ISO/IEC 27001:2022 · Betrieb in DE/EU

Ein ISMS,das der Prüfung standhält

Kontrollen führen, Nachweise versionieren und Richtlinien prüfen. Modelle liefern Entwürfe. Freigegeben wird immer durch Menschen.

  • 93 Kontrollen
  • Unveränderliche Versionen
  • Auditor-Datenraum
Aufnahme: Nachweis zu A.5.15 wird versioniert, geprüft und akzeptiert.

Ablauf

So wird aus Arbeit ein Audit-Paket

Der Weg ist fest. Was sich ändert, sind Version, Entscheidung und wer sie getroffen hat.

01

Register führen
Kontrollen, Risiken und Aufgaben liegen in einem Katalog. Verantwortlichkeiten sind zuweisbar.

02

Nachweise binden
Jede Datei erhält eine unveränderliche Version mit Prüfsumme, Gültigkeit und Herkunft.

03

Menschlich freigeben
Modelle lesen vor und markieren Lücken. Veröffentlicht wird erst nach einer menschlichen Entscheidung.

04

Dem Auditor zeigen
Ein widerrufbarer Datenraum zeigt genau die Versionen, die Sie angepinnt haben.

Datenweg

Vom Nachweis zum Audit-Paket

Dateien bleiben in der EU, Modelle arbeiten hinter einem Richtlinien-Gate, und erst ein Mensch macht daraus ein prüfbares Paket.

Auditierbarer Datenfluss in EuropaDokumente fließen durch EU-Infrastruktur und freigegebene Modelle zu einem menschlich geprüften Audit-Paket.DATENPDFDOCXXLSXTXTEU-INFRASTRUKTUREU-RechenzentrenDSGVO-konformMODELLEKI-AnalyseNachweisprüfungRichtlinienentwurfFREIGABEAudit-PaketISO 27001FREIGEGEBEN

ISO/IEC 27001:2022 vollständig abgebildet

0

Kontrollen aus Anhang A

Vollständig hinterlegt.

0

Anforderungen aus Kapitel 4–10

Als ISMS-Aufgaben geführt.

0

Themenbereiche

Organisation, Menschen, Physisch, Technologie.

0 %

Betrieb in DE/EU

Anwendung, Datenbank und Dateien.

Souveräne Infrastruktur

Frankfurt zuerst, Europa als Grenze

Sie wählen eine Region und alles darin bleibt beieinander: Betrieb, Ablage und Modellzugriff verlassen den gewählten Raum nicht.

Eine Region, keine Kopien

Anwendung und Dateien liegen in Frankfurt, die Datenbank in einer EU-Region. Die übrigen Regionen sind Alternativen bei der Einrichtung.

Nachweise gehen direkt in den Speicher

Der Browser lädt in privaten Objektspeicher, nicht durch die Anwendung. Prüfsumme, Typ und Größe werden danach serverseitig geprüft.

Portabel statt festgefahren

PostgreSQL und S3-kompatibler Speicher halten den Infrastrukturwechsel offen.

Souveräne Infrastruktur in Deutschland und EuropaEine gerasterte Karte Europas zeigt die zur Auswahl stehenden EU-Regionen Frankfurt, Amsterdam, Paris und Stockholm. Frankfurt ist ausgewählt und betreibt Anwendung, PostgreSQL, S3-kompatiblen Dateispeicher und europäische Modellendpunkte als einen geschlossenen Kreislauf innerhalb der Region.EU / EWRFrankfurtREGIONEN ZUR AUSWAHLFrankfurtDeutschlandAKTIVAmsterdamNiederlandeParisFrankreichStockholmSchwedenREGION FRANKFURT · DEverschlüsseltAnwendungNext.jsDatenbankPostgreSQLDateienS3-kompatibelModelleEU-Endpunkte

Modellnutzung

Das richtige Modell, unter Ihren Regeln

Sie bestimmen, welche Modelle für Richtlinienentwürfe, Evidenzprüfung und Zusammenfassungen eingesetzt werden. Aufgabe, Modell und Verbrauch werden protokolliert.

Häufige Fragen

Was Prüfer zuerst fragen

Die Antworten stehen so im Produkt, wie sie hier stehen. Zuständigkeit, Datenhaltung und Freigabe sind nachlesbar, nicht ausgehandelt.

Ersetzt auditwith das Zertifizierungsaudit?
Nein. Die Zertifizierung erteilt eine akkreditierte Stelle. auditwith führt den Kontrollkatalog, versioniert die Nachweise und stellt das Paket zusammen, das die Stelle prüft.
Wo liegen unsere Daten?
Frankfurt ist die Primärregion. Anwendung, Datenbank und Dateien laufen in europäischen Regionen, ebenso der Modellzugriff über EU-Endpunkte.
Werden unsere Daten für Modelltraining verwendet?
Nein. Der Modell-Router erlaubt nur Anbieter ohne Training mit Kundendaten. Jede Anfrage wird mit Aufgabe, Modell und Verbrauch protokolliert.
Wer gibt Richtlinien und Nachweise frei?
Immer ein Mensch. Modelle liefern Entwürfe und markieren Lücken. Die Veröffentlichung setzt eine namentliche Entscheidung einer berechtigten Person voraus.
Was sieht der Auditor?
Einen widerrufbaren Datenraum mit genau den Versionen, die Sie angepinnt haben. Jede Datei trägt Prüfsumme, Gültigkeit und Herkunft.
Kommen wir wieder heraus?
Ja. Der Bestand liegt in PostgreSQL und S3-kompatiblem Speicher und lässt sich vollständig exportieren. Der Infrastrukturwechsel bleibt offen.

Nächster Schritt

Öffnen Sie den Workspace

Der Kontrollkatalog ist vollständig. Die Daten bleiben in Europa. Freigeben tun Sie.