz um Funktionen zur Analyse und Reaktion auf verdächtige Aktivitäten auf Endgeräten.

Was macht GuideCom?

GuideCom setzt Sicherheitslösungen ein, die Auffälligkeiten auf Endgeräten erkennen und eine strukturierte Analyse möglicher Sicherheitsvorfälle unterstützen

Mobile Device Management (MDM)

Was ist das?

Mobile Device Management ermöglicht die sichere Verwaltung mobiler Endgeräte und unterstützt die einheitliche Umsetzung von Sicherheitsrichtlinien.

Wie setzt GuideCom das um?

GuideCom verwaltet mobile Endgeräte über zentrale Sicherheits- und Verwaltungsprozesse. Dadurch können Sicherheitsrichtlinien einheitlich umgesetzt sowie Geräte bei Bedarf kontrolliert abgesichert werden.

Netzwerksicherheit

Angriffs- und Einbruchserkennung (IDS/IPS)

Was ist das?

IDS- und IPS-Systeme dienen dazu, verdächtige Netzwerkaktivitäten zu erkennen und potenzielle Angriffe frühzeitig sichtbar zu machen.

Was macht GuideCom?

GuideCom setzt Sicherheitsmechanismen zur Überwachung und Analyse relevanter Netzwerkaktivitäten ein. Dadurch können potenzielle Angriffe schneller erkannt und bewertet werden.

Web Application Firewall (WAF)

Was ist das?

Eine Web Application Firewall schützt öffentlich erreichbare Anwendungen vor typischen Angriffsmustern und unerwünschten Zugriffen.

Wie setzt GuideCom das um?

GuideCom schützt Anwendungen und Plattformen durch zusätzliche Sicherheitsmechanismen, die verdächtige Zugriffe erkennen und unerwünschte Anfragen abwehren können. Dies ergänzt weitere Maßnahmen zur Absicherung unserer Anwendungen.

Netzwerksegmentierung

Was ist das?

Netzwerksegmentierung beschreibt die Aufteilung von Netzwerken in voneinander getrennte Bereiche. Dadurch lassen sich Systeme gezielt absichern und potenzielle Sicherheitsvorfälle besser eingrenzen.

Was macht GuideCom?

GuideCom nutzt strukturierte Netzwerk- und Sicherheitszonen, um unterschiedliche Systeme und Bereiche voneinander zu trennen. Dies unterstützt die kontrollierte Steuerung von Zugriffen und erhöht die Widerstandsfähigkeit der Infrastruktur.

Kontinuierliche Sicherheitsüberwachung

Zentrales Ereignis- und Protokollmanagement

Was ist das?

Durch die zentrale Erfassung von Protokollen und Ereignissen können sicherheitsrelevante Vorgänge systemübergreifend bewertet und nachvollzogen werden.

Was macht GuideCom?

GuideCom nutzt zentrale Verfahren zur Erfassung und Auswertung relevanter Ereignis- und Protokolldaten. Dadurch werden Transparenz, Nachvollziehbarkeit und Sicherheitsüberwachung unterstützt.

Security Information and Event Management (SIEM)

Was ist das?

SIEM-Systeme bündeln und analysieren sicherheitsrelevante Informationen aus verschiedenen Quellen, um potenzielle Risiken frühzeitig zu erkennen.

Was macht GuideCom?

GuideCom setzt auf zentrale Sicherheitsüberwachung und die strukturierte Analyse sicherheitsrelevanter Ereignisse. So können potenzielle Risiken schneller erkannt und bewertet werden.

Automatisierte Alarmierung sicherheitsrelevanter Ereignisse

Was ist das?

Automatisierte Alarmierungen sorgen dafür, dass sicherheitskritische Ereignisse zeitnah erkannt und an die zuständigen Stellen weitergeleitet werden.

Was macht GuideCom?

GuideCom nutzt definierte Alarmierungsmechanismen, die relevante Sicherheitsereignisse überwachen und eine strukturierte Bearbeitung unterstützen.

Threat Intelligence und Bewertung aktueller Bedrohungen

Was ist das?

Threat Intelligence bezeichnet die Sammlung und Bewertung von Informationen über aktuelle Bedrohungen, Angriffsmethoden und Sicherheitsrisiken.

Was macht GuideCom?

GuideCom berücksichtigt aktuelle Erkenntnisse zu Sicherheitsbedrohungen im Rahmen des Informationssicherheitsmanagements. Relevante Entwicklungen fließen in die Bewertung von Risiken und die Weiterentwicklung von Schutzmaßnahmen ein

Umgang mit Sicherheitsvorfällen

Dokumentierter Incident-Response-Prozess

Was ist das?

Ein Incident-Response-Prozess definiert den strukturierten Umgang mit Sicherheitsvorfällen und unterstützt eine schnelle und koordinierte Reaktion.

Was macht GuideCom?

GuideCom verfügt über definierte Prozesse für die Erkennung, Bewertung, Bearbeitung und Dokumentation sicherheitsrelevanter Ereignisse. Der Prozess ist Bestandteil des Informationssicherheitsmanagementsystems.

Geregelte Eskalations- und Benachrichtigungsprozesse

Was ist das?

Bei Sicherheitsvorfällen müssen Informationen schnell an die richtigen Ansprechpartner gelangen. Klare Eskalationswege sorgen für eine koordinierte Bearbeitung.

Was macht GuideCom?

GuideCom nutzt festgelegte Melde- und Eskalationsprozesse, um sicherheitsrelevante Ereignisse strukturiert zu bearbeiten und notwendige Maßnahmen einzuleiten.

Security-Kontakt und Meldung von Sicherheitsereignissen

Was ist das?

Ein klar definierter Meldeweg hilft dabei, Sicherheitsereignisse oder potenzielle Schwachstellen schnell und strukturiert zu bearbeiten.

Was macht GuideCom?

GuideCom verfügt über definierte Melde- und Kommunikationswege für sicherheitsrelevante Ereignisse. Hinweise und Meldungen werden nach festgelegten Prozessen aufgenommen, bewertet und bearbeitet.

Richtlinien & Compliance

Informationssicherheitsrichtlinie

Was ist das?

Eine Informationssicherheitsrichtlinie definiert die grundlegenden Regeln und Ziele für den sicheren Umgang mit Informationen in einer Organisation.

Was macht GuideCom?

GuideCom verfügt über dokumentierte Vorgaben zur Informationssicherheit. Diese bilden die Grundlage für technische und organisatorische Sicherheitsmaßnahmen.

Zugriffs- und Berechtigungskonzept

Was ist das?

Ein Zugriffs- und Berechtigungskonzept regelt, welche Personen auf welche Informationen oder Systeme zugreifen dürfen.

Was macht GuideCom?

GuideCom setzt auf dokumentierte Berechtigungskonzepte und geregelte Prozesse zur Vergabe und Verwaltung von Zugriffsrechten. Dadurch wird das Prinzip der minimal erforderlichen Rechte unterstützt.

Datenschutzrichtlinien

Was ist das?

Datenschutzrichtlinien beschreiben den verantwortungsvollen und rechtskonformen Umgang mit personenbezogenen Daten.

Was macht GuideCom?

GuideCom orientiert seine Datenschutzprozesse an den Anforderungen der DSGVO und überprüft deren Umsetzung regelmäßig. Datenschutz ist dabei fester Bestandteil unserer organisatorischen Abläufe.

Privacy by Design & Privacy by Default

Was ist das?

Diese Prinzipien stellen sicher, dass Datenschutz bereits bei der Entwicklung von Produkten und Prozessen berücksichtigt wird.

Was macht GuideCom?

GuideCom integriert Datenschutzanforderungen bereits in die Konzeption und Weiterentwicklung seiner Lösungen. Dadurch werden datenschutzfreundliche Voreinstellungen und Prozesse frühzeitig berücksichtigt.  

ISO 27001/27017-Zertifizierung

Was ist das?

ISO 27001 ist der international anerkannte Standard für Informationssicherheitsmanagement. ISO 27017 ergänzt diesen um Anforderungen für Cloud-Sicherheit.

Was macht GuideCom?

GuideCom betreibt ein Informationssicherheitsmanagementsystem, das nach ISO/IEC 27001 zertifiziert ist. Zusätzlich wurde die Konformität mit ISO/IEC 27017 geprüft und bestätigt.

Auftragsverarbeitung und Datenschutzmanagement

Was ist das?

Datenschutzmanagement umfasst Maßnahmen und Prozesse zur rechtskonformen Verarbeitung personenbezogener Daten.

Was macht GuideCom?

GuideCom setzt etablierte Datenschutzprozesse um, darunter Verfahren zur Auftragsverarbeitung, Datenschutzrichtlinien, Schulungen und kontinuierliche Verbesserungsmaßnahmen.

Sicherheitsdokumentation

Datenflussdiagramm (DFD)

Was ist das?

Ein Datenflussdiagramm stellt dar, wie Informationen innerhalb eines Systems verarbeitet und übertragen werden.

Wie setzt GuideCom das um?

GuideCom dokumentiert relevante Prozesse und Datenflüsse im Rahmen seiner Sicherheits- und Datenschutzorganisation. Dies unterstützt die Nachvollziehbarkeit und kontinuierliche Weiterentwicklung von Schutzmaßnahmen.

Penetrationstest-Bericht

Was ist das?

Penetrationstest-Berichte dokumentieren die Ergebnisse unabhängiger Sicherheitsprüfungen.

Was macht GuideCom?

GuideCom lässt Infrastruktur und Anwendungen regelmäßig prüfen und nutzt die Ergebnisse zur Weiterentwicklung der Sicherheitsmaßnahmen.

Dokumentationen

Warum ist das wichtig?

Nachvollziehbare Dokumentationen unterstützt Transparenz, Qualität und die kontinuierliche Weiterentwicklung von Sicherheitsmaßnahmen. 

Was macht GuideCom?

GuideCom dokumentiert relevante Sicherheits-, Datenschutz- und Betriebsprozesse strukturiert und überprüft diese regelmäßig im Rahmen etablierter Management- und Auditprozesse. 

Statement of Applicability

Was ist das?

Das Statement of Applicability dokumentiert, welche Sicherheitsmaßnahmen im Rahmen des Informationssicherheitsmanagementsystems angewendet werden.

Was macht GuideCom?

GuideCom stellt ergänzend zur ISO-Zertifizierung ein Statement of Applicability bereit, in dem relevante Sicherheitsmaßnahmen und deren Umsetzung nachvollziehbar dokumentiert werden.

Business Continuity & Notfallvorsorge

Business-Continuity-Plan (BCP)

Was ist das?

Ein Business-Continuity-Plan beschreibt Maßnahmen, mit denen kritische Geschäftsprozesse auch bei Störungen aufrechterhalten werden können.

Was macht GuideCom?

GuideCom verfügt über Notfall- und Wiederanlaufkonzepte, die eine strukturierte Reaktion auf kritische Ereignisse unterstützen und die Geschäftskontinuität fördern.

Getrennte Datensicherung und Wiederherstellung

Was ist das?

Datensicherungen helfen dabei, Informationen auch im Falle eines technischen Ausfalls oder Sicherheitsvorfalls wiederherstellen zu können. 

Was macht GuideCom?

GuideCom setzt auf etablierte Backup- und Wiederherstellungsverfahren. Datensicherungen werden kontrolliert verwaltet, um die Wiederherstellbarkeit geschäftskritischer Informationen zu unterstützen.  

Alternativer Verarbeitungs- und Speicherstandort

Was ist das?

Alternative Verarbeitungs- und Speicherstandorte verbessern die Widerstandsfähigkeit von IT-Systemen und erhöhen die Verfügbarkeit.

Was macht GuideCom?

GuideCom berücksichtigt Maßnahmen zur Sicherstellung der Verfügbarkeit und Wiederherstellbarkeit von Systemen und Daten. Dazu gehören auch Konzepte zur Absicherung kritischer Betriebsressourcen.

Regelmäßige Wiederherstellungs- und Notfalltests

Was ist das?

Notfallkonzepte müssen regelmäßig getestet werden, damit ihre Wirksamkeit im Ernstfall sichergestellt werden kann.

Was macht GuideCom?

GuideCom überprüft sicherheits- und verfügbarkeitsrelevante Prozesse regelmäßig. Dadurch können Erkenntnisse genutzt werden, um Maßnahmen kontinuierlich zu verbessern und die Reaktionsfähigkeit im Ernstfall zu stärken.