Warum Onapsis?

Das Onapsis Trust Center: Unternehmenssicherheit und Compliance

Der Datenschutz und die Sicherheit unserer Kunden haben für uns oberste Priorität. Onapsis hat sich verpflichtet, bei unseren Teams und unseren Produkten die höchsten Standards einzuhalten. Wir setzen uns dafür ein, Ihr Vertrauen zu gewinnen und zu bewahren. Das Onapsis Trust Center bietet geprüfte Unterlagen zu den Sicherheitskontrollen, Compliance-Bescheinigungen und Schutzmaßnahmen für die Software-Lieferkette, die die Onapsis- Platform schützen.

Entwickler, der an mehreren Computerbildschirmen arbeitet

Platform Architektur- und Infrastruktursicherheit

Die Onapsis- Platform nutzt moderne „Infrastructure as Code“ (IaC)-Funktionen, um eine kostengünstige, einfach zu implementierende, leicht zu wartende, unabhängige und cyberresiliente Architektur für die Absicherung von Unternehmensanwendungen bereitzustellen – unabhängig davon, ob diese vor Ort, privat gehostet oder Teil von Managed- cloud -Bereitstellungen (z. B. RISE with SAP) sind.

Daten während der Übertragung

Onapsis verschlüsselt die gesamte kontrollierte Netzwerkkommunikation zwischen Sensoren, Verwaltungskonsolen und APIs mithilfe von TLS 1.3.

Gespeicherte Daten

Onapsis schützt Kundendatensätze, Konfigurationsprofile und Anwendungstelemetriedaten mithilfe einer AES-256-Verschlüsselung.

Isolierung von Mietern

Die Onapsis- cloud -control -Ebene läuft auf einer Tier-1- cloud -Infrastruktur und gewährleistet durch strenge logische Datenbanktrennung den Schutz der Kundendaten.

Datenverwaltung und Telemetrie bei „ Threat Intelligence “

Onapsis setzt Datenschutzgrundsätze strikt durch, die globalen Standards wie der Datenschutz-Grundverordnung (DSGVO) und dem California Consumer Privacy Act (CCPA) entsprechen. Eine solide Datenverwaltung ermöglicht es multinationalen Unternehmen, globale threat intelligence sicher zu verarbeiten und dabei strenge Maßnahmen zum Schutz personenbezogener Daten (PII) und Unternehmenskennungen anzuwenden.

Daten Control en und Eigentumsverhältnisse

Die Kunden fungieren als Verantwortliche und behalten die volle control sowie das Eigentumsrecht an ihren ERP-Protokollen, Systemkonfigurationen und Stammdaten.

Anonymisierte Telemetriedaten

Onapsis Research Labs setzt robuste technische und organisatorische Maßnahmen (TOMs) ein, die darauf ausgelegt sind, Risiken zu minimieren und personenbezogene Daten zu schützen, bevor Bedrohungssignale aus globalen Sensornetzwerken und freiwillig übermittelten Telemetriedaten analysiert werden.

Grenzüberschreitende Überweisungen

Onapsis verfügt über eine aktive Selbstbewertungszertifizierung im Rahmen des EU-US-Datenschutzrahmens (DPF), um die Einhaltung internationaler Datenschutzgesetze nachzuweisen. Darüber hinaus integrieren wir Standardvertragsklauseln (SCCs) direkt in unsere Datenverarbeitungsvereinbarungen (DPAs), um internationale Datenübermittlungen zu regeln.

Von SAP empfohlene App: Premium-Zertifizierung

Strategische Partnerschaft nur auf Einladung

Die einzige Lösung für Cybersicherheit und Compliance im Rahmen des „SAP Endorsed Apps“-Programms.

Strenge Premium-Zertifizierung

Erfordert zusätzliche Sicherheitsmaßnahmen, strenge und gründliche Tests sowie unabhängige Überprüfungen des Quellcodes, um die Stabilität von „ platform “ und die API-Kompatibilität zu gewährleisten.

Überlegener Schutz im Vergleich zur Konkurrenz

Andere SAP-Sicherheitsanbieter stützen sich auf einfache, selbst durchgeführte Zertifizierungen, während ALLE Onapsis-Produkte über eine Premium-Zertifizierung verfügen und von SAP uneingeschränkt empfohlen werden.

Von SAP empfohlene App, Premium-zertifiziert

Weltweite Compliance-Zertifizierungen und geprüfte Rahmenwerke

Onapsis verfügt über ein umfassendes Portfolio an Compliance-Zertifizierungen von Drittanbietern und unabhängigen Sicherheitsaudits. Durch diese kontinuierliche externe Überprüfung erhalten die Risikomanagement-Teams von Unternehmenskunden den nachweisbaren Beleg dafür, dass Onapsis und die Onapsis-Technologie die weltweit höchsten Standards in Bezug auf Datensicherheit, Verfügbarkeit und Datenschutz erfüllen.

SOC 1 und SOC 2 Typ II

Onapsis unterzieht sich jährlichen unabhängigen Prüfungen in den Bereichen Sicherheit, Verfügbarkeit und Vertraulichkeit.

ISO/IEC 27001:2022 (ISMS)

Onapsis verfügt seit 2019 über eine aktive Zertifizierung, die die unternehmensweiten Kontrollmaßnahmen zur Informationssicherheit im Rahmen der Onapsis- Platform - und Onapsis- Cloud -Platform -Prozesse für die Softwareentwicklung, die Kundenimplementierung und das Kundenerlebnis bestätigt. Zertifizierung anzeigen

ISO 20243:2018 (O-TTPS)

Onapsis bestätigt die strukturelle Integrität des kommerziellen Quellcodes und stellt sicher, dass unser Softwareentwicklungszyklus (SDLC) in allen Phasen des Produktlebenszyklus (Entwurf, Beschaffung, Erstellung, Abwicklung, Vertrieb und Wartung) vor Manipulationen in der Lieferkette geschützt bleibt. O-TTPS-Register anzeigen | Zertifikat anzeigen

TISAX-Stufe 3 (AL3)

Onapsis erfüllt die strengen Sicherheitsanforderungen globaler Automobilhersteller, die Daten mit sehr hohen Sicherheitsanforderungen verarbeiten.

Sicherheit in der Software-Lieferkette und sicherer Softwareentwicklungszyklus (SDLC)

Onapsis wendet während des gesamten Entwicklungszyklus strenge Standards für sichere Programmierung an, um zu verhindern, dass technische Schwachstellen in kommerzielle Softwareversionen gelangen. Ein sicherer Softwareentwicklungszyklus (SDLC) stellt sicher, dass die Sicherheitslösungen Ihres Unternehmens, die Ihre Anwendungen schützen, niemals neue, unbeabsichtigte Schwachstellen in der Lieferkette verursachen.

Veracode Verified-Programm

Onapsis beteiligt sich seit 2020 aktiv am „Veracode Verified“-Programm und unterstreicht damit unser Engagement für strenge und sichere Standards bei der Anwendungsentwicklung. Verzeichnis anzeigen

Interne DevSecOps

Die Entwickler bei Onapsis setzen die Onapsis- Control -Lösung in internen Entwicklungspipelines ein, um proprietären Code vor der Veröffentlichung zu überprüfen.

Statische und dynamische Analyse

Die Build-Systeme von Onapsis führen automatisierte statische Anwendungssicherheitstests (SAST) und Software-Kompositionsanalysen (SCA) durch, um Risiken durch Open-Source-Sicherheitslücken zu identifizieren, wobei sowohl deterministische als auch LLM-basierte Funktionen zum Einsatz kommen.

Programm zur Offenlegung von Sicherheitslücken (VDP)

Onapsis verfügt über einen formellen, strukturierten Prozess für die Entgegennahme und Einstufung von Sicherheitsmeldungen, die von unabhängigen Forschern eingereicht werden.

Ressourcenzentrum für Lieferantenrisiken und Anfragen zu Vertraulichkeitsvereinbarungen

Onapsis bietet Beschaffungsteams, CISOs und Fachleuten für die Bewertung von Lieferantenrisiken direkten Zugriff auf formelle Prüfungsunterlagen. Die Optimierung des Dokumentenzugriffs beschleunigt direkt die Bewertung des Lieferantenrisikomanagements und verkürzt die Softwarebeschaffungszyklen für Unternehmenskäufer.

Vollständige SOC-1- und SOC-2-Typ-II-Berichte sind streng vertraulich und werden ausschließlich im Rahmen einer geltenden Geheimhaltungsvereinbarung (NDA) oder von Verträgen mit bestehenden Vertraulichkeitsklauseln weitergegeben. Ihr Onapsis-Kundenbetreuer oder Vertriebsmitarbeiter kann diese Berichte sicher direkt über Salesforce, Whistic oder als gesichertes PDF an Ihr Team weiterleiten.

Weitere Ressourcen: Eine vollständige Übersicht über unsere öffentlich zugänglichen Compliance-Materialien finden Sie auf der Onapsis-Seite „Compliance-Ressourcen“.