Trust Hub · Package
BaseCloud Security Package
Eine Anfrage für das Customer-Assurance-Paket in Enterprise-Procurement und Lieferantendue-Diligence.
Typische Inhalte
- Executive Security Overview
- Infrastrukturübersicht
- Shared-Responsibility-Matrix
- Compliance-Matrix (ehrlicher Status)
- Informationen zur Datenverarbeitung / DPA-Pfad
- Subprocessoren (umgebungsspezifisch)
- BCP/DR- und Incident-Response-Zusammenfassungen
- Verweis auf Vulnerability Disclosure
- Pentest-Zusammenfassung, wenn für den Scope durchgeführt (NDA)
- Netz- und physische Sicherheitsübersichten
- NIS2-Lieferantenerklärung (jurisdiktionsabhängig)
Provider- und BaseCloud-Zertifikate / SOC-Berichte nur, wenn sie für einen definierten Scope existieren — mit klarer Inheritance-Kennzeichnung.
Anfrage
Compliance-Anforderungen hängen von Jurisdiktion, Branche und Konfiguration ab. Diese Seite ist keine Rechtsberatung. Ein Anbieterzertifikat gilt für den Scope des Anbieters — nicht automatisch als Zertifizierung des BaseCloud-Dienstes.