Zum Hauptinhalt springen

Welche branchenspezifischen Frameworks erfüllt amaise?

Verfasst von amaise Support

Welche branchenspezifischen Frameworks erfüllt amaise?

amaise verfügt über die folgenden Compliance-Frameworks und Zertifizierungen:

  • ISO 27001 — Informationssicherheits-Managementsystem (zertifiziert)

  • SOC 2 Type II — Security, Availability, Confidentiality (zertifiziert)

  • NIST Cybersecurity Framework (CSF) — automatisierte Compliance-Regeln kontinuierlich durchgesetzt

  • DSGVO — EU-Datenschutz-Grundverordnung (konform)

  • nDSG — Schweizer Datenschutzgesetz (konform)

Regulierte Branchen:

amaise unterstützt Kunden in regulierten Branchen und adressiert aktiv die Anforderungen der relevanten Aufsichtsbehörden:

  • FINMA (Schweiz) — Die Sicherheitskontrollen sind darauf ausgelegt, die Anforderungen der FINMA-Rundschreiben (insb. 2023/1 Operational Resilience, 2018/3 Outsourcing) zu unterstützen. Auditrechte und BCM-Anforderungen werden vertraglich adressiert.

  • BaFin (Deutschland) — amaise unterstützt die VAIT/BAIT-Auslagerungsanforderungen deutscher Versicherer und Banken. DORA-Anforderungen (Digital Operational Resilience Act, seit Januar 2025) werden als ICT-Drittdienstleister berücksichtigt.

  • HIPAA (USA) — Für US-Kunden im Gesundheitswesen steht ein Business Associate Agreement (BAA) zur Verfügung. Die technischen Kontrollen (Verschlüsselung, Zugriffskontrolle, Audit-Logging, Breach Notification) sind auf die HIPAA Security Rule abgestimmt.

amaise arbeitet kontinuierlich daran, weitere Zertifizierungen zu erreichen, und prüft laufend neue Frameworks basierend auf Kundenanforderungen und Marktentwicklungen.

Für spezifische Compliance-Anfragen schreib uns an [email protected].

Hat dies deine Frage beantwortet?