Zum Hauptinhalt springen

Recht & Beschaffung

Technisch-organisatorische Maßnahmen

Version 2026-06-02

Diese TOMs beschreiben die technischen und organisatorischen Schutzmaßnahmen für Next Readiness. Sie dienen als Anlage zum AVV und können bei Änderungen von Architektur, Sicherheitslage oder Kundenzusagen angepasst werden, solange das Schutzniveau insgesamt nicht wesentlich unterschritten wird.

Sicherheitsorganisation

FalkHQ betreibt Next Readiness mit dokumentierten Verantwortlichkeiten für Infrastruktur, Anwendung, Datenschutz, Incident Response und Release-Entscheidungen. Sicherheitsrelevante Änderungen erfolgen über Versionskontrolle, Review, CI und nachvollziehbare Deployment-Prozesse.

Zugriffe auf Produktionssysteme, Secrets und Kundendaten werden auf notwendige Personen begrenzt und regelmäßig überprüft.

Zugriff und Berechtigungen

Der Zugriff auf die Anwendung erfolgt über authentifizierte Nutzerkonten. Mandantenmitgliedschaften, Rollen und Berechtigungen steuern, welche Nutzer Inhalte sehen oder bearbeiten dürfen.

Administrative Zugriffe nutzen individuelle Konten, starke Authentisierung, rollenbasierte Berechtigungen und getrennte Secret-Verwaltung.

Mandantentrennung

Next Readiness ist auf strikte Trennung von Mandanten ausgelegt. Serverseitige Autorisierung, tenant-bewusste Datenzugriffe und Datenbank-RLS schützen Laufzeitdaten vor mandantenübergreifendem Zugriff.

Öffentliche Website, öffentliche Dokumentation und Marketingflächen lesen keine Mandanten- oder Kundeninhalte.

Verschlüsselung und Secrets

Produktive Webzugriffe erfolgen transportverschlüsselt per TLS. Traffic kann über Cloudflare als DNS-, Edge- und Schutzebene laufen.

Secrets werden nicht im Klartext in Git gespeichert, sondern über 1Password, External Secrets und deployment-spezifische Secret-Mechanismen verwaltet. Speicher- und Backup-Ziele werden privat betrieben oder vertraglich gebunden und vor unbefugtem Zugriff geschützt.

Backup und Wiederherstellung

Datenbank- und Speichersicherungen werden für produktive Kundendaten risikoorientiert erstellt. Backups werden zugriffsbeschränkt gespeichert, gegen unbefugten Zugriff geschützt und nach Ablauf der Retention gelöscht oder überschrieben.

Restore-Fähigkeit, RTO und RPO richten sich nach Vertrag, SLA oder Order Form.

Protokollierung und Monitoring

Sicherheits-, Anwendungs- und Betriebsereignisse werden zur Fehleranalyse, Angriffserkennung, Auditierbarkeit und Missbrauchsprävention verarbeitet. Zugriff auf Logs wird beschränkt.

Logs sollen keine Secrets, Tokens, Cookies, vollständigen Kundendokumente oder unnötigen Freitext enthalten. Operative Alerting-Kanäle dürfen nur begrenzte, datenschutzschonende Metadaten erhalten.

Incident Response

FalkHQ definiert Melde- und Bearbeitungswege für Sicherheitsvorfälle, Datenschutzverletzungen, Verfügbarkeitsstörungen und Missbrauch. Kritische Ereignisse werden priorisiert, dokumentiert und nachverfolgt.

Kunden werden nach Maßgabe von Vertrag, AVV und gesetzlichen Pflichten informiert.

Sichere Entwicklung

Änderungen erfolgen über Versionskontrolle, Code Review, automatisierte Tests, Typprüfungen, Linting und CI/CD-Prozesse. Infrastruktur- und Anwendungskonfigurationen werden möglichst deklarativ und nachvollziehbar verwaltet.

Abhängigkeiten, Container-Images und Deployments werden risikoorientiert geprüft. Sicherheitsrelevante Schwachstellen werden priorisiert behoben.

Personal und Vertraulichkeit

Personen mit Zugriff auf Systeme oder Kundendaten werden zur Vertraulichkeit verpflichtet und erhalten Zugriff nur, soweit dies für ihre Aufgabe erforderlich ist. Offboarding entzieht Zugriffe zeitnah.

Supportzugriffe auf Kundendaten erfolgen nur nach Bedarf, zweckgebunden und soweit möglich nachvollziehbar.

Zertifizierungen

Externe Zertifizierungen wie ISO 27001, SOC 2 oder TISAX werden nicht behauptet, solange sie nicht abgeschlossen sind.

Noch eine Frage zum Einsatz?

Der kostenlose Start-Check gibt eine erste Einordnung. Für Datenschutz-, Vertrags- oder Beschaffungsfragen erreichen Sie uns über den kompakten Kontakt.