Trust Center

Was Auditoren, DPOs und CISOs vor dem Pilot wissen wollen.

Sicherheits-Policies, Compliance-Mappings und Architektur-Belege für Nova IAM: 13 öffentliche Dokumente, lesbar ohne NDA und ohne Anmeldung.

Wer Sie sind und wo Sie anfangen

Aktueller Compliance-Status

Zu jedem Punkt steht hier, ob er fertig, in Arbeit oder geplant ist.

NIS-2 / NIS2UmsuCG
In Kraft seit 06.12.2025 · § 30 BSIG Risikomanagement · § 32 BSIG Meldepflichten · IAM-Mapping
Dokumentiert
Cyber Resilience Act (CRA)
Meldepflichten nach Art. 14 gelten seit 11.09.2026 · weitere Pflichten ab 11.12.2027 · Schwachstellenmanagement · SBOM
In Arbeit
DSGVO / GDPR
Artikel-Mapping für Verantwortliche
Mapping dokumentiert
Audit-Log
Protokoll mit Wer/Wann/Woher · Schemaversioniert
Implementiert
Access Control (RBAC)
Rollenmodell · Vererbung · Provisioning-Kontrolle
Dokumentiert
Vulnerability Disclosure
Öffentliche Policy · Safe Harbor · Eingangsbestätigung innerhalb von 2 Werktagen
Aktiv
ISO/IEC 27001
Kein Zertifikat. Den Termin für das Zertifizierungsaudit nennen wir, sobald der Zertifizierer beauftragt ist.
Ohne Termin
SOC 2 Type 1
Kein SOC-2-Bericht. Geplant nach ISO 27001, ohne festen Termin (siehe Roadmap).
Nach ISO 27001
Externer Penetration-Test
Den Termin nennen wir, sobald er vertraglich feststeht · Ergebnisse unter NDA mit Pilot-Kunden
Termin folgt
Reifegrad: Zertifikate haben wir noch nicht. Was wir heute belegen können, steht in 13 öffentlichen Dokumenten; offene Punkte nennen wir oben im Status.

Policies und Compliance-Dokumente

13 öffentliche Dokumente: Policies, Compliance-Mappings und Architektur. Klicken Sie zum Lesen oder laden Sie sie als Markdown-Quelle herunter.

CISO Security

Security Policy

Sicherheitskontrollen, Authentifizierung, Datenschutz, Audit-Logging.

Lesen →
CISO Auditor

Architecture Security Overview

System-Architektur, Sicherheits-Grenzen, Datenflüsse und Controls-Matrix. Für technische Evaluatoren.

Lesen → Architektur-Überblick →
DPO Legal

Data Protection Policy

Datenkategorien, Verarbeitungsprinzipien, Drittanbieter-Sharing, Breach-Notification.

Lesen →
DPO EU

GDPR Compliance

Artikel-für-Artikel-DSGVO-Mapping, DPA-Framework, internationale Datentransfers.

Lesen →
CISO EU NIS-2

NIS-2 Compliance Mapping

Mapping zu Art. 21 und 23 NIS-2 bzw. §§ 30 und 32 BSIG, IAM als NIS-2-Kontrollinstrument, Nachweisführung für Behörden und Auditoren.

Lesen →
CISO EU CRA

Cyber Resilience Act

CRA-Klassifikation, Annex-I-Anforderungen, Schwachstellenmanagement, SBOM, Meldepflichten gegenüber ENISA und CE-Konformitätszeitplan.

Lesen →
Auditor Compliance

Audit Trail Documentation

Audit-Log-Schema, Event-Kategorien, Integrität und Grenzen, regulatorisches Mapping.

Lesen →
Security Auditor

Access Control Policy

RBAC-Modell, Vererbungs-Regeln, Provisioning-Kontrollen, Account-Lifecycle.

Lesen →
DevOps Engineering

Deployment Security Guide

Production-Hardening, TLS-Setup, Network-Security, Monitoring.

Lesen →
CISO Operations

Incident Response Plan

Erkennung, Containment, Eradication, Recovery, Kommunikations-Verfahren.

Lesen →
Security Public

Vulnerability Disclosure Policy

Meldeweg, Fristen, Safe Harbor, Nennung der Meldenden.

Lesen →
Engineering Auditor

Change Management Policy

Änderungs-Kategorien, Review-Prozess, Deployment-Standards, Migrations-Sicherheit.

Lesen →
Sales Legal

SLA Template

Support-Reaktionszeiten; Verfügbarkeit, Backup/Recovery und Service-Credits nur für die geplante gehostete Variante.

Lesen →

Vollständiges Compliance-Pack

Alle Dokumente als ZIP-Bundle, für Auditoren-Vorbereitung, RFP-Antworten oder interne Reviews.

Pack anfordern

Regulatorische Abdeckung

Auf welche Regelwerke sich unsere Dokumente beziehen, mit dem Stand aus der Übersicht oben. Ein Bezug ersetzt kein Zertifikat und keinen Prüfbericht.

Regelwerk Relevante Dokumente Stand
NIS-2 / NIS2UmsuCG NIS-2 Compliance · Access Control · Audit Trail · Incident Response Dokumentiert
Cyber Resilience Act Cyber Resilience Act · Security Policy · Vulnerability Disclosure · Change Management In Arbeit
DSGVO / GDPR GDPR Compliance · Data Protection · Incident Response Mapping dokumentiert
ISO/IEC 27001 Security Policy · Architecture Security · Access Control · Change ManagementBezug der Dokumente, kein Zertifikat Ohne Termin
SOC 2 Security Policy · Audit Trail · Access Control · Change ManagementBezug der Dokumente, kein SOC-2-Bericht Nach ISO 27001

Kontakt

Sicherheits-Meldungen

security@nova-iam.com

Eingangsbestätigung innerhalb von 2 Werktagen, Erstbewertung innerhalb von 5 Werktagen, Safe Harbor nach unserer Vulnerability Disclosure Policy. Kontaktdaten maschinenlesbar: /.well-known/security.txt

Datenschutz

privacy@nova-iam.com

Auskunfts-, Berichtigungs-, Löschungs- und Beschwerderecht-Anfragen.

Trust & Compliance

trust@nova-iam.com

Compliance-Pack-Anfragen, Audit-Belege, Architektur-Walkthrough für Evaluatoren.