Quantcast

Sicherheitskontrollen

Ausrichtung an führenden Standards und Frameworks für Informationssicherheit wie ISO 27001, NIST und FedRAMP

  •  Zugriffskontrollen und Authentifizierung
  •  Prüfung und Verantwortlichkeit
  •  Notfallplanung
  •  Vorfallsreaktion
  •  Mitarbeitersicherheit
  •  Physische Sicherheit
  •  Risikobewertung und Schwachstellenmanagement
  •  Sicherer Software-Entwicklungsprozess
  •  Schutz der Systemkommunikation
  •  Einhaltung gesetzlicher Vorschriften

Identifizierung und Authentifizierung

Sicherheitsfunktionen für Unternehmen

  •  SAML, OAUTH, LDAP
  •  Login- und Passwort-Verwaltungsfunktionen, die mit verschiedenen Sicherheitsframeworks kompatibel sind
  •  Virtuelles privates Netzwerk (VPN) für Integrationszwecke in Automationsdienste
  •  Rollenbasierte Funktionstrennung, delegierte Sicherheit der Verwaltungsplattform
  •  Zwei-Faktor-Authentifizierung

Sichere Architektur und Funktionen

Funktionen für Unternehmensdaten

  •  Isolierung von Daten und Anwendungen
  •  Datenreplikationsfunktionen
  •  Datenstabilität (fehlertolerante HA-Systeme und DRP)
  •  Überwachung der Dateiintegrität
  •  PaaS-basierte Architektur

Kontinuierliche Überwachung

Kontinuierliche Überwachung der Cloud-Services

  •  Sicherheitsüberwachung bei komplexen Bedrohungen
  •  Leistung und Integrität
  •  Service level agreements
  •  Betriebszeit/Verfügbarkeit

Tiefgreifender Schutz

Mehrere Sicherheitsebenen, die eine tiefgreifende Sicherheitsstrategie auf die globale Infrastruktur anwenden.

  •  System zum Erkennen und Verhindern von Angriffen über das Netzwerk (IDS/IPS)
  •  Firewall für Webanwendungen
  •  Zugriffskontrolle auf Netzwerkebene
  •  Isolierung und strikte Zugriffskontrollen zwischen Infrastrukturebenen

Verschlüsselung und Datenisolierung

Starke Verschlüsselungstechnologien für die Datenübertragung und im Ruhezustand.

  •  Transport Layer Security (TLS) für Endbenutzerverbindungen
  •  Backups der Kundendaten werden verschlüsselt
  •  Sichere Verbindungskanäle für Datenquellen der Kunden

Schwachstellenprüfung

Bizagi beauftragt ein unabhängiges Sicherheitsunternehmen mit der Durchführung von Tests der Cloud-Services von Bizagi.

  •  Scannen auf Schwachstellen und Überprüfung des Quellcodes
  •  Interne und externe Penetrationstests
  •  Kunden werden über kritische Schwachstellen benachrichtigt, und es werden Maßnahmen zur Fehlerbehebung ergriffen.

Mitarbeitersicherheit

Integration mit mehreren Identitätsprovidern

  •  Formaler Screening-Prozess, der eine angemessene Hintergrundprüfung umfasst
  •  Umfassende Schulungen zu Informationssicherheit und Datenschutz
  •  Kontinuierliche Schulungen zu Best Practices der Branche

Management von Sicherheitsvorfällen

Bizagi nimmt das Thema Sicherheit sehr ernst. Wir ermutigen unsere Community, Sicherheitslücken und Sicherheitsvorfälle gegenüber Bizagi zu melden.

  •  Alle Meldungen werden vom Sicherheitsteam geprüft
  •  Bizagi ergreift geeignete Maßnahmen zur Bewältigung von Sicherheitsvorfällen und -verstößen in Abstimmung mit dem Sicherheitsteam unseres Kunden
  •  Die betroffenen Kunden werden umgehend von Bizagi benachrichtigt

Trust Center

Padlock icon overlayed on motherboard

Overview