Trust Hub · Compliance
Compliance und Assurance
Ein Katalog mit drei Quellen: von BaseCloud betrieben, geerbt (Anbieter-Scope) und geteilt. Eine ISO/SOC-Attestierung des Anbieters ist kein BaseCloud-Servicezertifikat.
Weitere Trust-Hub-Abschnitte sind auf Englisch (kanonische Assurance-Sprache).
Jurisdiktions-Overlays: Regulatory context (EN). Marketing-Übersicht: Standards und Compliance.
Assurance der Infrastrukturpartner
Hält der Infrastrukturpartner ISO/SOC/CSA-Attestierungen für vertragliche Leistungen, nutzen wir sie als Nachweis für konkrete Schichten — begrenzt auf Zertifikatsscope, Region und Subservice-Organization (inclusive vs. carve-out).
Third-Party Infrastructure Assurance (EN) →
Cloud-Sicherheitskontrollen (ISO 27017)
ISO-27001-ISMS-Baseline; ISO-27017-Themen teilen sich Anbieter (Virtualisierung, Rechenzentrum) und BaseCloud (Managed Operations, Tenant-Isolation).
Evidence-Stufen
- Öffentlich — dieser Katalog, Vererbungsmodell, Richtlinien in Evidence
- Kunde — DPA, Anbieter-Scope-Zusammenfassungen, Unterauftragsverarbeiter
- NDA — vollständige SOC-Berichte, Anbieterzertifikate, Pentest-Detail
Kanonische Assurance-Sprache: English.
Compliance-Anforderungen hängen von Jurisdiktion, Branche und Konfiguration ab. Diese Seite ist keine Rechtsberatung. Ein Anbieterzertifikat gilt für den Scope des Anbieters — nicht automatisch als Zertifizierung des BaseCloud-Dienstes.