Geprüfte Sicherheit für sensible Unternehmensdaten

Wir schützen geschäftskritische Informationen mit einem nach ISO/IEC 27001:2022 zertifizierten Informationssicherheitsmanagementsystem, extern geprüften Entwicklungsprozessen, sicheren Rechenzentren in Deutschland und regelmäßigen Penetrationstests.

Datenschutz-sicherheit

Datenschutz und Sicherheit bei GuideCom

Als Digitalisierungspartner für Personalmanagement, Corporate Management und Banking unterstützen wir Prozesse, in denen geschäftskritische und sensible Informationen verarbeitet werden. Ihr Schutz ist deshalb kein Zusatz, sondern fester Bestandteil unserer Produkte, unserer Organisation und jeder Zusammenarbeit.

In unserem Trust Center stellen wir Ihnen zentrale Zertifikate, Prüfungsnachweise und Informationen zu Datenschutz, Informationssicherheit und sicherer Softwareentwicklung gebündelt zur Verfügung.

Geprüfte Sicherheit - transparent dokumentiert

Vertrauen entsteht, wenn Aussagen nachvollziehbar und überprüfbar sind. Deshalb stellen wir Ihnen hier unsere aktuellen Zertifikate, Prüfungsnachweise und produktbezogenen Qualitätsbescheinigungen zur Verfügung.

ISO-Zertifizierungen

Die GuideCom AG hat ein Informationssicherheitsmanagementsystem nach der aktuellen Norm ISO 27001:2022 implementiert, um die Informationen und Daten unserer Kunden und der GuideCom zu schützen und branchenführenden Standards zu entsprechen. Darüber hinaus haben wir die Konformitätsprüfung für die ISO 27017 erfolgreich bestanden. Die Wirksamkeit und Einhaltung dieses Standards in der GuideCom wurde vom TÜV Nord in einem umfangreichen Audit geprüft und zertifiziert.

Prüfungsnachweise

Ein externer Prüfer der ETL consit GmbH auditiert regelmäßig die Entwicklungs- und Qualitätssicherungsprozesse der GuideCom. Geprüft werden die relevanten Abläufe, die technische und fachliche Dokumentation sowie die Einhaltung der Verfahren anhand von Softwaretests. Das aktuelle Testat bestätigt, dass der Entwicklungs- und Qualitätssicherungsprozess der GuideCom die Anforderungen an Softwareentwicklungsverfahren gemäß IDW PS 880 sowie an das dienstleistungsbezogene interne Kontrollsystem gemäß IDW PS 951 erfüllt. Die Auditierung erfolgt jährlich.

Produktqualität

Regelmäßige extern durchgeführte Prüfungen und Tests stellen sicher, dass die eingesetzten Verfahren in der Softwareentwicklung, Qualitätssicherung und im Testmanagement den definierten Anforderungen entsprechen und wirksam umgesetzt werden. Die Bescheinigungen dokumentieren, welche GuideCom-Produkte nach dem extern geprüften Entwicklungs- und Qualitätssicherungsprozess erstellt und weiterentwickelt werden.

DSGVO-Konform

Rechtssichere Datennutzung

DSGVO-konform

Unsere Plattformen und Prozesse sind auf die Anforderungen der DSGVO ausgerichtet. Wir unterstützen unsere Kunden mit technischen und organisatorischen Maßnahmen, vertraglichen Regelungen sowie Funktionen für eine sichere und nachvollziehbare Verarbeitung personenbezogener Daten.

Sicherheit, auf die anspruchsvolle Organisationen vertrauen

Mehr als 750 Unternehmen setzen auf digitale Lösungen von GuideCom – vom Mittelstand bis zum DAX-Konzern.

So schützen wir Ihre Daten

Sicherheit entsteht nicht durch einzelne Maßnahmen, sondern durch ein ganzheitliches Zusammenspiel aus Technologie, Prozessen und klaren Verantwortlichkeiten. Deshalb ist der Schutz Ihrer Daten bei GuideCom fest in unserer Organisation und in der Entwicklung unserer digitalen Plattformen verankert. Von zertifiziertem Informationssicherheitsmanagement über sichere Rechenzentren und Zugriffskonzepte bis hin zu regelmäßigen Prüfungen und Penetrationstests setzen wir auf vielfältige Maßnahmen, um Ihre Daten zuverlässig zu schützen.

Produktsicherheit

  • Produktarchitektur
  • Audit- und Aktivitätsprotokollierung
  • Multi-Faktor-Authentifizierung
  • Individuelle Rollen- und Berechtigungskonzepte
  • Mandantentrennung und getrennte Datenverarbeitung

Datensicherheit

  • Dokumentierte Lösch- und Aufbewahrungskonzepte
  • Verschlüsselung gespeicherter Daten
  • Verschlüsselte Datenübertragung
  • Pseudonymisierung und Data Masking
  • Sichere Datenträgervernichtung

Anwendungssicherheit

  • Sicherer Softwareentwicklungsprozess
  • Regelmäßige unabhängige Penetrationstests
  • Systematisches Schwachstellenmanagement
  • Definierter Meldeweg für Sicherheitslücken
  • Schutz von Testdaten und getrennte Entwicklungsumgebungen
  • Secure Coding und Security Testing

Unternehmenssicherheit

  • Schutz der E-Mail-Kommunikation
  • Internes Single-Sign-On (SSO)
  • Sensibilisierung und Schulung der Mitarbeitenden
  • Sicherheitsprüfung relevanter Dienstleister, Lieferanten und Subunternehmmer
  • Sichere Support- und Fernwartungsprozesse
  • Physische Sicherheit und Besucherregelung

Infrastruktur & Betrieb

  • Datenresidenz und Betrieb in zertifizierten Rechenzentren in Deutschland
  • System- und Betriebsüberwachung
  • Geregeltes Patch-, Update- und Change-Management
  • Konfigurations- und Härtungsmanagement

Schutz von Endgeräten

  • Schutz vor Schadsoftware (Anti-Malware)
  • Endpoint Detection & Response (EDR)
  • Mobile Device Management (MDM)

Netzwerksicherheit

  • Angriffs- und Einbruchserkennung (IDS/IPS)
  • Web Application Firewall (WAF)
  • Netzwerksegmentierung

     

Kontinuierliche Sicherheitsüberwachung

  • Zentrales Ereignis- und Protokollmanagement
  • Security Information and Event Management (SIEM)
  • Automatisierte Alarmierung sicherheitsrelevanter Ereignisse
  • Threat Intelligence und Bewertung aktueller Bedrohungen

Umgang mit Sicherheitsvorfällen

  • Dokumentierter Incident-Response-Prozess
  • Geregelte Eskalations- und Benachrichtigungsprozesse
  • Security-Kontakt und Meldung von Sicherheitsereignissen

Richtlinien & Compliance

  • Informationssicherheitsrichtlinie
  • Zugriffs- und Berechtigungskonzept
  • Datenschutzrichtlinien
  • Privacy by Design und Privacy by Default
  • ISO 27001/27017-Zertifizierung
  • Auftragsverarbeitung und Datenschutzmanagement

Sicherheitsdokumentation

  • Datenflussdiagramm (DFD)
  • Penetrationstest-Bericht
  • Dokumentationen
  • Statement of Applicability

Business Continuity & Notfallversorger

  • Business-Continuity-Plan (BCP)
  • Getrennte Datensicherung und Wiederherstellung
  • Alternativer Verarbeitungs- und Speicherstandort
  • Regelmäßige Wiederherstellungs- und Notfalltests

Häufige Fragen zum Thema Sicherheit & Datenschutz

Welche Informationssicherheitszertifizierungen besitzt GuideCom?

GuideCom betreibt ein durch TÜV NORD zertifiziertes Informationssicherheitsmanagementsystem nach ISO/IEC 27001:2022. In der Erklärung zur Anwendbarkeit werden außerdem zutreffende Maßnahmen aus ISO/IEC 27017:2015 berücksichtigt.

Wo werden Kundendaten gespeichert?

Unsere Cloud-Anwendungen werden ausschließlich in zertifizierten Rechenzentren in Deutschland betrieben.

Werden vertrauliche Daten verschlüsselt übertragen?

Ja. Vertrauliche personenbezogene Daten werden bei der Übertragung verschlüsselt.

Wie wird der Zugriff auf die Plattformen abgesichert?

GuideCom bietet individuelle Rollen- und Berechtigungskonzepte, Multi-Faktor-Authentifizierung und Single-Sign-on an. Dadurch kann der Zugriff entsprechend den Aufgaben und Berechtigungen der jeweiligen Nutzer komplett individuell gesteuert werden.

Wie schützt GuideCom Daten bei Störungen oder Systemausfällen?

Unser Backup- und Wiederherstellungskonzept reduziert das Risiko von Datenverlusten bei Störungen oder Systemausfällen. Datensicherungen werden geschützt und von den produktiven Systemen getrennt aufbewahrt. Die Wiederherstellungsverfahren werden regelmäßig überprüft und getestet.

Wie werden die Entwicklungsprozesse geprüft?

Die Entwicklungs- und Qualitätssicherungsprozesse werden regelmäßig extern geprüft. Das aktuelle Testat bestätigt die Einhaltung der Anforderungen nach IDW PS 880 und IDW PS 951. Die externe Prüfung wird jährlich durchgeführt.

Führt GuideCom Penetrationstests durch?

Ja. GuideCom führt regelmäßig intern und extern Penetrationstests durch, um digitale Plattformen und Infrastruktur zu überprüfen und potenzielle Schwachstellen frühzeitig zu erkennen.

Zusätzliche Dokumente anfordern

Befinden Sie sich im Auswahlprozess und benötigen weitere Informationen oder Dokumente für Ihre Prüfung? Dann fordern Sie diese gerne an. 

Adina Steinhüser (Information Security Officer)

Ihre Ansprechpartnerin

Haben Sie weitere Fragen zum Thema Datenschutz & Sicherheit? Melden Sie sich gerne.

Adina Steinhüser (Information Security Officer)