Was Auditoren, DPOs und CISOs vor dem Pilot wissen wollen.
Sicherheits-Policies, Compliance-Mappings und Architektur-Belege für Nova IAM: 13 öffentliche Dokumente, lesbar ohne NDA und ohne Anmeldung.
Wer Sie sind und wo Sie anfangen
Für Auditoren
Compliance-Belege
Audit-Trail-Dokumentation, Architecture-Security-Overview, Change-Management- und Access-Control-Policy.
Für DPOs
DSGVO & Datenschutz
Artikel-für-Artikel-Mapping, Data-Protection-Policy, Eckpunkte zur Auftragsverarbeitung, Incident-Response.
Für CISOs
Sicherheits-Architektur
Security-Policy, Architecture-Security-Overview, Vulnerability-Disclosure, Incident-Response-Plan.
Für Engineering
Deployment & Betrieb
Deployment-Security-Guide, SLA-Template, Change-Management, Production-Hardening.
Aktueller Compliance-Status
Zu jedem Punkt steht hier, ob er fertig, in Arbeit oder geplant ist.
Policies und Compliance-Dokumente
13 öffentliche Dokumente: Policies, Compliance-Mappings und Architektur. Klicken Sie zum Lesen oder laden Sie sie als Markdown-Quelle herunter.
Security Policy
Sicherheitskontrollen, Authentifizierung, Datenschutz, Audit-Logging.
Lesen →Architecture Security Overview
System-Architektur, Sicherheits-Grenzen, Datenflüsse und Controls-Matrix. Für technische Evaluatoren.
Data Protection Policy
Datenkategorien, Verarbeitungsprinzipien, Drittanbieter-Sharing, Breach-Notification.
Lesen →GDPR Compliance
Artikel-für-Artikel-DSGVO-Mapping, DPA-Framework, internationale Datentransfers.
Lesen →NIS-2 Compliance Mapping
Mapping zu Art. 21 und 23 NIS-2 bzw. §§ 30 und 32 BSIG, IAM als NIS-2-Kontrollinstrument, Nachweisführung für Behörden und Auditoren.
Lesen →Cyber Resilience Act
CRA-Klassifikation, Annex-I-Anforderungen, Schwachstellenmanagement, SBOM, Meldepflichten gegenüber ENISA und CE-Konformitätszeitplan.
Lesen →Audit Trail Documentation
Audit-Log-Schema, Event-Kategorien, Integrität und Grenzen, regulatorisches Mapping.
Lesen →Access Control Policy
RBAC-Modell, Vererbungs-Regeln, Provisioning-Kontrollen, Account-Lifecycle.
Lesen →Deployment Security Guide
Production-Hardening, TLS-Setup, Network-Security, Monitoring.
Lesen →Incident Response Plan
Erkennung, Containment, Eradication, Recovery, Kommunikations-Verfahren.
Lesen →Vulnerability Disclosure Policy
Meldeweg, Fristen, Safe Harbor, Nennung der Meldenden.
Lesen →Change Management Policy
Änderungs-Kategorien, Review-Prozess, Deployment-Standards, Migrations-Sicherheit.
Lesen →SLA Template
Support-Reaktionszeiten; Verfügbarkeit, Backup/Recovery und Service-Credits nur für die geplante gehostete Variante.
Lesen →Vollständiges Compliance-Pack
Alle Dokumente als ZIP-Bundle, für Auditoren-Vorbereitung, RFP-Antworten oder interne Reviews.
Pack anfordernRegulatorische Abdeckung
Auf welche Regelwerke sich unsere Dokumente beziehen, mit dem Stand aus der Übersicht oben. Ein Bezug ersetzt kein Zertifikat und keinen Prüfbericht.
| Regelwerk | Relevante Dokumente | Stand |
|---|---|---|
| NIS-2 / NIS2UmsuCG | NIS-2 Compliance · Access Control · Audit Trail · Incident Response | Dokumentiert |
| Cyber Resilience Act | Cyber Resilience Act · Security Policy · Vulnerability Disclosure · Change Management | In Arbeit |
| DSGVO / GDPR | GDPR Compliance · Data Protection · Incident Response | Mapping dokumentiert |
| ISO/IEC 27001 | Security Policy · Architecture Security · Access Control · Change ManagementBezug der Dokumente, kein Zertifikat | Ohne Termin |
| SOC 2 | Security Policy · Audit Trail · Access Control · Change ManagementBezug der Dokumente, kein SOC-2-Bericht | Nach ISO 27001 |
Kontakt
Sicherheits-Meldungen
security@nova-iam.com
Eingangsbestätigung innerhalb von 2 Werktagen, Erstbewertung innerhalb von 5 Werktagen, Safe Harbor nach unserer Vulnerability Disclosure Policy. Kontaktdaten maschinenlesbar: /.well-known/security.txt
Datenschutz
privacy@nova-iam.com
Auskunfts-, Berichtigungs-, Löschungs- und Beschwerderecht-Anfragen.
Trust & Compliance
trust@nova-iam.com
Compliance-Pack-Anfragen, Audit-Belege, Architektur-Walkthrough für Evaluatoren.