PROBIS Software GmbH betreibt ein Informationssicherheits-Managementsystem, das nach ISO/IEC 27001:2022 zertifiziert ist. Die Sicherheitskontrollen sind zudem an den SOC-2-Trust-Services-Kriterien ausgerichtet und decken jedes System ab, das Finanz- und Baukostendaten der Immobilienbranche verarbeitet.
Unabhängig geprüft und zertifiziert.
PROBIS verfügt derzeit über keinen unabhängigen SOC-2-Typ-I- oder -II-Prüfbericht.
Jede Angabe unten stammt aus unserem aktuellen ISO-Zertifikat und spiegelt unsere tatsächliche SOC-2-Position wider.
Was unsere ISO-27001-Zertifizierung und unsere an SOC 2 ausgerichteten Kontrollen konkret abdecken, einfach erklärt.
Rollenbasierte Berechtigungen und Multi-Faktor-Authentifizierung für jedes Konto mit Zugriff auf Finanzdaten von Kunden.
Daten werden bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256) auf allen Ebenen der Plattform verschlüsselt.
Jeder Zugriff und jede Änderung an sensiblen Datensätzen wird protokolliert und für eine unabhängige Prüfung aufbewahrt.
Dokumentierte Verfahren zur Erkennung, Eskalation und Kundenbenachrichtigung bei jedem Sicherheitsvorfall.
Getestete Backup- und Wiederherstellungspläne, damit Kundendaten auch bei Störungen verfügbar bleiben.
Jeder Subauftragsverarbeiter und Lieferant wird nach denselben Sicherheitsstandards geprüft, die wir an uns selbst stellen.
Die NIS2-Richtlinie legt Anforderungen an das Cybersicherheits-Risikomanagement und die Vorfallmeldung für wesentliche und wichtige Einrichtungen in betroffenen Sektoren fest. NIS2 ist keine Zertifizierung eines Unternehmens oder Produkts die rechtliche Einordnung hängt von der jeweiligen nationalen Umsetzung, Tätigkeit, Größe und Branche des Unternehmens ab.
Für Kunden, die NIS2 unterliegen, kann PROBIS relevante Informationen zur Lieferantenbewertung bereitstellen, um deren eigene Risikobewertung und Lieferkettensteuerung zu unterstützen. Diese Unterstützung überträgt nicht die rechtlichen Pflichten des Kunden und garantiert keine NIS2-Konformität.
Der Digital Operational Resilience Act (Verordnung (EU) 2022/2554) verpflichtet regulierte Finanzunternehmen, IKT-Drittparteirisiken zu steuern und entsprechende Vertragsklauseln für IKT-Dienstleistungen aufzunehmen. Wenn PROBIS IKT-Dienstleistungen für ein Finanzunternehmen erbringt, unterstützt PROBIS dieses als IKT-Drittdienstleister im Rahmen der jeweiligen DORA-Vereinbarung.
Ob ein bestimmter PROBIS-Dienst eine kritische oder wichtige Funktion unterstützt, wird von jedem Finanzunternehmen im Kontext seiner eigenen Geschäftstätigkeit bewertet – PROBIS trifft diese Einschätzung nicht im Namen des Kunden.