Sicherheit
Sicherheit auf Enterprise-Niveau
Wenn Sie mit SPREAD zusammenarbeiten, können Sie sich dem Schutz ihrer Daten sicher sein.
Unsere Kunden
Compliance
Zertifizierte Sicherheit auf Enterprise-Niveau

Trusted Information Security Assessment Exchange
Der Trusted Information Security Assessment Exchange (TISAX) ist ein standardisiertes Informationssicherheitsmodell für die Automobilindustrie, das vom Verband der Automobilindustrie (VDA) und dem European Network Exchange (ENX) entwickelt wurde. TISAX-Bewertungen, die von akkreditierten Auditoren durchgeführt werden, bewerten die Informationssicherheits-Managementsysteme (ISMS) von Unternehmen auf der Grundlage des VDA-Katalogs für die Bewertung der Informationssicherheit (ISA), der sich an ISO/IEC 27001 orientiert. Die Ergebnisse werden auf der TISAX-Plattform veröffentlicht, so dass die Teilnehmer der Lieferkette der Automobilindustrie die Einhaltung der Vorschriften überprüfen können.

ISO/IEC 27001 ISMS-Zertifizierung
ISO/IEC 27001 ist ein globaler Standard für das Management der Informationssicherheit, der die Anforderungen für die Einrichtung, Aufrechterhaltung und Verbesserung eines Informationssicherheits-Managementsystems (ISMS) festlegt. Die Zertifizierung umfasst die Umsetzung von Sicherheitsmaßnahmen, die Durchführung von Audits und die Gewährleistung einer kontinuierlichen Verbesserung. Die Zertifizierung bescheinigt den Unternehmen, dass sie bewährte Verfahren zum Schutz verschiedener Arten von Informationen wie Finanzdaten, geistiges Eigentum, Mitarbeiterdaten oder andere Informationen, die ihnen von Dritten anvertraut wurden, einhalten.

SOC 2 Typ II
SOC 2 Typ II ist ein von der AICPA entwickelter Prüfungsstandard, der bewertet, wie gut ein Unternehmen Kontrollen in Bezug auf Sicherheit, Verfügbarkeit, Integrität der Verarbeitung, Vertraulichkeit und Datenschutz über einen bestimmten Zeitraum einführt und aufrechterhält. Die Bewertung umfasst eine unabhängige Prüfung interner Systeme und Prozesse, die die kontinuierliche betriebliche Effektivität nachweist. Das Erreichen von SOC 2 Typ II bescheinigt, dass ein Unternehmen Kundendaten durchgängig nach strengen Trust-Service-Kriterien schützt.
Laufend - Abgeschlossen bis Q3 2025

Konform mit der Allgemeinen Datenschutzverordnung (GDPR)
GDPR (General Data Protection Regulation) ist eine EU-Verordnung zum Schutz personenbezogener Daten und der Privatsphäre von Bürgern der EU und des EWR (Europäischer Wirtschaftsraum). Sie legt strenge Regeln für die Erhebung, Verarbeitung, Speicherung und Übermittlung personenbezogener Daten fest und gibt dem Einzelnen mehr Kontrolle über seine Daten. Die Nichteinhaltung kann zu saftigen Geldstrafen führen. Bei SPREAD halten wir uns vollständig an die GDPR und überprüfen unsere Prozesse regelmäßig, um die Einhaltung zu gewährleisten.
Hosting Optionen
Flexible Hosting Optionen, die Ihren Anforderungen entsprechen
SPREAD Cloud
Dies ist die einfachste, gebräuchlichste und kostengünstigste Art, die Produkte von SPREAD zu nutzen.
Kunden Cloud
SPREAD bietet auch eine verwaltete Bereitstellung in Ihrer eigenen Cloud-Umgebung.
Individuell & On-Premise
Dies ist ideal, wenn Sie eine maßgeschneiderte Lösung suchen, die zu Ihrem Betrieb passt.
Sicherheitsmaßnahmen
Gewährleistung der Sicherheit Ihrer Daten
Moderne Datenverschlüsselung und -trennung mit täglichen Backups
Robuster rollenbasierter Zugang mit sicherer Anmeldung
Tägliche Schwachstellenscans und jährliche Penetrationstests
24/7-Überwachung mit automatischer Alarmierung und dediziertem Sicherheitsteam
FAQ
Wie wird die Sicherheit von SPREAD-Produkten getestet?
Unsere Sicherheitszertifizierungen auf Unternehmensebene, darunter ISO 27001, TISAX und SOC 2 (die fortlaufend durchgeführt werden), bestätigen unsere Einhaltung der höchsten Sicherheitsstandards.
Die SPREAD-Funktionen werden täglich von automatischen Sicherheitstools auf Schwachstellen überprüft, um potenzielle Schwachstellen oder Fehlkonfigurationen aufzudecken. Alle Ergebnisse werden bewertet
und gemäß unserem internen Schwachstellenmanagement-Verfahren behoben. Darüber hinaus haben wir ein externes, auf Penetrationstests spezialisiertes Unternehmen beauftragt
Penetrationstests spezialisiertes externes Unternehmen beauftragt, eine Bewertung unserer Plattform durchzuführen. Die Tests werden jährlich oder bei einer wesentlichen Änderung unserer Architektur durchgeführt.
Hat SPREAD irgendwelche Rechte an meinen Daten?
Alle Daten, die Sie auf die SPREAD-Plattform hochladen oder dort entwickeln, bleiben Ihr Eigentum und werden als Ihre vertraulichen Informationen behandelt.
Wie ist SPREAD gegen Cyberangriffe geschützt?
Die SPREAD-Funktionen werden täglich von automatischen Sicherheitstools auf Schwachstellen überprüft, um potenzielle Schwachstellen oder Fehlkonfigurationen aufzudecken. Alle Ergebnisse werden bewertet
und gemäß unserem internen Schwachstellenmanagement-Verfahren behoben. Darüber hinaus haben wir ein externes, auf Penetrationstests spezialisiertes Unternehmen beauftragt Penetrationstests spezialisiertes externes Unternehmen beauftragt, eine Bewertung unserer Plattform durchzuführen. Die Tests werden jährlich oder bei einer wesentlichen Änderung unserer Architektur durchgeführt.
Unsere Sicherheitszertifizierungen auf Unternehmensebene, darunter ISO 27001, TISAX und SOC 2 (die fortlaufend durchgeführt werden), bestätigen unsere Einhaltung der höchsten Sicherheitsstandards.
Wie ist SPREAD gegen Cyberangriffe geschützt?
Unsere Sicherheitszertifizierungen auf Unternehmensebene, darunter ISO 27001, TISAX und SOC 2 (die fortlaufend durchgeführt werden), bestätigen unsere Einhaltung der höchsten Sicherheitsstandards.
Welche SPREAD-Bereitstellungsoption ist die richtige für mein Unternehmen?
Die meisten SPREAD-Kunden profitieren von der Kosteneffizienz der SaaS-Bereitstellungsoption ("SPREAD Cloud") von SPREAD. Organisationen mit Unternehmen mit strengeren Data-Governance-Richtlinien oder solchen, die externe Standards und Vorschriften einhalten müssen, benötigen möglicherweise die zusätzliche Datenisolierung, die durch Managed Deployments ("Client Cloud" oder kundenspezifische Lösung). Wenden Sie sich an unseren Vertrieb, der Ihnen gerne hilft, den Wert der einzelnen Bereitstellungsmodelle zu verstehen.
Können wir für die Anmeldung bei SPREAD eine Multi-Faktor-Authentifizierung verwenden?
Die Multi-Faktor-Authentifizierung (MFA) kann verwendet werden, wenn SSO aktiviert ist, hängt jedoch von den Funktionen ab, die von Ihrem Identitätsanbieter unterstützt werden. MFA-Konfigurationen werden
werden von Ihren IdP-Administratoren verwaltet.