Zertifizierungen & Gewährleistungen
Übergreifend für Sicherheit, Datenqualität und Nachhaltigkeits-Reporting. Zertifikate sind auf Anfrage erhältlich.
SOC 2 Type II
BerichtDeepki hat erfolgreich den SOC 2 Typ II Bericht erhalten. Dies belegt, dass unsere Systeme, Infrastrukturen und Prozesse konstant die höchsten Kriterien für Datensicherheit, Vertraulichkeit, Verfügbarkeit und betriebliche Integrität erfüllen.
ISO 27001
ZertifizierungDie Deepki Plattform ist nach ISO/IEC 27001:2022 zertifiziert, der Stakeholdern Vertrauen, Verantwortung und Sicherheit garantiert.
ISAE 3000 Type 2
BerichtDeepki hat die ISAE 3000 Typ 2-Zertifizierung für die Ausgestaltung, Existenz und operative Wirksamkeit seines Datenerfassungsprozesses und seiner Qualitätskontrollen erhalten. Damit ist der gesamte Prozess vollständig auditierbar und entspricht den gleichen hohen Qualitätsstandards wie die Finanzberichterstattung.
ISO 14064-1
ZertifizierungDas CO₂-Matching-Modul von Deepki ist nach ISO 14064-1 durch Bureau Veritas zertifiziert. Dies stellt sicher, dass unsere Methodik den höchsten Standards der CO₂-Bilanzierung entspricht und konsistente und genaue CO₂-Daten bereitstellt.
DSGVO
RegulierungVollständige Einhaltung der europäischen Datenschutz-Grundverordnung. Auftragsverarbeitungsverträge (AVV) stehen allen Kunden zur Verfügung.
EU AI Act
RegulierungDeepki richtet sich nach den Prinzipien des EU AI Act aus und entspricht der jeweiligen Risikokategorie (Ebene zwei).
CISSP
Team-QualifikationDeepkis Sicherheitsstrategie wird von einem CISSP-zertifizierten Chief Security Officer geleitet. Dies bestätigt, dass unser Governance-Framework von einer Führungskraft überwacht wird, die nachweislich die gesamte Landschaft der Informationssicherheit beherrscht.
Sicherheitskontrollen der Plattform
In die Deepki-Plattform integrierte Kontrollen für Zugriff, Authentifizierung und Daten-Governance.
Authentification unique (SSO)
Unterstützt den Industriestandard SAMLv2 (einschließlich Microsoft ADFS) für die Deepki-Plattform und OpenID Connect für die Nooco-SaaS-Plattform, was eine nahtlose Integration der Unternehmensidentitäten ermöglicht.
Rollenbasierte Zugriffskontrolle
Setzt eine strikte Datentrennung nach dem Need-to-know-Prinzip auf Fonds-, Portfolio-, Asset- und Datentypebene mit vordefinierten Benutzerrollen um.
Multi-Faktor-Authentifizierung
Durchgesetzte 2FA über alle Tools und Anwendungen hinweg, wo dies technisch möglich ist. Für Passworteingaben gilt eine strikte Kennwortrichtlinie von mindestens 14 Zeichen mit gemischter Komplexität.
Lückenloser Audit Trail
Alle System- und Anwendungsereignisse werden protokolliert und ein Jahr lang schreibgeschützt und sicher aufbewahrt. Deepki verpflichtet sich, im Rahmen von Sicherheitsuntersuchungen relevante Log-Auszüge auf Anfrage direkt bereitzustellen.
Penetrationstests
Werden jährlich von renommierten, unabhängigen externen Cybersicherheitsunternehmen für alle öffentlich zugänglichen Schnittstellen durchgeführt. Technische Pentest-Zusammenfassungen sind für Kunden auf Anfrage erhältlich.
KI-Datenschutz & -Governance
Steht im Einklang mit dem NIST AI Risk Management Framework und dem EU AI Act. Standardmäßig werden Kundendaten vor dem Modelltraining anonymisiert, und Kunden behalten ein vollständiges Opt-Out-Recht.
Sichere Uploads & Malware-Schutz
Alle hochgeladenen Dokumente und Rechnungen werden automatisch auf Malware gescannt, um eine Kontamination der Plattform zu verhindern. Alle internen Mitarbeiter-Endgeräte werden durch Enterprise-EDR-Lösungen überwacht.
Servicekontinuität & Disaster Recovery
Gewährleistet durch eine SLA für die Infrastruktur-Verfügbarkeit von 99,99 % und Echtzeit-Datenreplikation über mehrere Standorte hinweg. Standardmäßige Disaster-Recovery-Protokolle garantieren ein RPO von 24 Stunden und ein RTO von 48 Stunden, jährlich getestet.
Öffentliche Richtlinien
Unterauftragsverarbeiter
| Unterauftragsverarbeiter | Zweck | Standort |
|---|---|---|
| Amazon Web Services (AWS) | Cloud-Infrastruktur, Speicher, Rechenleistung | EU (Irland, Schweden) |
| AWS Bedrock | GenAI-Modell-Inferenz (keine Datenspeicherung) | EU |