Infrastruktur · Third-Party-Assurance
Third-Party-Infrastruktur-Assurance
Korrekt: qualifizierte Infrastrukturpartner halten unabhängige Assurance für genutzte Dienste. Inkorrekt: Partner öffentlich zu benennen oder den BaseCloud-Dienst als zertifiziert zu beanspruchen, weil ein Partner zertifiziert ist.
Kontrollierte Offenlegung
Der öffentliche Hub zeigt Regionen, Kontrollen und geerbte Attestierungen — nicht Partneridentität, Standorte oder Topologie.
Evidence-Kette
Vertragliche Prüfung
Auditoren erwarten typischerweise: Vertrag / DPA, genutzte Dienste, Region, Subprocessor-Informationen, SLA und die Bestätigung, dass wir Dienste innerhalb des zertifizierten Provider-Scopes nutzen.
Control Inheritance Matrix → · Vollständiges Package →
Compliance-Anforderungen hängen von Jurisdiktion, Branche und Konfiguration ab. Diese Seite ist keine Rechtsberatung. Ein Anbieterzertifikat gilt für den Scope des Anbieters — nicht automatisch als Zertifizierung des BaseCloud-Dienstes.