Sicherheit & Souveränität

Sicherheitsnachweise für die Prüfung von meinGPT.

Dieser Bereich bündelt das ISO-27001-Zertifikat, die aus dem Compliance-System synchronisierten Kontrollen und die verfügbaren Richtlinien.

Was die Nachweise belegen – und was zusätzlich geprüft wird.

Das ISO-27001-Zertifikat belegt den geprüften Rahmen unseres Informationssicherheitsmanagements. Die darunter aufgeführten Kontrollen machen sichtbar, wie organisatorische, technische, physische und personelle Sicherheit in diesem Rahmen behandelt werden.

Für eine konkrete Beschaffungs- oder Sicherheitsprüfung reicht ein Zertifikat allein häufig nicht aus. Deshalb stellen wir zusätzlich öffentliche Richtlinien bereit und geben vertrauliche Unterlagen kontrolliert heraus. Die Bewertung eines einzelnen Use Cases berücksichtigt darüber hinaus seine Daten, den gewählten Modellweg und angebundene Systeme.

Kontrollen

89 implementierte Sicherheitskontrollen

Die Einträge werden aus unserem Compliance-System synchronisiert und nach organisatorischen, technischen, physischen und personellen Kontrollen geordnet.

Organisatorische Sicherheit

36 aktiv

Technologische Sicherheit

32 aktiv

Physische Sicherheit

13 aktiv

Personelle Sicherheit

8 aktiv

Eine Kontrolle öffnen, um Details und das ISO-27001-Kapitel zu sehen.

Dokumente

Zertifikate und Richtlinien

Öffentliche Dokumente stehen direkt bereit. Vertrauliche Unterlagen werden für Sicherheits- und Beschaffungsprüfungen kontrolliert freigeschaltet.

Certifications

  • ISO 27001 Certificate - SelectCode | meinGPTE-Mail erforderlich

Assessments

  • Penetration Test Certificate (SySS, 2025)E-Mail erforderlich

Policies

  • POL-02 Information Security Management System (“ISMS”)E-Mail erforderlich
  • POL-04 Information Security & Acceptable UseE-Mail erforderlich
  • POL-17 Incident ManagementE-Mail erforderlich

Wichtig für die Einordnung

Ein Zertifikat beschreibt den geprüften Rahmen. Ob ein konkreter Use Case passt, hängt zusätzlich von seinen Daten, dem Modellweg und den angebundenen Systemen ab.

Frage an unser Security-Team

Für Fragebögen, technische Prüfungen oder einen konkreten Use Case antwortet unser Team mit dem passenden Detailgrad.

Security-Team kontaktieren