CM ChangeMaker

Vertrauen & Sicherheit

Enterprise-Klasse. Standardmaßig.

ISO-27001-zertifiziert. Daten in Deutschland. Unabhangig auditiert. Transformationsprogramme verarbeiten die sensibelsten Unternehmensinformationen — unsere Architektur geht ab Tag eins davon aus.

Sicherheitsposition

Gebaut auf den Standards, die Enterprise-CISOs fordern.

ISO 27001 zertifiziert

Vollstandiges Informationssicherheits-Managementsystem, unabhangig auditiert.

AES-256 im Ruhezustand

Alle Daten in der Datenbank verschlusselt. TLS 1.3 bei der Ubertragung.

Hosting in Deutschland

Server, Daten und Backups in Deutschland — vollstandig DSGVO-konform fur EU-Kunden.

SSO + 2FA

Single Sign-On und Zwei-Faktor-Authentifizierung ab Werk unterstutzt.

Multi-Tenant-Silo-Architektur

Strikte Datenisolation zwischen Kunden. Tagliche redundante Backups, 30-Tage-Aufbewahrung.

DPA, SLA, TOMs

Enterprise-Vertrage mit umfassenden Garantien — Standard fur jeden Kunden.

Datenresidenz

Ihre Daten. In Deutschland. Punkt.

Server, Produktionsdaten, Backups und Logs liegen ausschließlich in Deutschland. Vollstandige DSGVO-Konformitat fur EU-Kunden, mit einem Data Processing Agreement (DPA), der alle Verarbeitungsaktivitaten abdeckt. Test-, Entwicklungs- und Produktionssysteme sind mittels RBAC strikt getrennt.

Monitoring & Backups

Kontinuierliche Beobachtbarkeit. Redundante Wiederherstellung.

Monitoring erfolgt auf Applikations-, System- und Infrastrukturebene — fur Verfugbarkeit, Performance und Sicherheit. Backups sind physisch redundant und getrennt, mit 30 Tagen Aufbewahrung (90 Tage fur Monatsletzte). Nutzerzugriffe und Anwendungsprotokolle werden luckenlos und zeitlich unbegrenzt aufbewahrt.

Bereit fur Ihr Security-Review?

Wir gehen mit Ihrem CISO durch unsere Architektur, stellen den DPA bereit und teilen unser aktuelles ISO-27001-Zertifikat.

Security-Briefing anfragen