Sicherheit und Compliance
Wenn Sie DecisionRules Ihre Geschaeftslogik anvertrauen, nehmen wir das sehr ernst. ISO-27001-zertifiziert. SOC-2-geprueft durch BDO. Hier finden Sie alles, was Sie fuer Ihre Sicherheitsbewertung eines Anbieters benoetigen.
Zertifizierungen
Compliance und Zertifizierungen
DecisionRules haelt strenge Compliance-Standards ein, die von unabhaengigen Auditoren bestaetigt werden.
ISO 27001 zertifiziert
DecisionRules ist nach ISO/IEC 27001 zertifiziert und unterstreicht damit unser Engagement fuer Informationssicherheits-Management.
Dieser international anerkannte Standard bestaetigt, dass wir systematische Prozesse zur Verwaltung und zum Schutz sensibler Daten etabliert haben.
SOC 2 zertifiziert
Unser SOC-2-Bericht wurde unabhaengig von BDO geprueft, einem der weltweit groessten Netzwerke fuer Wirtschaftspruefung und Beratung.
So stellen wir sicher, dass unsere Sicherheitskontrollen den hoechsten Standards entsprechen, denen auch Fortune-500-Unternehmen vertrauen.
Infrastruktursicherheit
Statusueberwachung
Fuer Echtzeit-Updates zur Serviceverfuegbarkeit und zum Betriebsstatus besuchen Sie bitte unsere dedizierte Statusseite. Wir schaffen Transparenz ueber den Systemzustand und kommunizieren Vorfaelle dort zeitnah.
Statusueberwachung ansehen
Cloud-Infrastruktur
DecisionRules nutzt Amazon Web Services (AWS) als Cloud-Anbieter. Wir bieten Datenhosting in mehreren Regionen an, darunter die USA und Europa, sodass Sie waehlen koennen, wo Ihre Daten gespeichert werden.
Zeitsynchronisierung
Alle Systeme beziehen Zeitinformationen von sicheren, autorisierten zentralen Zeitservern ueber den Amazon Time Sync Service. Dieser NTP-basierte Dienst nutzt redundante satellitengestuetzte und atomare Uhren, um hochpraezise Zeitreferenzen mit automatischer Schaltsekundenbehandlung bereitzustellen.
Incident Response
DecisionRules verfuegt ueber dokumentierte Incident-Response-Prozesse, um Sicherheitsereignisse schnell zu erkennen, einzugrenzen und zu beheben. Unser Team ist geschult, wirksam auf potenzielle Bedrohungen zu reagieren.
Applikationssicherheit
Schwachstellenmanagement
Wir verfolgen einen proaktiven Prozess fuer das Schwachstellenmanagement. Alle DecisionRules-Docker-Images werden automatisch mit Trivy gescannt. Erkannte Schwachstellen werden innerhalb von maximal 14 Tagen behoben.
Penetrationstests
Jaehrliche Penetrationstests werden von unabhaengigen Sicherheitsexperten durchgefuehrt, um potenzielle Schwachstellen zu identifizieren und zu beheben, bevor sie ausgenutzt werden koennen.
Produktsicherheit
Audit-Logs
DecisionRules bietet umfassende Audit-Logging-Funktionen, mit denen Sie alle Aenderungen und Zugriffe auf Ihre Geschaeftsregeln fuer Compliance- und Forensikzwecke nachvollziehen koennen.
Dokumentation zu Audit-Logs ansehen
Multi-Faktor-Authentifizierung
Schuetzen Sie Ihr Konto mit Zwei-Faktor-Authentifizierung (2FA) und fuegen Sie eine zusaetzliche Sicherheitsebene ueber Passwoerter hinaus hinzu.
Rollenbasierte Zugriffskontrolle
DecisionRules unterstuetzt das Least-Privilege-Prinzip durch konfigurierbare Zugriffsrollen. Die Plattform bietet vier Standardrollen (Admin, Editor, Reader) und die Moeglichkeit, individuelle Rollen passend zu den Anforderungen Ihres Unternehmens zu erstellen.
Single Sign-On (SSO)
Integrieren Sie DecisionRules mit Ihrem bestehenden Identity Provider fuer eine reibungslose und sichere Authentifizierung in Ihrer gesamten Organisation.
SSO-Dokumentation ansehen
Datensicherheit
Datensicherungen
DecisionRules schuetzt Ihre Daten mit robusten Backup-Strategien. Alle Daten werden in MongoDB Atlas mit automatisierten Backup-Prozessen gespeichert, um Datenverlust vorzubeugen.
Verschluesselung im Ruhezustand
Alle Datenbanken sind mit vom Cloud-Anbieter verwalteten Schluesseln verschluesselt, sodass Ihre Daten auch auf Speicherebene geschuetzt bleiben.
Verschluesselung bei der Uebertragung
TLS-Verschluesselung wird auf allen Kommunikationsebenen innerhalb der Anwendung durchgesetzt und schuetzt Daten waehrend der Uebertragung zwischen Systemen.
Datenschutz
DSGVO-Konformitaet
DecisionRules verpflichtet sich zur Einhaltung der DSGVO und zum Schutz der Datenschutzrechte von Personen innerhalb der Europaeischen Union.
Datenschutzbeauftragter
DecisionRules hat Petr Lev als Datenschutzbeauftragten benannt. Er beraet uns und ueberwacht unsere Einhaltung der DSGVO sowie relevanter interner Richtlinien.
Mitarbeitende und Schulung
Security-Awareness-Training
Sicherheitsteam kontaktieren
Sicherheits- oder
ethische Bedenken melden
Wenn Sie eine Sicherheitsluecke, ein ethisches Anliegen oder ein anderes Problem anonym melden moechten, kontaktieren Sie bitte unser Compliance-Team unter privacy@decisionrules.io oder nutzen Sie das untenstehende Formular.
Namensfelder sind optional - wir respektieren Ihre Entscheidung, anonym zu bleiben.


