ISAE 3402 Typ 2
MyDesk unterliegt einem ISAE 3402 Typ 2-Audit, das jährlich von einem unabhängigen Prüfer durchgeführt wird. Die Erklärung deckt unsere Kontrollumgebung und Sicherheitsprozesse ab und steht Kunden im Rahmen einer NDA zur Verfügung.
ISAE 3402 Typ 2 ist ein international anerkannter Standard für die internen Kontrollen von Serviceorganisationen. Die Typ-2-Erklärung bestätigt nicht nur, dass die Steuerungen korrekt konzipiert sind (Typ 1), sondern auch, dass sie über einen bestimmten Zeitraum effektiv funktioniert haben.
DSGVO und Datenverarbeitungsvereinbarung
MyDesk schließt standardmäßig mit allen Kunden eine Datenverarbeitungsvereinbarung (DPA) ab. Die Vereinbarung ist gemäß Artikel 28 DSGVO gestaltet und enthält alle gesetzlich erforderlichen Elemente, darunter:
- Zweck und Umfang der Verarbeitung
- Weisungsbefugnis und -beschränkungen
- Sicherheitsmaßnahmen und technische Anforderungen
- Unterauftragsverarbeiter und Offenlegung
- Unterstützung bei den Betroffenenrechten
- Daten löschen und zurückgeben
- Audit und Dokumentation
NIS2-Anweisung
MyDesk hat eine NIS2-Erklärung erstellt, die unseren Ansatz zur Cybersicherheit gemäß den Anforderungen der NIS2-Richtlinie dokumentiert. Die Erklärung ist auf Anfrage erhältlich und umfasst Risikobewertung, Vorfallmanagement, Lieferkettensicherheit und technische Sicherheitsmaßnahmen.
Zugriff auf Dokumentation
Kunden und potenzielle Kunden können über unser Sicherheitsteam Zugriff auf unsere Compliance-Dokumentation anfordern. Die Dokumentation wird in der Regel im Rahmen einer NDA bereitgestellt und umfasst die ISAE 3402-Erklärung, die DPA- und die NIS2-Erklärung.
Compliance-Übersicht
- ISAE 3402 Typ 2 – Jährliches Audit
- DSGVO DPA – Standard für alle Kunden
- NIS2-Erklärung – Auf Anfrage erhältlich
- Externer Prüfer – Unabhängige Kontrolle
- Audit-Protokoll – Dokumentierte Kontrollumgebung
- Verschlüsselung – TLS + Verschlüsselung im Ruhezustand