Wir betreiben CommsOS für regulierte Unternehmenskunden, darunter Industriekonzerne und Konzerngruppen mit mehreren Gesellschaften. Hier finden Sie aktuelle Informationen zu Sicherheits-Posture, Subprozessoren, Datenschutz und unserem Compliance-Programm.
AV-Vertrag, Subprozessor-Transparenz, Verarbeitungsverzeichnis, Datenschutzerklärung.
Aikido (Code + Cloud), Supabase Advisors (DB), Prowler (Infra). Quartalsweiser Audit-Bot mit Report.
Subdomain-pro-Kunde, RLS auf allen Tabellen mit personenbezogenen Daten.
ISMS-Aufbau läuft (Compliance-OS intern: 93 Annex-A-Controls erfasst, Policies in Genehmigungsprozess). Zertifikat-Audit nach Bedarf.
Externer Pen-Test vor Stage-2-Audit, Anbieter-Auswahl läuft.
Optional bei US-Pipeline. ISO 27001 deckt für DACH-Enterprise ~80 % Overlap.
Externe Auditoren erhalten auf Anforderung einen zeitlich begrenzten, read-only Zugang zu Controls, Evidence, Policies und Risk Register. Token werden personalisiert ausgegeben und protokolliert.
app.commsos.de/auditor— Token-basierter Zugang nach AnforderungVerdacht auf eine Schwachstelle oder einen Vorfall? Bitte direkt an unseren ISMS-Verantwortlichen melden. Wir bestätigen den Eingang innerhalb von 24 Stunden.