Trust Center | DecisionRules

Sicherheit und Compliance

Wenn Sie DecisionRules Ihre Geschaeftslogik anvertrauen, nehmen wir das sehr ernst. ISO-27001-zertifiziert. SOC-2-geprueft durch BDO. Hier finden Sie alles, was Sie fuer Ihre Sicherheitsbewertung eines Anbieters benoetigen.

Trust Center Hero Image

Zertifizierungen

Compliance und Zertifizierungen

DecisionRules haelt strenge Compliance-Standards ein, die von unabhaengigen Auditoren bestaetigt werden.

ISO 27001 Certification Badge

ISO 27001 zertifiziert

DecisionRules ist nach ISO/IEC 27001 zertifiziert und unterstreicht damit unser Engagement fuer Informationssicherheits-Management.

Dieser international anerkannte Standard bestaetigt, dass wir systematische Prozesse zur Verwaltung und zum Schutz sensibler Daten etabliert haben.

Zertifikat herunterladen
SOC 2 Certification Badge

SOC 2 zertifiziert

Unser SOC-2-Bericht wurde unabhaengig von BDO geprueft, einem der weltweit groessten Netzwerke fuer Wirtschaftspruefung und Beratung.

So stellen wir sicher, dass unsere Sicherheitskontrollen den hoechsten Standards entsprechen, denen auch Fortune-500-Unternehmen vertrauen.

SOC-2-Bericht anfordern (unter NDA verfuegbar)

Infrastruktursicherheit

Statusueberwachung

Fuer Echtzeit-Updates zur Serviceverfuegbarkeit und zum Betriebsstatus besuchen Sie bitte unsere dedizierte Statusseite. Wir schaffen Transparenz ueber den Systemzustand und kommunizieren Vorfaelle dort zeitnah.


Statusueberwachung ansehen

Cloud-Infrastruktur

DecisionRules nutzt Amazon Web Services (AWS) als Cloud-Anbieter. Wir bieten Datenhosting in mehreren Regionen an, darunter die USA und Europa, sodass Sie waehlen koennen, wo Ihre Daten gespeichert werden.

Zeitsynchronisierung

Alle Systeme beziehen Zeitinformationen von sicheren, autorisierten zentralen Zeitservern ueber den Amazon Time Sync Service. Dieser NTP-basierte Dienst nutzt redundante satellitengestuetzte und atomare Uhren, um hochpraezise Zeitreferenzen mit automatischer Schaltsekundenbehandlung bereitzustellen.

Incident Response

DecisionRules verfuegt ueber dokumentierte Incident-Response-Prozesse, um Sicherheitsereignisse schnell zu erkennen, einzugrenzen und zu beheben. Unser Team ist geschult, wirksam auf potenzielle Bedrohungen zu reagieren.

Applikationssicherheit

Schwachstellenmanagement

Wir verfolgen einen proaktiven Prozess fuer das Schwachstellenmanagement. Alle DecisionRules-Docker-Images werden automatisch mit Trivy gescannt. Erkannte Schwachstellen werden innerhalb von maximal 14 Tagen behoben.

Penetrationstests

Jaehrliche Penetrationstests werden von unabhaengigen Sicherheitsexperten durchgefuehrt, um potenzielle Schwachstellen zu identifizieren und zu beheben, bevor sie ausgenutzt werden koennen.

Produktsicherheit

Audit-Logs

DecisionRules bietet umfassende Audit-Logging-Funktionen, mit denen Sie alle Aenderungen und Zugriffe auf Ihre Geschaeftsregeln fuer Compliance- und Forensikzwecke nachvollziehen koennen.


Dokumentation zu Audit-Logs ansehen

Multi-Faktor-Authentifizierung

Schuetzen Sie Ihr Konto mit Zwei-Faktor-Authentifizierung (2FA) und fuegen Sie eine zusaetzliche Sicherheitsebene ueber Passwoerter hinaus hinzu.

Rollenbasierte Zugriffskontrolle

DecisionRules unterstuetzt das Least-Privilege-Prinzip durch konfigurierbare Zugriffsrollen. Die Plattform bietet vier Standardrollen (Admin, Editor, Reader) und die Moeglichkeit, individuelle Rollen passend zu den Anforderungen Ihres Unternehmens zu erstellen.

Single Sign-On (SSO)

Integrieren Sie DecisionRules mit Ihrem bestehenden Identity Provider fuer eine reibungslose und sichere Authentifizierung in Ihrer gesamten Organisation.


SSO-Dokumentation ansehen

Datensicherheit

Datensicherungen

DecisionRules schuetzt Ihre Daten mit robusten Backup-Strategien. Alle Daten werden in MongoDB Atlas mit automatisierten Backup-Prozessen gespeichert, um Datenverlust vorzubeugen.

Verschluesselung im Ruhezustand

Alle Datenbanken sind mit vom Cloud-Anbieter verwalteten Schluesseln verschluesselt, sodass Ihre Daten auch auf Speicherebene geschuetzt bleiben.

Verschluesselung bei der Uebertragung

TLS-Verschluesselung wird auf allen Kommunikationsebenen innerhalb der Anwendung durchgesetzt und schuetzt Daten waehrend der Uebertragung zwischen Systemen.

Datenschutz

DSGVO-Konformitaet

DecisionRules verpflichtet sich zur Einhaltung der DSGVO und zum Schutz der Datenschutzrechte von Personen innerhalb der Europaeischen Union.

Datenschutzbeauftragter

DecisionRules hat Petr Lev als Datenschutzbeauftragten benannt. Er beraet uns und ueberwacht unsere Einhaltung der DSGVO sowie relevanter interner Richtlinien.

Mitarbeitende und Schulung

Security-Awareness-Training

DecisionRules verfuegt ueber ein Cybersecurity-Awareness-Programm, das von allen Mitarbeitenden verlangt, waehrend des Onboardings und mindestens einmal pro Jahr ein Sicherheitstraining zu absolvieren. So bleibt unser Team ueber aktuelle Bedrohungen und Best Practices informiert.

Sicherheitsteam kontaktieren

Sicherheits- oder
ethische Bedenken melden

Wenn Sie eine Sicherheitsluecke, ein ethisches Anliegen oder ein anderes Problem anonym melden moechten, kontaktieren Sie bitte unser Compliance-Team unter privacy@decisionrules.io oder nutzen Sie das untenstehende Formular.

Namensfelder sind optional - wir respektieren Ihre Entscheidung, anonym zu bleiben.

By clicking the button you agree with our Privacy Policy and Terms and Conditions . This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.