Varonis debuts trailblazing features for securing Salesforce. Learn More

Wir stellen vor: Die Least Privilege Automation für Microsoft 365, Google Drive und Box

Mehr erfahren

Vertrauen und Sicherheit

Es ist uns ein Anliegen, Ihr Vertrauen zu gewinnen und zu erhalten.

Unser Sicherheitsansatz

Wir wissen, dass ein gutes Sicherheitsprogramm kontinuierliche Arbeit, eine ständige Überwachung und Updates zur Verbesserung der Infrastruktur und der Cloud-Angebote erfordert. Wir führen regelmäßig interne und externe Bewertungen durch und aktualisieren und verbessern unsere Richtlinien ständig, damit die bestehenden Kontrollen den höchsten Sicherheits-, Datenschutz- und Compliance-Standards entsprechen.

Image_Whitepaper_Security_202212_FNLImage_Whitepaper_Security_202212_FNL

Compliance-Zertifizierungen

Bei Varonis steht die Sicherheit unserer Produkte immer an erster Stelle. Wir arbeiten eng mit externen Wirtschaftsprüfungsunternehmen zusammen, um sicherzustellen, dass unsere Produkte strengen Industriestandards entsprechen und regelmäßig geprüft werden. Varonis hat zahlreiche Zertifizierungen erhalten und Audits erfolgreich abgeschlossen, darunter ISO 27001, 27017, 27018 und 27701, Service Organization Control (SOC®) 2 Type 2 und die Sicherheitsbewertung STAR Level 1 von CSA.

ISO-27001-Logo

ISO/IEC 27001:2013

ist die bekannteste Norm, die Anforderungen an ein Informationssicherheitsmanagementsystem (ISMS) stellt.

Zertifikat anzeigen
ISO 27017 certified logo

ISO/IEC 27017:2015

enthält Leitlinien für Informationssicherheitskontrollen für die Bereitstellung und Nutzung von Cloud-Diensten.

Zertifikat anzeigen
ISO 27018 Certified logo

ISO/IEC 27018:2019

legt allgemein anerkannte Kontrollziele, Kontrollen und Richtlinien für die Umsetzung von Maßnahmen zum Schutz personenbezogener Daten (PBD) in Übereinstimmung mit den Datenschutzgrundsätzen in ISO/IEC 29100 für die Public-Cloud-Computing-Umgebung fest.

Zertifikat anzeigen
ISO 27701 logo

ISO/IEC 27701:2019

Anleitung zur Einrichtung, Implementierung, Wartung und kontinuierlichen Verbesserung eines Privacy Information Management Systems (PIMS), in Form einer Erweiterung auf ISO/IEC 27001 und ISO/IEC 27002 für das Datenschutzmanagement im Unternehmenskontext.

Zertifikat anzeigen
AICPA | SOC

SOC 2 Type 2

Die DatAdvantage Cloud von Varonis ist SOC-2-konform. SOC 2 (System and Organization Controls) ist ein regelmäßig aktualisierter Bericht, der sich auf nichtfinanzielle Berichtskontrollen in Bezug auf Sicherheit, Verfügbarkeit, Vertraulichkeit und Datenschutz von Cloud-Diensten konzentriert. Auf Anfrage erhältlich – fragen Sie Ihr Vertriebsteam nach Einzelheiten.

Mehr erfahren
AICPA | SOC

SOC 3

Die DatAdvantage Cloud von Varonis ist SOC-konform. SOC 3 (System and Organization Controls) ist ein regelmäßig aktualisierter Bericht, dessen Fokus auf interne Kontrollen in Bezug auf Sicherheit, Verfügbarkeit, Vertraulichkeit und Datenschutz von Cloud-Diensten liegt.

Download
STAR-Level-1-badge

CSA STAR

bestätigt, dass Varonis die STAR-Level-1-Selbstbewertung von CSA für die Cloud-gehosteten Lösungen von Varonis – die Varonis-SaaS-Datensicherheitsplattform und Varonis DatAdvantage Cloud – erfolgreich abgeschlossen hat.
Mehr erfahren
AICPA | SOC

SOC 2 Type 2

Die Cloud-gehostete Data Security Platform ist konform mit SOC 2 (System and Organization Controls). Der SOC-2-Bericht befasst sich mit nichtfinanziellen Berichtskontrollen für Sicherheit, Verfügbarkeit, Vertraulichkeit und den Datenschutz von Cloud-Diensten. Auf Anfrage erhältlich – wenden Sie sich an Ihr Vertriebsteam für Details.

Mehr erfahren
AICPA | SOC

SOC 3

Die Cloud-gehostete Datensicherheitsplattform von Varonis ist SOC-konform. SOC 3 (System and Organization Controls) befasst sich mit internen Kontrollen für Sicherheit, Verfügbarkeit, Vertraulichkeit und Datenschutz von Cloud-Diensten.

Download

US-Bundesregierung

niap_logo

Zertifizierung gemäß NIAP Common Criteria

Die Prüfung und Validierung von Varonis wurde im Dezember 2020 von Acumen Security, einem vom National Institute of Standards and Technology (NIST) akkreditierten und von der NIAP zugelassenen kommerziellen Prüflabor, abgeschlossen. Die Zertifizierung gemäß Common Criteria ist zwei Jahre lang gültig.

Zertifikat anzeigen
Sicherheitspraktiken

Wir haben uns auf jeder Ebene unseres Unternehmens der Informationssicherheit verschrieben.

Das Sicherheitsprogramm von Varonis basiert auf branchenführenden "Best Practices". Neben Penetrationstests durch Drittanbieter setzt Varonis dynamische Anwendungstests und automatisierte Scans ein, um die Sicherheit seiner Software kontinuierlich zu überprüfen.

Unser sicherer Softwareentwicklungs-Live-Cycle umfasst:

Icon_UserGroup_ElectricBlue.

Ein Team von Sicherheitsarchitekten innerhalb der F&E-Organisation, die auf Softwaresicherheit spezialisiert sind.

Icon_Compliance_ElectricBlue.

Eine Architektur, die den Grundsätzen des National Institute of Standards and Technology (NIST) entspricht.

Icon_CyberSecurity_ElectricBlue.

Identifizierung und Verfolgung von Anwendungssicherheitsproblemen, Zuordnung von Bedrohungen und Entwicklung geeigneter Bekämpfungsmaßnahmen.

Icon_FileLabel_ElectricBlue

Prozesse zur Überprüfung der Anwendungssicherheit (Application Security Verification Processes, ASVS), die sich eng an den OWASP-Rahmen anlehnen und Elemente der OWASP ASVS enthalten.

Icon_DotGrid4_ElectricBlue.

Jede neue Funktion wird einer Überprüfung der Sicherheitsarchitektur, inklusive Threat-Mapping, unterzogen. Die entsprechenden Kontrollmaßnahmen werden bei der Konzeption und Entwicklung der Funktion berücksichtigt.

Datenschutzrichtlinien

Ihr Datenschutz ist uns wichtig. Wenn Sie Fragen zum Datenschutz oder zu Ihren personenbezogenen Informationen haben, wenden Sie sich bitte an privacy@varonis.com.