Das Onapsis Trust Center: Unternehmenssicherheit und Compliance
Der Datenschutz und die Sicherheit unserer Kunden haben für uns oberste Priorität. Onapsis hat sich verpflichtet, bei unseren Teams und unseren Produkten die höchsten Standards einzuhalten. Wir setzen uns dafür ein, Ihr Vertrauen zu gewinnen und zu bewahren. Das Onapsis Trust Center bietet geprüfte Unterlagen zu den Sicherheitskontrollen, Compliance-Bescheinigungen und Schutzmaßnahmen für die Software-Lieferkette, die die Onapsis- Platform schützen.

Platform Architektur- und Infrastruktursicherheit
Die Onapsis- Platform nutzt moderne „Infrastructure as Code“ (IaC)-Funktionen, um eine kostengünstige, einfach zu implementierende, leicht zu wartende, unabhängige und cyberresiliente Architektur für die Absicherung von Unternehmensanwendungen bereitzustellen – unabhängig davon, ob diese vor Ort, privat gehostet oder Teil von Managed- cloud -Bereitstellungen (z. B. RISE with SAP) sind.
Daten während der Übertragung
Onapsis verschlüsselt die gesamte kontrollierte Netzwerkkommunikation zwischen Sensoren, Verwaltungskonsolen und APIs mithilfe von TLS 1.3.
Gespeicherte Daten
Onapsis schützt Kundendatensätze, Konfigurationsprofile und Anwendungstelemetriedaten mithilfe einer AES-256-Verschlüsselung.
Isolierung von Mietern
Die Onapsis- cloud -control -Ebene läuft auf einer Tier-1- cloud -Infrastruktur und gewährleistet durch strenge logische Datenbanktrennung den Schutz der Kundendaten.
Datenverwaltung und Telemetrie bei „ Threat Intelligence “
Onapsis setzt Datenschutzgrundsätze strikt durch, die globalen Standards wie der Datenschutz-Grundverordnung (DSGVO) und dem California Consumer Privacy Act (CCPA) entsprechen. Eine solide Datenverwaltung ermöglicht es multinationalen Unternehmen, globale threat intelligence sicher zu verarbeiten und dabei strenge Maßnahmen zum Schutz personenbezogener Daten (PII) und Unternehmenskennungen anzuwenden.
Daten Control en und Eigentumsverhältnisse
Die Kunden fungieren als Verantwortliche und behalten die volle control sowie das Eigentumsrecht an ihren ERP-Protokollen, Systemkonfigurationen und Stammdaten.
Anonymisierte Telemetriedaten
Onapsis Research Labs setzt robuste technische und organisatorische Maßnahmen (TOMs) ein, die darauf ausgelegt sind, Risiken zu minimieren und personenbezogene Daten zu schützen, bevor Bedrohungssignale aus globalen Sensornetzwerken und freiwillig übermittelten Telemetriedaten analysiert werden.
Grenzüberschreitende Überweisungen
Onapsis verfügt über eine aktive Selbstbewertungszertifizierung im Rahmen des EU-US-Datenschutzrahmens (DPF), um die Einhaltung internationaler Datenschutzgesetze nachzuweisen. Darüber hinaus integrieren wir Standardvertragsklauseln (SCCs) direkt in unsere Datenverarbeitungsvereinbarungen (DPAs), um internationale Datenübermittlungen zu regeln.

Von SAP empfohlene App: Premium-Zertifizierung
Onapsis ist die einzige Cybersicherheits- und Compliance-Lösung im „SAP Endorsed Apps“-Programm, zu dem nur auf Einladung Zugang gewährt wird. Diese Premium-Zertifizierung durch SAP selbst bestätigt unabhängig die Sicherheit, Kompatibilität und Qualität der Lösung und bietet SAP-Kunden absolute Gewissheit hinsichtlich der Stabilität von „ platform “. Verzeichnis anzeigen
Strategische Partnerschaft nur auf Einladung
Die einzige Lösung für Cybersicherheit und Compliance im Rahmen des „SAP Endorsed Apps“-Programms.
Strenge Premium-Zertifizierung
Erfordert zusätzliche Sicherheitsmaßnahmen, strenge und gründliche Tests sowie unabhängige Überprüfungen des Quellcodes, um die Stabilität von „ platform “ und die API-Kompatibilität zu gewährleisten.
Überlegener Schutz im Vergleich zur Konkurrenz
Andere SAP-Sicherheitsanbieter stützen sich auf einfache, selbst durchgeführte Zertifizierungen, während ALLE Onapsis-Produkte über eine Premium-Zertifizierung verfügen und von SAP uneingeschränkt empfohlen werden.

Weltweite Compliance-Zertifizierungen und geprüfte Rahmenwerke
Onapsis verfügt über ein umfassendes Portfolio an Compliance-Zertifizierungen von Drittanbietern und unabhängigen Sicherheitsaudits. Durch diese kontinuierliche externe Überprüfung erhalten die Risikomanagement-Teams von Unternehmenskunden den nachweisbaren Beleg dafür, dass Onapsis und die Onapsis-Technologie die weltweit höchsten Standards in Bezug auf Datensicherheit, Verfügbarkeit und Datenschutz erfüllen.
SOC 1 und SOC 2 Typ II
Onapsis unterzieht sich jährlichen unabhängigen Prüfungen in den Bereichen Sicherheit, Verfügbarkeit und Vertraulichkeit.
ISO/IEC 27001:2022 (ISMS)
Onapsis verfügt seit 2019 über eine aktive Zertifizierung, die die unternehmensweiten Kontrollmaßnahmen zur Informationssicherheit im Rahmen der Onapsis- Platform - und Onapsis- Cloud -Platform -Prozesse für die Softwareentwicklung, die Kundenimplementierung und das Kundenerlebnis bestätigt. Zertifizierung anzeigen
ISO 20243:2018 (O-TTPS)
Onapsis bestätigt die strukturelle Integrität des kommerziellen Quellcodes und stellt sicher, dass unser Softwareentwicklungszyklus (SDLC) in allen Phasen des Produktlebenszyklus (Entwurf, Beschaffung, Erstellung, Abwicklung, Vertrieb und Wartung) vor Manipulationen in der Lieferkette geschützt bleibt. O-TTPS-Register anzeigen | Zertifikat anzeigen
TISAX-Stufe 3 (AL3)
Onapsis erfüllt die strengen Sicherheitsanforderungen globaler Automobilhersteller, die Daten mit sehr hohen Sicherheitsanforderungen verarbeiten.
Sicherheit in der Software-Lieferkette und sicherer Softwareentwicklungszyklus (SDLC)
Onapsis wendet während des gesamten Entwicklungszyklus strenge Standards für sichere Programmierung an, um zu verhindern, dass technische Schwachstellen in kommerzielle Softwareversionen gelangen. Ein sicherer Softwareentwicklungszyklus (SDLC) stellt sicher, dass die Sicherheitslösungen Ihres Unternehmens, die Ihre Anwendungen schützen, niemals neue, unbeabsichtigte Schwachstellen in der Lieferkette verursachen.
Veracode Verified-Programm
Onapsis beteiligt sich seit 2020 aktiv am „Veracode Verified“-Programm und unterstreicht damit unser Engagement für strenge und sichere Standards bei der Anwendungsentwicklung. Verzeichnis anzeigen
Interne DevSecOps
Die Entwickler bei Onapsis setzen die Onapsis- Control -Lösung in internen Entwicklungspipelines ein, um proprietären Code vor der Veröffentlichung zu überprüfen.
Statische und dynamische Analyse
Die Build-Systeme von Onapsis führen automatisierte statische Anwendungssicherheitstests (SAST) und Software-Kompositionsanalysen (SCA) durch, um Risiken durch Open-Source-Sicherheitslücken zu identifizieren, wobei sowohl deterministische als auch LLM-basierte Funktionen zum Einsatz kommen.
Programm zur Offenlegung von Sicherheitslücken (VDP)
Onapsis verfügt über einen formellen, strukturierten Prozess für die Entgegennahme und Einstufung von Sicherheitsmeldungen, die von unabhängigen Forschern eingereicht werden.
Ressourcenzentrum für Lieferantenrisiken und Anfragen zu Vertraulichkeitsvereinbarungen
Onapsis bietet Beschaffungsteams, CISOs und Fachleuten für die Bewertung von Lieferantenrisiken direkten Zugriff auf formelle Prüfungsunterlagen. Die Optimierung des Dokumentenzugriffs beschleunigt direkt die Bewertung des Lieferantenrisikomanagements und verkürzt die Softwarebeschaffungszyklen für Unternehmenskäufer.
Vollständige SOC-1- und SOC-2-Typ-II-Berichte sind streng vertraulich und werden ausschließlich im Rahmen einer geltenden Geheimhaltungsvereinbarung (NDA) oder von Verträgen mit bestehenden Vertraulichkeitsklauseln weitergegeben. Ihr Onapsis-Kundenbetreuer oder Vertriebsmitarbeiter kann diese Berichte sicher direkt über Salesforce, Whistic oder als gesichertes PDF an Ihr Team weiterleiten.
Weitere Ressourcen: Eine vollständige Übersicht über unsere öffentlich zugänglichen Compliance-Materialien finden Sie auf der Onapsis-Seite „Compliance-Ressourcen“.
