SICHERHEIT & COMPLIANCE
Aufgebaut auf einem Fundament
des Vertrauens
Die Lösungen von Qalyptus sind darauf ausgelegt, zuverlässige, skalierbare und sichere Reporting-Umgebungen bereitzustellen. Ob Sie Qalyptus On-Premises bereitstellen oder Qalyptus Cloud wählen, unsere Architektur und Benutzererfahrung sind darauf ausgerichtet, Ihnen dabei zu helfen, Ihre Anforderungen an Sicherheit, Governance, Compliance und Datenschutz zu erfüllen.
ISO/IEC 27001:2022
International zertifizierte
Informationssicherheit
Qalyptus hat die ISO 27001-Zertifizierung erhalten, den weltweiten Goldstandard für Informationssicherheits-Managementsysteme. Diese Zertifizierung wird nach einer strengen, unabhängigen Prüfung unserer Systeme, Richtlinien und Kontrollen vergeben.

ISO/IEC 27001:2022 zertifiziert
Diese Zertifizierung gilt sowohl für Qalyptus Cloud als auch für Qalyptus Self-hosted und liefert Ihren Beschaffungs- und IT-Sicherheitsteams die benötigte Dokumentation.
Was diese Zertifizierung abdeckt
Der Geltungsbereich unserer ISO 27001-Zertifizierung umfasst alle Systeme, Prozesse und Infrastrukturen, die zur Entwicklung, Bereitstellung und dem Betrieb von Qalyptus-Produkten verwendet werden.
-
✓
Cloud-Infrastruktur und Datenspeichersysteme
-
✓
Zugriffskontrolle und Identitätsverwaltung
-
✓
Incident-Response und Geschäftskontinuität
-
✓
Softwareentwicklung und Deployment-Pipelines
-
✓
Lieferanten- und Drittanbieter-Risikomanagement
-
✓
Regelmäßige Überwachungsaudits und kontinuierliche Verbesserung
SICHERHEITSPRAKTIKEN
Wie wir Ihre Daten
schützen
Sicherheit ist in jede Ebene von Qalyptus integriert – von der Art, wie wir Daten speichern, über die Verwaltung von Geheimnissen bis hin zur Verbindung mit Ihrer Qlik Sense-Umgebung.
Minimale Datenspeicherung
Qalyptus Cloud speichert keine aus Qlik Sense generierten Daten. Wir speichern ausschließlich Berichtsvorlagendateien und Ihre Konfigurationseinstellungen. Qalyptus Self-hosted funktioniert vollständig offline.
Sicherer Software-Entwicklungslebenszyklus
Qalyptus verwendet ein angepasstes SAFe-Modell und QA-Best-Practices. Wir integrieren Sicherheit in die Entwicklung durch statische Code-Analyse, Bedrohungsmodellierung und Schwachstellenscans von Drittanbietern.
Geheimnislose Architektur
Sensible Daten werden mit privaten Schlüsseln verschlüsselt, die in einem Key Vault gespeichert sind. Unsere geheimnislose Strategie stellt sicher, dass verschlüsselte Daten nicht gelesen werden können, selbst wenn Dienste kompromittiert werden.
Automatische API-Schlüssel-Rotation
Qalyptus Cloud verbindet sich über einen Qlik Sense API-Schlüssel mit Ihrem Qlik Sense-Mandanten, der automatisch rotiert wird. Wir empfehlen, ein kurzes Ablaufzeitfenster für Ihren anfänglichen Schlüssel zu verwenden.
Regelmäßige Sicherheitsaudits
Wir führen regelmäßige Sicherheitsaudits und Schwachstellenbewertungen durch, um Risiken proaktiv zu identifizieren und zu beheben, bevor sie ausgenutzt werden können.
Datenschutz
Ihre Daten sind entscheidend. Qalyptus schützt sie durch Sicherheits- und Datenschutz-by-Design-Ansätze und gewährleistet die Einhaltung globaler Vorschriften wie der DSGVO.
GETEILTE VERANTWORTUNG
Sicherheit ist eine Partnerschaft
Ob Sie Qalyptus Cloud wählen oder Qalyptus selbst bereitstellen – wir bieten eine erstklassige Architektur, die darauf ausgelegt ist, Ihre Anforderungen an Sicherheit, Compliance und Datenschutz zu erfüllen.
-
✓
Qalyptus Cloud: vollständig verwaltete Infrastruktur, Sicherheit und Compliance werden von uns übernommen
-
✓
Qalyptus Self-hosted: Bereitstellung in Ihrer eigenen Umgebung mit voller Kontrolle über Ihre Daten und Ihr Netzwerk
-
✓
Die ISO 27001-Zertifizierung gilt für beide Bereitstellungsmodelle
-
✓
Alle unsere Cloud-Anbieter verfügen über international anerkannte Informationssicherheitszertifizierungen wie ISO/IEC 27001 und SOC 2
-
✓
Sicherheitsdokumentation und Zertifikat auf Anfrage für Compliance-Prüfungen erhältlich
Haben Sie eine Sicherheitsfrage?
Unser Team steht Ihnen gerne zur Verfügung, um Dokumentation bereitzustellen, Compliance-Fragebögen zu beantworten oder Sie durch unsere Sicherheitsarchitektur zu führen.
