Sicherheit & Konformität

Sicherheit & Konformität

Sicherheit, Datenschutz und verantwortliche KI sind Teil des Plattform-Designs.

Veriscore verwendet anerkannte regulatorische und Sicherheitsrahmen als Referenzpunkte für Governance, technische Sicherheitsvorkehrungen und kontinuierliche Verbesserung. Die nachfolgenden Beschreibungen unterscheiden rechtliche Verpflichtungen, Abstimmungsarbeit und unabhängige Zertifizierung.

Schützen Zugriffskontrolle, Verschlüsselung, Protokollierung und Datenschutz-fokussierte Architektur.
Regieren Risiko-, Lieferanten-, Zwischenfall- und KI-Governance-Prozesse.
Verbessern Die Steuerelemente werden überprüft und gestärkt, während die Plattform weiterentwickelt wird.
Datenschutzprogramm

DSGVO & Datenschutz

Veriscore ist auf Datensparsamkeit, kontrollierten Zugriff, Sicherheitsschutz und Unterstützung der Rechte der betroffenen Person ausgerichtet. Die DSGVO-Konformität hängt letztlich sowohl von technischen Kontrollen als auch von der korrekten Organisation, die sie betreibt, ab.

Zustimmungsbasiert

Cookies & ePrivacy

Cookie- und Browser-Speicheroptionen werden separat von den wesentlichen Plattformfunktionen präsentiert. Nicht wesentliche Technologien sollten nur aktiviert werden, wenn die entsprechenden Einwilligungserfordernisse erfüllt sind.

Bereitschaft

SOC 2

Veriscore verwendet die SOC-2-Trust-Services-Kriterien als Referenz für Sicherheit, Verfügbarkeit, Vertraulichkeit, Integrität der Verarbeitung und Datenschutzkontrollen. Veriscore behauptet nicht, über einen SOC-2-Bericht zu verfügen, es sei denn, eine unabhängige Prüfung wurde tatsächlich durchgeführt.

Sicherheitsausrichtung

NIS2

Das Risikomanagement, das Incident Handling, die Resilienz, die Sicherheit der Lieferanten und die Zugriffskontrollen werden unter Berücksichtigung der Cybersicherheitsanforderungen im NIS2-Stil entwickelt. Ob die Gesetzgebung formell gilt, hängt von der operierenden Einheit, dem Service und dem rechtlichen Rahmen ab.

Ausrichtung

ISO/IEC 27001

Informationssicherheitspraktiken werden um risikobasiertes Management und Kontrollen herum strukturiert, die mit ISO/IEC 27001 in Verbindung stehen. Die Ausrichtung ist nicht dasselbe wie Zertifizierung; Zertifizierung erfordert eine Prüfung durch eine geeignete unabhängige Zertifizierungsstelle.

KI-Regulierung

EU KI-Gesetz

KI-unterstützte Funktionen werden entsprechend ihrem Zweck und potenziellen Auswirkungen behandelt. Veriscore arbeitet auf Transparenz, menschliche Überwachung, Dokumentation und Risikokontrollen hin, die für KI in den Bereichen Personalbeschaffung und professionelle Beurteilung angemessen sind.

Was unsere Rahmenbedingungen bedeuten

Rechtliche Konformität, Rahmenausrichtung, Prüfungsbereitschaft und Zertifizierung sind unterschiedliche Dinge. Wir verwenden präzise Formulierungen, sodass Kunden nicht den Eindruck haben, dass ein externes Zertifikat oder Prüfungsbericht vorliegt, wenn dies nicht der Fall ist.

Offizielle Rahmen- und Zertifizierungslogos werden nicht als dekorative Vertrauenssiegel verwendet. Wenn in Zukunft eine unabhängige Zertifizierung oder Sicherheit gewährleistet ist, wird jedes Zeichen nur unter Einhaltung der Regeln der Organisation verwendet, die es herausgegeben hat.

Gemeinsame Steuerelemente, keine separaten Sicherheitssilos

Viele gute Steuerelemente unterstützen gleichzeitig mehrere Verpflichtungen. Eine starke Identitäts- und Zugriffsverwaltung unterstützt beispielsweise Datenschutz, Cybersicherheit und Gewährleistungsanforderungen gleichzeitig. Veriscore pflegt daher einen gemeinsamen steuerungsbasierten Ansatz anstatt unabhängiger Compliance-Projekte.

  • Zugriffskontrolle und Prinzipien der minimalen Berechtigung
  • Verschlüsselung und Schutz sensibler Informationen
  • Protokollierung, Überwachung und Vorfallverwaltung
  • Lieferanten- und Risikomanagement für Dritte
  • Backup, Wiederherstellung und betriebliche Widerstandsfähigkeit
  • Sichere Entwicklung und kontrollierte Veränderung
  • Datenschutz und verantwortungsvolle KI-Verwaltung