Trust Center

Der Schutz Ihrer Daten hat oberste Priorität. Deshalb wird Deepki unabhängig geprüft und nach den höchsten Enterprise-Standards zertifiziert.

Zertifizierungen & Gewährleistungen

Übergreifend für Sicherheit, Datenqualität und Nachhaltigkeits-Reporting. Zertifikate sind auf Anfrage erhältlich.

SOC 2 Type II

Bericht

Deepki hat erfolgreich den SOC 2 Typ II Bericht erhalten. Dies belegt, dass unsere Systeme, Infrastrukturen und Prozesse konstant die höchsten Kriterien für Datensicherheit, Vertraulichkeit, Verfügbarkeit und betriebliche Integrität erfüllen.

ISO 27001

Zertifizierung

Die Deepki Plattform ist nach ISO/IEC 27001:2022 zertifiziert, der Stakeholdern Vertrauen, Verantwortung und Sicherheit garantiert.

ISAE 3000 Type 2

Bericht

Deepki hat die ISAE 3000 Typ 2-Zertifizierung für die Ausgestaltung, Existenz und operative Wirksamkeit seines Datenerfassungsprozesses und seiner Qualitätskontrollen erhalten. Damit ist der gesamte Prozess vollständig auditierbar und entspricht den gleichen hohen Qualitätsstandards wie die Finanzberichterstattung.

ISO 14064-1

Zertifizierung

Das CO₂-Matching-Modul von Deepki ist nach ISO 14064-1 durch Bureau Veritas zertifiziert. Dies stellt sicher, dass unsere Methodik den höchsten Standards der CO₂-Bilanzierung entspricht und konsistente und genaue CO₂-Daten bereitstellt.

DSGVO

Regulierung

Vollständige Einhaltung der europäischen Datenschutz-Grundverordnung. Auftragsverarbeitungsverträge (AVV) stehen allen Kunden zur Verfügung.

EU AI Act

Regulierung

Deepki richtet sich nach den Prinzipien des EU AI Act aus und entspricht der jeweiligen Risikokategorie (Ebene zwei).

CISSP

Team-Qualifikation

Deepkis Sicherheitsstrategie wird von einem CISSP-zertifizierten Chief Security Officer geleitet. Dies bestätigt, dass unser Governance-Framework von einer Führungskraft überwacht wird, die nachweislich die gesamte Landschaft der Informationssicherheit beherrscht.

Sicherheitskontrollen der Plattform

In die Deepki-Plattform integrierte Kontrollen für Zugriff, Authentifizierung und Daten-Governance.

Authentification unique (SSO)

Unterstützt den Industriestandard SAMLv2 (einschließlich Microsoft ADFS) für die Deepki-Plattform und OpenID Connect für die Nooco-SaaS-Plattform, was eine nahtlose Integration der Unternehmensidentitäten ermöglicht.

Rollenbasierte Zugriffskontrolle

Setzt eine strikte Datentrennung nach dem Need-to-know-Prinzip auf Fonds-, Portfolio-, Asset- und Datentypebene mit vordefinierten Benutzerrollen um.

Multi-Faktor-Authentifizierung

Durchgesetzte 2FA über alle Tools und Anwendungen hinweg, wo dies technisch möglich ist. Für Passworteingaben gilt eine strikte Kennwortrichtlinie von mindestens 14 Zeichen mit gemischter Komplexität.

Lückenloser Audit Trail

Alle System- und Anwendungsereignisse werden protokolliert und ein Jahr lang schreibgeschützt und sicher aufbewahrt. Deepki verpflichtet sich, im Rahmen von Sicherheitsuntersuchungen relevante Log-Auszüge auf Anfrage direkt bereitzustellen.

Penetrationstests

Werden jährlich von renommierten, unabhängigen externen Cybersicherheitsunternehmen für alle öffentlich zugänglichen Schnittstellen durchgeführt. Technische Pentest-Zusammenfassungen sind für Kunden auf Anfrage erhältlich.

KI-Datenschutz & -Governance

Steht im Einklang mit dem NIST AI Risk Management Framework und dem EU AI Act. Standardmäßig werden Kundendaten vor dem Modelltraining anonymisiert, und Kunden behalten ein vollständiges Opt-Out-Recht.

Sichere Uploads & Malware-Schutz

Alle hochgeladenen Dokumente und Rechnungen werden automatisch auf Malware gescannt, um eine Kontamination der Plattform zu verhindern. Alle internen Mitarbeiter-Endgeräte werden durch Enterprise-EDR-Lösungen überwacht.

Servicekontinuität & Disaster Recovery

Gewährleistet durch eine SLA für die Infrastruktur-Verfügbarkeit von 99,99 % und Echtzeit-Datenreplikation über mehrere Standorte hinweg. Standardmäßige Disaster-Recovery-Protokolle garantieren ein RPO von 24 Stunden und ein RTO von 48 Stunden, jährlich getestet.

Öffentliche Richtlinien

Unterauftragsverarbeiter

Deepki nutzt eine begrenzte Auswahl vertrauenswürdiger Unterauftragsverarbeiter für die Bereitstellung seiner Plattform. Alle Unterauftragsverarbeiter unterliegen Auftragsverarbeitungsverträgen und sind verpflichtet, Sicherheitsstandards einzuhalten, die denen von Deepki entsprechen. Die folgende Liste umfasst die primären Infrastruktur- und Plattform-Unterauftragsverarbeiter. Für die vollständige Liste kontaktieren Sie uns bitte direkt.
Unterauftragsverarbeiter Zweck Standort
Amazon Web Services (AWS) Cloud-Infrastruktur, Speicher, Rechenleistung EU (Irland, Schweden)
AWS Bedrock GenAI-Modell-Inferenz (keine Datenspeicherung) EU

Haben Sie Fragen?

Fordern Sie ein direktes Gespräch mit unserem Sicherheitsteam an.
Kontakt