Sicherheits-Policies, Compliance-Mappings und Architektur-Belege für Nova IAM — vollständig dokumentiert, öffentlich zugänglich, ohne NDA. Sie können das alles prüfen, bevor wir uns die Hand geben.
Audit-Trail-Doku, Architecture-Security, Change-Management, Access-Control-Policy — Audit-Vorbereitungs-Pack komplett.
Artikel-für-Artikel-Mapping, Data-Protection-Policy, Auftragsverarbeitungsvertrag-Template, Incident-Response.
Security-Policy, Architecture-Security-Overview, Vulnerability-Disclosure, Incident-Response-Plan.
Deployment-Security-Guide, SLA-Template, Change-Management. Production-Hardening und Run-Book.
Wir sagen, was fertig ist, was läuft, und was geplant ist. Keine Marketing-Behauptungen ohne Substanz.
13 Policies und Architektur-Dokumente. Klicken Sie zum Lesen oder laden Sie als Markdown-Quelle herunter.
Sicherheitskontrollen, Authentifizierung, Datenschutz, Audit-Logging. Die Grundlage aller weiteren Policies.
Lesen →System-Architektur, Sicherheits-Grenzen, Datenflüsse und Controls-Matrix. Für technische Evaluatoren.
Lesen →Datenkategorien, Verarbeitungsprinzipien, Drittanbieter-Sharing, Breach-Notification.
Lesen →Artikel-für-Artikel-DSGVO-Mapping, DPA-Framework, internationale Datentransfers.
Lesen →Artikel-21- und Artikel-23-Mapping, IAM als NIS-2-Kontrollinstrument, Nachweisführung für Behörden und Auditoren.
Lesen →CRA-Klassifikation, Annex-I-Anforderungen, Schwachstellenmanagement, SBOM, Meldepflichten gegenüber ENISA und CE-Konformitätszeitplan.
Lesen →Audit-Log-Schema, Event-Kategorien, Integritäts-Garantien, regulatorisches Mapping.
Lesen →RBAC-Modell, Vererbungs-Regeln, Provisioning-Kontrollen, Account-Lifecycle.
Lesen →Production-Hardening, TLS-Setup, Network-Security, Monitoring.
Lesen →Erkennung, Containment, Eradication, Recovery, Kommunikations-Verfahren.
Lesen →Reporting-Prozess, Zeitlinien, Safe-Harbor, Researcher-Anerkennung.
Lesen →Änderungs-Kategorien, Review-Prozess, Deployment-Standards, Migrations-Sicherheit.
Lesen →Verfügbarkeitsstufen, Support-Reaktionszeiten, Backup/Recovery, Service-Credits.
Lesen →Alle Dokumente als ZIP-Bundle — für Auditoren-Vorbereitung, RFP-Antworten oder interne Reviews.
Pack anfordernWelche Compliance-Frameworks bedient welche unserer Dokumente:
| Regulation | Relevante Dokumente |
|---|---|
| SOC 2 Type II | Security Policy · Audit Trail · Access Control · Change Management |
| NIS-2 / NIS2UmsuCG | NIS-2 Compliance · Access Control · Audit Trail · Incident Response |
| Cyber Resilience Act | Cyber Resilience Act · Security Policy · Vulnerability Disclosure · Change Management |
| DSGVO / GDPR | GDPR Compliance · Data Protection · Incident Response |
| ISO 27001 | Security Policy · Architecture Security · Access Control · Change Management |
| HIPAA | Audit Trail · Access Control · Data Protection · Incident Response |
| SOX | Audit Trail · Access Control · Change Management |
PGP-Key auf Anfrage. Antwort innerhalb 24h. Safe-Harbor-Politik garantiert.
Auskunfts-, Berichtigungs-, Löschungs- und Beschwerderecht-Anfragen.
Compliance-Pack-Anfragen, Audit-Belege, Architektur-Walkthrough für Evaluatoren.