Sicherheit und Compliance
Sicherheit & Compliance
Sicherheit für regulierte Umgebungen.
portier ist für Organisationen gemacht, die nachweisen müssen, wer wann und warum Zutritt hatte.
Unser Informationssicherheits-Management ist unabhängig zertifiziert und an den europäischen Datenschutzanforderungen ausgerichtet.
Sicherheit ist kein Zusatz. Sie ist die Grundlage dafür, wie Zutritt in mechanischen und elektronischen Umgebungen gesteuert, erfasst und durchgesetzt wird.
Zertifizierung und Standards
Nach ISO/IEC 27001 zertifiziert
portier ist nach ISO/IEC 27001 zertifiziert.
Eine unabhängige Zertifizierung bestätigt, dass unser Informationssicherheits-Managementsystem international anerkannte Standards in folgenden Bereichen erfüllt:
- Risikomanagement
- Zutrittskontrolle
- Audit-Protokollierung
- Reaktion auf Sicherheitsvorfälle
- Kontinuierliche Verbesserung
Die Zertifizierung umfasst unsere organisatorischen Maßnahmen, Entwicklungsprozesse, Infrastruktursicherheit und betrieblichen Abläufe.
DSGVO-konform
portier erfüllt die Datenschutz-Grundverordnung (DSGVO).
Unser Ansatz umfasst:
- Datenminimierung und Zweckbindung
- Strenge rollenbasierte Zugriffskontrollen
- Verschlüsselung bei Übertragung und Speicherung
- Definierte Aufbewahrungsfristen für Daten
- Unterstützung der Betroffenenrechte
- Hosting-Optionen in der EU
Für Kunden, die einen benötigen, stellen wir einen Auftragsverarbeitungsvertrag (AVV) bereit.
Ausrichtung an DORA und NIS2
portier unterstützt Kunden, die europäischen Regulierungen wie DORA und NIS2 unterliegen.
Unsere Plattform und unsere Prozesse unterstützen:
- IKT-Risikomanagement
- Überwachung von Drittanbietern
- Nachvollziehbarkeit von Zutrittsänderungen
- Klare Zuweisung von Verantwortung
Wir stellen Unterlagen bereit, die regulierte Kunden bei ihren Compliance-Prüfungen unterstützen.
Gehostet auf Microsoft Azure
portierX wird auf Microsoft Azure gehostet.
- Datenspeicherort in der Europäischen Union und in Australien
- Physische und Infrastruktur-Sicherheit auf Enterprise-Niveau
- Hosting-Umgebung nach ISO 27001
- Hohe Verfügbarkeit und Redundanz von Grund auf
Azure liefert die physische und infrastrukturelle Grundlage. portier ergänzt Sicherheit und Zugriffssteuerung auf Anwendungsebene.
Datenspeicherort und Bereitstellungsoptionen
portier Vision 5
(On-Premise)
Kundendaten liegen auf Ihrer eigenen Infrastruktur. Sie behalten die volle Kontrolle.
portierX
(Cloud)
Kundendaten werden je nach Region und Konfiguration in der Europäischen Union oder in Australien gespeichert.
So können Organisationen den Betrieb an internen Richtlinien und regulatorischen Anforderungen ausrichten.
Betriebliche Sicherheit in der Praxis
Sicherheit beschränkt sich nicht auf die Infrastruktur. Sie ist Teil davon, wie Zutritt verwaltet wird.
Innerhalb von portier:
- Jede Zutrittsänderung wird protokolliert
- Der Genehmigungsverlauf wird erfasst und aufbewahrt
- Zutritt kann bei Bedarf automatisch entzogen werden
- Änderungen sind einer verantwortlichen Person zuordenbar
- Aufzeichnungen lassen sich nicht ändern, ohne Spuren zu hinterlassen
Das gilt für
mechanische Schlüssel
Elektronische Zutrittssysteme
Prozesse für Eintritt, Wechsel und Austritt
Sicherheit zeigt sich in kontrollierter Ausgabe, durchgesetzten Regeln und lückenlosen Aufzeichnungen.
So halten Organisationen komplexe Umgebungen dauerhaft korrekt.
Sicherheitsdokumentation
Ausführliche Unterlagen finden Sie in unserem Trust Center.
Sicherheitsdokumentation:
- Vollständigen Maßnahmenkatalog ansehen
- Unterauftragsverarbeiter ansehen
- Auftragsverarbeitungsvertrag herunterladen
- Sicherheitsrichtlinien einsehen
- Das Sicherheitsteam kontaktieren
Besuchen Sie
Kontakt
Das Trust Center enthält detaillierte Zuordnungen der Maßnahmen, Richtliniendokumente und prüfungsrelevante Informationen für Ihre Due Diligence.

