Sicherheit & Konformität
Sicherheit, Datenschutz und verantwortliche KI sind Teil des Plattform-Designs.
Veriscore verwendet anerkannte regulatorische und Sicherheitsrahmen als Referenzpunkte für die Governance, technische Sicherheitsvorkehrungen und kontinuierliche Verbesserung. Die unten stehenden Beschreibungen unterscheiden rechtliche Verpflichtungen, Abstimmungsarbeit und unabhängige Zertifizierung.
DSGVO & Datenschutz
Veriscore ist auf Datenminimierung, kontrollierten Zugriff, Sicherheitsvorkehrungen und Unterstützung der Rechte der betroffenen Personen ausgelegt. Die DSGVO-Konformität hängt letztlich sowohl von technischen Kontrollen als auch von der korrekten Umsetzung durch die Organisation ab.
Cookies & ePrivacy
Cookie- und Browser-Speicherwahlmöglichkeiten werden separat von den wesentlichen Plattformfunktionen dargestellt. Nicht wesentliche Technologien sollten nur aktiviert werden, wenn die entsprechenden Einwilligungserfordernisse erfüllt sind.
SOC 2
Veriscore verwendet die SOC 2 Trust Services Criteria als Referenz für Sicherheits-, Verfügbarkeits-, Vertraulichkeits-, Verarbeitungssicherheits- und Datenschutzkontrollen. Veriscore behauptet nicht, über einen SOC 2-Bericht zu verfügen, es sei denn, eine unabhängige Prüfung wurde tatsächlich abgeschlossen.
NIS2
Risikomanagement, Vorfallbearbeitung, Widerstandsfähigkeit, Lieferantensicherheit und Zugriffssteuerungen werden unter Berücksichtigung der Cybersicherheitserwartungen im NIS2-Stil entwickelt. Ob das Gesetz formell anwendbar ist, hängt von der operativen Einheit, dem Dienst und dem rechtlichen Rahmen ab.
ISO/IEC 27001
Informations-Sicherheitspraktiken werden um risikobasiertes Management und Kontrollen im Zusammenhang mit ISO/IEC 27001 strukturiert. Ausrichtung bedeutet nicht dasselbe wie Zertifizierung; für eine Zertifizierung ist eine Prüfung durch einen geeigneten unabhängigen Zertifizierungskörper erforderlich.
EU KI-Gesetz
KI-unterstützte Funktionen werden gemäß ihrem Zweck und potenziellen Auswirkungen behandelt. Veriscore arbeitet auf Transparenz, menschliche Aufsicht, Dokumentation und Risikokontrollen hin, die für KI, die in Rekrutierungs- und beruflichen Bewertungskontexten eingesetzt wird, geeignet sind.
Was unsere Rahmenaussagen bedeuten.
Die Einhaltung gesetzlicher Vorschriften, die Ausrichtung am Rahmenwerk, die Prüfungsbereitschaft und die Zertifizierung sind verschiedene Dinge. Wir verwenden präzise Formulierungen, damit Kunden nicht den Eindruck erhalten, dass ein externes Zertifikat oder Prüfbericht existiert, wenn dies nicht der Fall ist.
Offizielle Rahmen- und Zertifizierungslogos werden nicht als dekorative Vertrauenssiegel verwendet. Wenn in Zukunft eine unabhängige Zertifizierung oder Zusicherung eingeholt wird, darf das entsprechende Zeichen nur gemäß den Regeln der Organisation verwendet werden, die es ausgestellt hat.
Gemeinsame Steuerelemente, keine separaten Sicherheitssilos
Viele gute Steuerelemente unterstützen gleichzeitig mehrere Verpflichtungen. Eine starke Identitäts- und Zugriffsverwaltung unterstützt beispielsweise gleichzeitig Datenschutz-, Cybersicherheits- und Sicherheitsanforderungen. Veriscore verfolgt daher einen gemeinsamen ansatz mit Schwerpunkt auf Steuerelementen, anstelle von unabhängigen Compliance-Projekten.
- Zugangskontrolle und das Prinzip des minimalen Berechtigungslevels
- Verschlüsselung und Schutz sensibler Informationen
- Protokollierung, Überwachung und Vorfallmanagement
- Lieferanten- und Risikomanagement von Dritten
- Sicherung, Wiederherstellung und Betriebswiderstandsfähigkeit
- Sichere Entwicklung und kontrollierte Änderung
- Datenschutz und verantwortungsbewusste KI-Verwaltung
