Sicherheit & Konformität
Sicherheit, Datenschutz und verantwortliche KI sind Teil des Plattform-Designs.
Veriscore verwendet anerkannte regulatorische und Sicherheitsrahmen als Referenzpunkte für Governance, technische Sicherheitsvorkehrungen und kontinuierliche Verbesserung. Die nachfolgenden Beschreibungen unterscheiden rechtliche Verpflichtungen, Abstimmungsarbeit und unabhängige Zertifizierung.
DSGVO & Datenschutz
Veriscore ist auf Datensparsamkeit, kontrollierten Zugriff, Sicherheitsschutz und Unterstützung der Rechte der betroffenen Person ausgerichtet. Die DSGVO-Konformität hängt letztlich sowohl von technischen Kontrollen als auch von der korrekten Organisation, die sie betreibt, ab.
Cookies & ePrivacy
Cookie- und Browser-Speicheroptionen werden separat von den wesentlichen Plattformfunktionen präsentiert. Nicht wesentliche Technologien sollten nur aktiviert werden, wenn die entsprechenden Einwilligungserfordernisse erfüllt sind.
SOC 2
Veriscore verwendet die SOC-2-Trust-Services-Kriterien als Referenz für Sicherheit, Verfügbarkeit, Vertraulichkeit, Integrität der Verarbeitung und Datenschutzkontrollen. Veriscore behauptet nicht, über einen SOC-2-Bericht zu verfügen, es sei denn, eine unabhängige Prüfung wurde tatsächlich durchgeführt.
NIS2
Das Risikomanagement, das Incident Handling, die Resilienz, die Sicherheit der Lieferanten und die Zugriffskontrollen werden unter Berücksichtigung der Cybersicherheitsanforderungen im NIS2-Stil entwickelt. Ob die Gesetzgebung formell gilt, hängt von der operierenden Einheit, dem Service und dem rechtlichen Rahmen ab.
ISO/IEC 27001
Informationssicherheitspraktiken werden um risikobasiertes Management und Kontrollen herum strukturiert, die mit ISO/IEC 27001 in Verbindung stehen. Die Ausrichtung ist nicht dasselbe wie Zertifizierung; Zertifizierung erfordert eine Prüfung durch eine geeignete unabhängige Zertifizierungsstelle.
EU KI-Gesetz
KI-unterstützte Funktionen werden entsprechend ihrem Zweck und potenziellen Auswirkungen behandelt. Veriscore arbeitet auf Transparenz, menschliche Überwachung, Dokumentation und Risikokontrollen hin, die für KI in den Bereichen Personalbeschaffung und professionelle Beurteilung angemessen sind.
Was unsere Rahmenbedingungen bedeuten
Rechtliche Konformität, Rahmenausrichtung, Prüfungsbereitschaft und Zertifizierung sind unterschiedliche Dinge. Wir verwenden präzise Formulierungen, sodass Kunden nicht den Eindruck haben, dass ein externes Zertifikat oder Prüfungsbericht vorliegt, wenn dies nicht der Fall ist.
Offizielle Rahmen- und Zertifizierungslogos werden nicht als dekorative Vertrauenssiegel verwendet. Wenn in Zukunft eine unabhängige Zertifizierung oder Sicherheit gewährleistet ist, wird jedes Zeichen nur unter Einhaltung der Regeln der Organisation verwendet, die es herausgegeben hat.
Gemeinsame Steuerelemente, keine separaten Sicherheitssilos
Viele gute Steuerelemente unterstützen gleichzeitig mehrere Verpflichtungen. Eine starke Identitäts- und Zugriffsverwaltung unterstützt beispielsweise Datenschutz, Cybersicherheit und Gewährleistungsanforderungen gleichzeitig. Veriscore pflegt daher einen gemeinsamen steuerungsbasierten Ansatz anstatt unabhängiger Compliance-Projekte.
- Zugriffskontrolle und Prinzipien der minimalen Berechtigung
- Verschlüsselung und Schutz sensibler Informationen
- Protokollierung, Überwachung und Vorfallverwaltung
- Lieferanten- und Risikomanagement für Dritte
- Backup, Wiederherstellung und betriebliche Widerstandsfähigkeit
- Sichere Entwicklung und kontrollierte Veränderung
- Datenschutz und verantwortungsvolle KI-Verwaltung
