ISO/IEC 27001 zertifiziert

Sicherheit, die Sie überprüfen können, nicht nur unser Wort dafür.

PROBIS Software GmbH betreibt ein Informationssicherheits-Managementsystem, das nach ISO/IEC 27001:2022 zertifiziert ist. Die Sicherheitskontrollen sind zudem an den SOC-2-Trust-Services-Kriterien ausgerichtet und decken jedes System ab, das Finanz- und Baukostendaten der Immobilienbranche verarbeitet.

● Aktiv
ISO/IEC 27001:2022

Informationssicherheits
-Managementsystem

Unabhängig geprüft und zertifiziert.

ZERT.-NR. 122943 (Ausgabe 1)GÜLTIG BIS 08/2028
Zertifikat herunterladen
● Ausgerichtet
SOC 2 TRUST SERVICES KRITERIEN

Sicherheit, Verfügbarkeit & Vertraulichkeit

PROBIS verfügt derzeit über keinen unabhängigen SOC-2-Typ-I- oder -II-Prüfbericht.

Auf Anfrage unter NDA verfügbar
Dokumentation anfordern
Zertifizierungsprotokoll

Die Details, für die Akten.

Jede Angabe unten stammt aus unserem aktuellen ISO-Zertifikat und spiegelt unsere tatsächliche SOC-2-Position wider.

iso27001_record.log
certificate_number122943 (Ausgabe 1)
standardISO/IEC 27001:2022
issuing_bodyPrescient Security LLC (Zertifizierungsstelle), akkreditiert durch IAS (International Accreditation Service), Mitglied des Multilateral Recognition Arrangement (IAF)
scopeISO/IEC 27001:2022 für die cloudbasierte Immobilien-Projektmanagement-Plattform der PROBIS Software GmbH, einschließlich der Produktionsinfrastruktur auf Microsoft Azure (West Europe) sowie der gesamten Verarbeitung, Speicherung und Übertragung von Kundendaten.
issue_date 01.09.2025
expiry_date 31.08.2028
soc2_position.log
compliance_statusKontrollen ausgerichtet – kein unabhängiger Prüfbericht vorhanden
frameworkAICPA SOC 2 Trust Services Kriterien
availabilityAuf Anfrage unter NDA verfügbar
So wird es umgesetzt

Die Zertifizierung ist der Nachweis. Das ist die Praxis.

Was unsere ISO-27001-Zertifizierung und unsere an SOC 2 ausgerichteten Kontrollen konkret abdecken, einfach erklärt.

Zugriffskontrolle

Rollenbasierte Berechtigungen und Multi-Faktor-Authentifizierung für jedes Konto mit Zugriff auf Finanzdaten von Kunden.

Kryptografie

Daten werden bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) auf allen Ebenen der Plattform verschlüsselt.

Audit-Protokollierung

Jeder Zugriff und jede Änderung an sensiblen Datensätzen wird protokolliert und für eine unabhängige Prüfung aufbewahrt.

Vorfallmanagement

Dokumentierte Verfahren zur Erkennung, Eskalation und Kundenbenachrichtigung bei jedem Sicherheitsvorfall.

Geschäftskontinuität

Getestete Backup- und Wiederherstellungspläne, damit Kundendaten auch bei Störungen verfügbar bleiben.

Lieferantenbeziehungen

Jeder Subauftragsverarbeiter und Lieferant wird nach denselben Sicherheitsstandards geprüft, die wir an uns selbst stellen.

Regulatorische Einordnung

Unterstützung der NIS2-Cybersicherheitsanforderungen

Keine Zertifizierung

Die NIS2-Richtlinie legt Anforderungen an das Cybersicherheits-Risikomanagement und die Vorfallmeldung für wesentliche und wichtige Einrichtungen in betroffenen Sektoren fest. NIS2 ist keine Zertifizierung eines Unternehmens oder Produkts die rechtliche Einordnung hängt von der jeweiligen nationalen Umsetzung, Tätigkeit, Größe und Branche des Unternehmens ab.

Für Kunden, die NIS2 unterliegen, kann PROBIS relevante Informationen zur Lieferantenbewertung bereitstellen, um deren eigene Risikobewertung und Lieferkettensteuerung zu unterstützen. Diese Unterstützung überträgt nicht die rechtlichen Pflichten des Kunden und garantiert keine NIS2-Konformität.

  • Cybersicherheits-Risikomanagement & Sicherheitsrichtlinien
  • Vorfallbehandlung & Eskalation
  • Geschäftskontinuität, Krisenmanagement & Wiederherstellung
  • Lieferketten- & Lieferantensicherheit
  • Sichere Beschaffung, Entwicklung & Wartung
  • Schwachstellenmanagement & Offenlegungsprozesse
  • Zugriffskontrolle, Authentifizierung & Asset-Management
  • Kryptografie & Datenschutz
Regulatorische Einordnung

DORA-Unterstützung für Kunden aus dem Finanzsektor

Keine Zertifizierung

Der Digital Operational Resilience Act (Verordnung (EU) 2022/2554) verpflichtet regulierte Finanzunternehmen, IKT-Drittparteirisiken zu steuern und entsprechende Vertragsklauseln für IKT-Dienstleistungen aufzunehmen. Wenn PROBIS IKT-Dienstleistungen für ein Finanzunternehmen erbringt, unterstützt PROBIS dieses als IKT-Drittdienstleister im Rahmen der jeweiligen DORA-Vereinbarung.

Ob ein bestimmter PROBIS-Dienst eine kritische oder wichtige Funktion unterstützt, wird von jedem Finanzunternehmen im Kontext seiner eigenen Geschäftstätigkeit bewertet – PROBIS trifft diese Einschätzung nicht im Namen des Kunden.

Aktueller Status: PROBIS ist derzeit nicht von den Europäischen Aufsichtsbehörden als kritischer IKT-Drittdienstleister (CTPP) benannt. Diese Aussage wird bei jeder Aktualisierung der offiziellen CTPP-Liste überprüft. (Zuletzt geprüft: 13.08.2026)
  • Klare Beschreibung der vertraglichen Leistungen & Service-Level
  • Angaben zu Verarbeitungs- & Speicherorten
  • Offenlegung von Subunternehmer-Vereinbarungen
  • Sicherheitsmaßnahmen für Verfügbarkeit, Integrität & Vertraulichkeit
  • Backup-, Wiederherstellungs-, Rückgabe- & Löschregelungen
  • Vorfallmeldung & Unterstützungsprozesse
  • Informationen zu Geschäftskontinuität & Exit-Unterstützung
  • Audit-, Zugriffs- & Prüfungsrechte
✉️

Führen Sie eine Lieferanten-Due-Diligence durch?

Unser Sicherheitsteam erläutert Ihnen gerne direkt unsere Zertifizierung, Architektur und Kontrollen.

Unser Sicherheitsteam kontaktieren