Nur notwendige Daten empfangen
Wir prüfen zuerst, ob Namen, Adressen, Kontaktdaten, Freitext und vollständige Datensätze entfernt werden können. Vor Massendaten werden kleine anonymisierte Beispiele bevorzugt.
Sicherheit und Datenumgang
Wir definieren, welche Daten zu welchem Zweck, durch wen, in welcher Umgebung und wie lange verarbeitet werden. Vom mathematischen Prototyp bis zum Produktivbetrieb werden Grenzen und Verantwortlichkeiten zuerst vereinbart und als prüfbare Nachweise festgehalten.
Unsere Haltung
Sicherheit wird nicht durch einen Produktnamen oder eine einzelne Funktion bestimmt. Wir entwerfen anhand von Datentyp, Zweck, Organisation, Betrieb und Unterauftragsverarbeitern und halten den umgesetzten Umfang überprüfbar.
Wir prüfen zuerst, ob Namen, Adressen, Kontaktdaten, Freitext und vollständige Datensätze entfernt werden können. Vor Massendaten werden kleine anonymisierte Beispiele bevorzugt.
Speicherort, Einsichtnehmende, externe Dienste, KI-Nutzung, Aufbewahrung und Löschung werden vor Datenempfang oder Produktivübergang vereinbart.
Datenflüsse, Zugriffsrechte, Unterauftragsverarbeiter, Backup, Löschung und Vorfallkontakte werden als überprüfbare Artefakte festgehalten.
Datenweg
Dieselben Daten erfordern für Diagnose, Prototypen und Produktivbetrieb unterschiedliche Kontrollen. Wir trennen, was empfangen wird, was entschieden werden muss und welche Nachweise bleiben.
ERSTAUFNAHME
PROTOTYP
ENTWICKLUNG
BETRIEB
LÖSCHUNG
Sicherheitsprofil-Ersteller
Dies ist eine Entwurfshilfe für das erste Gespräch, kein Audit und keine Garantie. Kontaktdaten sind nicht erforderlich.
Schritt 01 / Datenklasse
Der Entwurf richtet sich nach der Kategorie, die am sorgfältigsten behandelt werden muss. Mehrfachauswahl ist möglich.
Schritt 02 / Lieferphase
Kurze Validierung und Produktivbetrieb erfordern auch bei denselben Daten unterschiedliche Kontrollen.
Schritt 03 / Externe Verarbeitung
Cloud, E-Mail, Karten, Analyse- und Benachrichtigungsdienste werden mit derselben Datenflusslogik geprüft.
Schritt 04 / Betriebliche Anforderungen
Mehrfachauswahl ist möglich. Auch unsichere Punkte werden als Gesprächsthemen aufgenommen.
Entwurfsprofil / kein Audit
Mit minimalen Daten, kurzer Aufbewahrung und getrennter Validierungsumgebung beginnen.
Dies ist ein vorläufiger Entwurf aus den ausgewählten Eingaben. Die finalen Kontrollen werden nach Bestätigung rechtlicher Pflichten, Vertragsbedingungen, Bedrohungen, Cloud-Architektur und Betrieb festgelegt.
Kontrollmodell
Wir verwenden die sechs Funktionen des NIST Cybersecurity Framework 2.0 als Prüfperspektiven für Projekte. Das ist keine Zertifizierung und keine Aussage vollständiger Compliance.
Klären Sie Verantwortliche, Richtlinien, Verträge, Unterauftragsverarbeiter und akzeptable Risiken.
Beispiel: Verantwortungstabelle, DienstelisteVerstehen Sie Assets, Daten, Abhängigkeiten, Bedrohungen und Auswirkungen.
Beispiel: Datenfluss, Asset-RegisterEntwerfen Sie Authentifizierung, Minimalberechtigungen, Verschlüsselung, geheime Werte und sichere Implementierung.
Beispiel: Berechtigungsmatrix, ImplementierungsprüfungDefinieren Sie erforderliche Protokolle, Monitoring, Alarme und Kriterien für Auffälligkeiten.
Beispiel: Monitoring-Punkte, ProtokollaufbewahrungBereiten Sie Triage, Eindämmung, Untersuchung, Kommunikation und Prävention vor.
Beispiel: Kontaktbaum, ErstreaktionsverfahrenEntwerfen Sie Backup-Integrität, Wiederherstellungsreihenfolge, Wiederaufnahme des Geschäfts und Nachprüfung.
Beispiel: Wiederherstellungs-Runbook, TestprotokollAnwendungssicherheit
Wir verwenden OWASP ASVS 5.0 als Referenz für Sicherheitsanforderungen und Prüfpunkte. Codeprüfung, automatische Prüfungen, manuelle Prüfungen und externe Tests werden je nach Wichtigkeit und Budget kombiniert.
Prototyp vs. Produktivbetrieb
Dieser Vergleich zeigt je Projekt zu finalisierende Entwurfskriterien, keine festen Garantien.
| Prüfpunkt | P0 mathematischer Prototyp | P1 Produktivsystem |
|---|---|---|
| Zweck | Machbarkeit und Kennzahlen validieren | Kontinuierliche Geschäftsverarbeitung |
| Datenumfang | Kleine, anonymisierte, notwendige Felder bevorzugen | Erforderlichen Betriebsumfang formal definieren |
| Umgebung | Kurzfristige Validierungsumgebung trennen | Trennung von Entwicklung, Test und Produktion berücksichtigen |
| Zugriff | Auf zugewiesene Personen begrenzen | Rollenberechtigungen, Authentifizierung, Prüfungen |
| Externe KI | Mit einem Entwurf beginnen, der keine unnötigen Daten sendet | Zweck, Ziel, Vertrag, Einstellungen und Protokolle vereinbaren |
| Aufbewahrung | Enddatum zuerst festlegen | Zweck, Gesetz, Betrieb und Backups berücksichtigen |
| Löschung | Löschung oder weitere Nutzung nach Lieferung bestätigen | Kontenaustritt, Vertragsende, gesetzliche Aufbewahrung und Backups entwerfen |
| Wiederherstellung | Bewerten, ob es neu erstellt werden kann | Wiederherstellungsziele und Backup-Tests festlegen |
Geteilte Verantwortung
Cloud-Nutzung macht nicht automatisch alles sicher, und ein Entwickler kann nicht jedes Risiko allein steuern. Wir trennen die Rollen von Kunde, Finite Field und genutzten Diensten.
Innerhalb des vertraglich vereinbarten Umfangs übernehmen wir Systemkontrollen und den Umgang mit Daten während der Entwicklung.
Rechtmäßige Datennutzung, Nutzer- und Endgerätebetrieb sowie interne Regeln bleiben wichtige Verantwortlichkeiten des Kunden.
Physische Anlagen, Plattformdienste und der Umfang verwalteter Dienste folgen dem jeweiligen Dienstvertrag und Modell geteilter Verantwortung.
KI und Dritte
Wenn Daten an generative KI, Karten, E-Mail, Analyse, Benachrichtigungen, Zahlung oder andere Dienste gehen, werden Zweck und Umfang in den Datenfluss aufgenommen.
Senden Sie keine Geschäftsdaten an externe KI. Nutzen Sie gewöhnliche Algorithmen, lokale Verarbeitung oder festgelegte anonymisierte Daten.
Zuerst zu prüfende OptionSenden Sie nach Entfernung von Kennungen nur vereinbarte Felder an vereinbarte Dienste. Prüfen Sie, ob Übermittlungen protokolliert werden können.
Erfordert Anonymisierung und MinimierungBestätigen Sie Nutzungsbedingungen, Aufbewahrung, Region, Wiederverwendung und Berechtigungen und dokumentieren Sie anschließend die Zieldaten.
Erfordert individuelle RisikobewertungPRÜFUNG EXTERNER DIENSTE
Reaktion auf Vorfälle
Definieren Sie vor dem Produktivbetrieb Ereignisumfang, Kontakte, Erstmeldung, Eindämmung, Wiederherstellung und Präventionsverantwortung.
Ereignisse über Monitoring, Nutzerkontakt oder Dienstmeldungen erkennen.
Ausbreitung reduzieren und erforderliche Nachweise sichern.
Betroffene Daten, Ursache, Auswirkung und Meldebedarf bestätigen.
Stakeholder gemäß Gesetz, Vertrag und Situation kontaktieren.
Nach Bestätigung der Sicherheit wiederherstellen und Prävention umsetzen.
Nachweispaket
Je nach Wichtigkeit und Vertragsumfang können diese Artefakte erstellt oder aktualisiert werden. Sie sind nicht alle Standardliefergegenstände; wählen Sie bei der Schätzung aus, was benötigt wird.
Felder, Zweck, Sensibilität, Standort, Verantwortlicher.
Herunterladen CSV / 02Quelle, Ziel, Zweck, Methode, Unterauftragsverarbeiter.
Herunterladen CSV / 03Rolle, Umgebung, Vorgang, Freigabe, Prüfung.
Herunterladen CSV / 04Dienst, Zweck, Daten, Standort, Vertrag.
Herunterladen CSV / 05Grund, Frist, Löschmethode, Nachweis, Ausnahme.
Herunterladen CSV / 06Ereignisklasse, Hauptkontakt, Ersatzkontakt, Entscheidungsverantwortlicher.
Herunterladen CSV / 07Ziel, Wiederherstellungspunkt, verstrichene Zeit, Ergebnis, Problem.
Herunterladen CSV / 08Entwurf, Implementierung, Test, Betrieb, Umgang beim Ausstieg.
Herunterladen CSV / 09Zweck, gesendete Felder, Aufbewahrung, Freigabe, Stoppverfahren.
HerunterladenWir beantworten Sicherheitsfragebögen von Kunden nach Bestätigung der tatsächlichen Praxis und des Projektumfangs. Noch nicht umgesetzte Punkte werden als solche benannt und Alternativen getrennt aufgeführt.
Referenzen
Wir nutzen Gesetze, öffentliche Leitlinien und offene Standards als Referenzen bei der Auswahl von Kontrollen für ein Projekt. Die Bezugnahme darauf ist etwas anderes als der Anspruch auf Zertifizierung oder vollständige Compliance.
Dient als Grundlage zur Prüfung von Sicherheitsmaßnahmen, Umgangsregeln, organisatorischen, personellen, physischen und technischen Maßnahmen sowie externen Umgebungen.
Offizielle Quelle öffnenDie sechs Funktionen dienen als gemeinsame Sprache für Risiko- und Betriebslücken.
Offizielle Quelle öffnenDient als Referenz beim Strukturieren von Sicherheitsanforderungen und Prüfpunkten für Web- und Anwendungssicherheit.
Offizielle Quelle öffnenDiese Seite allein bedeutet Folgendes nicht.
ISO/IEC-27001-ZertifizierungPrivacyMark-ZertifizierungVollständige NIST-CSF-ComplianceOWASP-ASVS-ZertifizierungGarantie, dass keine Vorfälle auftretenGleiche Kontrollen für jedes ProjektFAQ
Grundsätzlich prüfen wir zuerst, ob die Validierung mit minimierten anonymisierten oder pseudonymisierten Beispieldaten möglich ist. Wenn Echtdaten erforderlich sind, werden Umfang, Speicherung, Einsichtnehmende und Löschzeitpunkt vorab vereinbart.
Nutzung externer KI, gesendete Daten, Zweck und Aufbewahrung werden je Projekt entschieden. Auch eine Konfiguration ohne Übermittlung von Geschäftsdaten an externe KI kann gewählt werden.
Standortanforderungen prüfen wir innerhalb der Möglichkeiten der verwendeten Cloud- oder externen Dienste. Wenn grenzüberschreitende Übermittlung relevant ist, werden Dienste und Datenflüsse ausdrücklich gemacht.
Verantwortung für Eigentum, Speicherung, Zugriff, Backup und Löschung wird nach Vertrag, Betriebsmodell und Wartungsumfang geklärt.
Diese Seite beansprucht keine bestimmte Zertifizierung. Kontrollen und Prüfartefakte werden je Projekt definiert; Kundenfragebögen können bei Bedarf beantwortet werden.
Kontakte, Ereignisumfang, Erstmeldemethode und Aktualisierungshäufigkeit werden vor dem Produktivbetrieb festgelegt. Tatsächliche Meldungen richten sich nach Gesetz, Vertrag und Ereignisdetails.
Notwendigkeit, rechtliche Anforderungen, Zugriffsumfang, Speicherung, Protokolle, Löschung und Unterauftragsverarbeiter müssen geprüft werden. Es ist ein strengerer Entwurf erforderlich; die Machbarkeit wird je Projekt entschieden.
Je nach Ziel und erforderlichem Niveau können Entwurfsprüfung, automatische Prüfungen, manuelle Prüfungen und externe Fachleute kombiniert werden. Umfang und Liefergegenstände werden bei der Schätzung festgelegt.
Nächster Schritt
Bevor Sie eine ganze Arbeitsmappe senden, können Sie mit Spaltennamen oder anonymisierten Beispieldaten beginnen. Wir sortieren die erforderlichen Kontrollen und den Entwicklungsumfang gemeinsam.