Sicherheit & Konformität

Sicherheit & Konformität

Sicherheit, Datenschutz und verantwortliche KI sind Teil des Plattform-Designs.

Veriscore verwendet anerkannte regulatorische und Sicherheitsrahmen als Referenzpunkte für die Governance, technische Sicherheitsvorkehrungen und kontinuierliche Verbesserung. Die unten stehenden Beschreibungen unterscheiden rechtliche Verpflichtungen, Abstimmungsarbeit und unabhängige Zertifizierung.

Schützen Zugriffskontrolle, Verschlüsselung, Protokollierung und Architektur mit Fokus auf Datenschutz.
Verwalten Risiko-, Lieferanten-, Vorfall- und KI-Governance-Prozesse.
Verbessern Die Steuerelemente werden überprüft und gestärkt, während sich die Plattform weiterentwickelt.
Datenschutzprogramm

DSGVO & Datenschutz

Veriscore ist auf Datenminimierung, kontrollierten Zugriff, Sicherheitsvorkehrungen und Unterstützung der Rechte der betroffenen Personen ausgelegt. Die DSGVO-Konformität hängt letztlich sowohl von technischen Kontrollen als auch von der korrekten Umsetzung durch die Organisation ab.

Zustimmungsfokussiert

Cookies & ePrivacy

Cookie- und Browser-Speicherwahlmöglichkeiten werden separat von den wesentlichen Plattformfunktionen dargestellt. Nicht wesentliche Technologien sollten nur aktiviert werden, wenn die entsprechenden Einwilligungserfordernisse erfüllt sind.

Bereitschaft

SOC 2

Veriscore verwendet die SOC 2 Trust Services Criteria als Referenz für Sicherheits-, Verfügbarkeits-, Vertraulichkeits-, Verarbeitungssicherheits- und Datenschutzkontrollen. Veriscore behauptet nicht, über einen SOC 2-Bericht zu verfügen, es sei denn, eine unabhängige Prüfung wurde tatsächlich abgeschlossen.

Sicherheitsausrichtung

NIS2

Risikomanagement, Vorfallbearbeitung, Widerstandsfähigkeit, Lieferantensicherheit und Zugriffssteuerungen werden unter Berücksichtigung der Cybersicherheitserwartungen im NIS2-Stil entwickelt. Ob das Gesetz formell anwendbar ist, hängt von der operativen Einheit, dem Dienst und dem rechtlichen Rahmen ab.

Ausrichtung

ISO/IEC 27001

Informations-Sicherheitspraktiken werden um risikobasiertes Management und Kontrollen im Zusammenhang mit ISO/IEC 27001 strukturiert. Ausrichtung bedeutet nicht dasselbe wie Zertifizierung; für eine Zertifizierung ist eine Prüfung durch einen geeigneten unabhängigen Zertifizierungskörper erforderlich.

KI-Verwaltung

EU KI-Gesetz

KI-unterstützte Funktionen werden gemäß ihrem Zweck und potenziellen Auswirkungen behandelt. Veriscore arbeitet auf Transparenz, menschliche Aufsicht, Dokumentation und Risikokontrollen hin, die für KI, die in Rekrutierungs- und beruflichen Bewertungskontexten eingesetzt wird, geeignet sind.

Was unsere Rahmenaussagen bedeuten.

Die Einhaltung gesetzlicher Vorschriften, die Ausrichtung am Rahmenwerk, die Prüfungsbereitschaft und die Zertifizierung sind verschiedene Dinge. Wir verwenden präzise Formulierungen, damit Kunden nicht den Eindruck erhalten, dass ein externes Zertifikat oder Prüfbericht existiert, wenn dies nicht der Fall ist.

Offizielle Rahmen- und Zertifizierungslogos werden nicht als dekorative Vertrauenssiegel verwendet. Wenn in Zukunft eine unabhängige Zertifizierung oder Zusicherung eingeholt wird, darf das entsprechende Zeichen nur gemäß den Regeln der Organisation verwendet werden, die es ausgestellt hat.

Gemeinsame Steuerelemente, keine separaten Sicherheitssilos

Viele gute Steuerelemente unterstützen gleichzeitig mehrere Verpflichtungen. Eine starke Identitäts- und Zugriffsverwaltung unterstützt beispielsweise gleichzeitig Datenschutz-, Cybersicherheits- und Sicherheitsanforderungen. Veriscore verfolgt daher einen gemeinsamen ansatz mit Schwerpunkt auf Steuerelementen, anstelle von unabhängigen Compliance-Projekten.

  • Zugangskontrolle und das Prinzip des minimalen Berechtigungslevels
  • Verschlüsselung und Schutz sensibler Informationen
  • Protokollierung, Überwachung und Vorfallmanagement
  • Lieferanten- und Risikomanagement von Dritten
  • Sicherung, Wiederherstellung und Betriebswiderstandsfähigkeit
  • Sichere Entwicklung und kontrollierte Änderung
  • Datenschutz und verantwortungsbewusste KI-Verwaltung