MyDesk-Sicherheitscenter

Dokumentierte Sicherheit und Compliance

MyDesk unterliegt einer externen Prüfung und stellt den Kunden Dokumentation zur Durchführung von Sicherheitsüberprüfungen, Due-Diligence-Prüfungen und Beschaffungsprozessen zur Verfügung.

ISAE 3402 Typ 2

MyDesk unterliegt einem ISAE 3402 Typ 2-Audit, das jährlich von einem unabhängigen Prüfer durchgeführt wird. Die Erklärung deckt unsere Kontrollumgebung und Sicherheitsprozesse ab und steht Kunden im Rahmen einer NDA zur Verfügung.

ISAE 3402 Typ 2 ist ein international anerkannter Standard für die internen Kontrollen von Serviceorganisationen. Die Typ-2-Erklärung bestätigt nicht nur, dass die Steuerungen korrekt konzipiert sind (Typ 1), sondern auch, dass sie über einen bestimmten Zeitraum effektiv funktioniert haben.

DSGVO und Datenverarbeitungsvereinbarung

MyDesk schließt standardmäßig mit allen Kunden eine Datenverarbeitungsvereinbarung (DPA) ab. Die Vereinbarung ist gemäß Artikel 28 DSGVO gestaltet und enthält alle gesetzlich erforderlichen Elemente, darunter:

  • Zweck und Umfang der Verarbeitung
  • Weisungsbefugnis und -beschränkungen
  • Sicherheitsmaßnahmen und technische Anforderungen
  • Unterauftragsverarbeiter und Offenlegung
  • Unterstützung bei den Betroffenenrechten
  • Daten löschen und zurückgeben
  • Audit und Dokumentation

NIS2-Anweisung

MyDesk hat eine NIS2-Erklärung erstellt, die unseren Ansatz zur Cybersicherheit gemäß den Anforderungen der NIS2-Richtlinie dokumentiert. Die Erklärung ist auf Anfrage erhältlich und umfasst Risikobewertung, Vorfallmanagement, Lieferkettensicherheit und technische Sicherheitsmaßnahmen.

Zugriff auf Dokumentation

Kunden und potenzielle Kunden können über unser Sicherheitsteam Zugriff auf unsere Compliance-Dokumentation anfordern. Die Dokumentation wird in der Regel im Rahmen einer NDA bereitgestellt und umfasst die ISAE 3402-Erklärung, die DPA- und die NIS2-Erklärung.

Compliance-Übersicht

  • ISAE 3402 Typ 2 – Jährliches Audit
  • DSGVO DPA – Standard für alle Kunden
  • NIS2-Erklärung – Auf Anfrage erhältlich
  • Externer Prüfer – Unabhängige Kontrolle
  • Audit-Protokoll – Dokumentierte Kontrollumgebung
  • Verschlüsselung – TLS + Verschlüsselung im Ruhezustand

Compliance in der Praxis

🏛️

ISAE 3402 Typ 2

Jährliches externes Audit unserer Kontrollumgebung und Sicherheitsprozesse.

📋

DSGVO DPA

Datenverarbeitungsvertrag als Standard für alle Kunden, gestaltet nach DSGVO Art. 28.

🔒

NIS2-Anweisung

Dokumentierter Ansatz zur Cybersicherheit gemäß der NIS2-Richtlinie.

Haben Sie Fragen?

Kontaktieren Sie direkt unser Sicherheitsteam – wir beantworten Fragen zu Sicherheit, Compliance und Dokumentation schnell und präzise.

Entdecken Sie mehr

Alles zum Thema Sicherheit

Zurück zum Sicherheitscenter

Seite kommt bald

Entdecken Sie die Plattform auf unserer Homepage

Demo buchen

Öffnen Sie den Buchungskalender in einem neuen Fenster ↗