innoscripta

Trust Center

Sicherheit, Datenschutz & Compliance bei innoscripta

Datenschutz und Informationssicherheit stehen im Mittelpunkt der Produkte und Dienstleistungen von innoscripta. Ihre Daten zu schützen und Ihr Vertrauen zu gewinnen, ist für uns von zentraler Bedeutung.

ISO 27001 zertifiziertISO 27001 zertifiziert
DSGVO-konformDSGVO-konform
GoBD-konformGoBD-konform
EU-DatenhostingEU-Datenhosting

Unser Sicherheitsprogramm

Unser umfassendes Sicherheitsprogramm schützt Ihre Daten auf jeder Ebene.

Informationssicherheits-Management

Unser ISO-27001-zertifiziertes ISMS gewährleistet den systematischen Umgang mit sensiblen Informationen durch kontinuierliche Risikobewertung, Durchsetzung von Richtlinien und Verbesserungsprozesse.

Zugriffskontrolle

Strikte Zugriffskontrollen stellen sicher, dass nur autorisiertes Personal auf Systeme und Daten zugreifen kann – nach dem Least-Privilege-Prinzip und mit verpflichtender MFA.

Risikomanagement

Proaktive Identifikation und Minderung von Sicherheitsrisiken durch umfassende Risikobewertungen und Maßnahmenpläne im Einklang mit internationalen Branchenstandards.

Incident-Management

24/7-Sicherheitsüberwachung mit definierten Incident-Response-Prozessen, um Sicherheitsvorfälle schnell zu erkennen, darauf zu reagieren und sich davon zu erholen – gefolgt von einer Nachanalyse.

Monitoring & Logging

Zentralisiertes Logging und kontinuierliches Monitoring schaffen Transparenz über kritische Aktivitäten, unterstützen die Auditierbarkeit und helfen, verdächtiges Verhalten rechtzeitig zu erkennen.

Schwachstellenmanagement

Regelmäßige interne und externe Schwachstellenscans, ergänzt durch Penetrationstests, helfen dabei, Sicherheitslücken in unserer Umgebung zu identifizieren, zu priorisieren und zu beheben.

Internationale Standards erfüllen

ISO 27001 Zertifikat

Der Schutz Ihrer Daten hat für die innoscripta SE höchste Priorität. Mit unserer ISO 27001-Zertifizierung erfüllen wir strenge internationale Standards, um Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Informationen jederzeit zu gewährleisten.

Download
ISO 27001

Warum ist die ISO 27001-Zertifizierung so wichtig?

Als innovationsorientiertes Unternehmen mit Kunden aus unterschiedlichsten Branchen wissen wir, wie entscheidend der Schutz vertraulicher Informationen ist. Die ISO 27001-Zertifizierung bestätigt, dass wir höchsten internationalen Sicherheitsstandards folgen – und bringt unseren Kunden und Partnern klare Vorteile:

Sicherheitsgarantie

Unsere Kunden können sicher sein, dass ihre Daten gemäß den höchsten Sicherheitsstandards geschützt sind.

Risikominimierung

Durch ein umfassendes Management von Informationssicherheitsrisiken sorgen wir dafür, dass mögliche Bedrohungen frühzeitig erkannt und entschärft werden.

Gesetzeskonformität

Die ISO 27001-Zertifizierung unterstützt uns dabei, regulatorische Anforderungen zu erfüllen und geltende Datenschutzvorschriften systematisch einzuhalten.

Vertrauen & Transparenz

Mit einem ISO 27001-zertifizierten ISMS zeigen wir unseren Kunden, dass uns Datenschutz und Informationssicherheit wichtig sind.

ISAE 3402 Type II (SOC1 Bericht) und IDW PS 951 Type II Bescheinigung

Unser Unternehmen befindet sich derzeit im Audit- und Zertifizierungsprozess zur Erlangung der ISAE 3402 Type II (SOC1 Bericht) sowie der IDW PS 951 Type II Bescheinigung Im Rahmen dieser Prüfungen werden die Ausgestaltung und Wirksamkeit unseres internen Kontrollsystems vom 01.01.2026 – 31.12.2026 hinweg durch unabhängige Wirtschaftsprüfer bewertet, um Transparenz, Sicherheit und verlässliche Prozesse für unsere Kunden und Partner zu gewährleisten. Die zugehörigen Berichte können Sie voraussichtlich Anfang 2027 bei uns anfragen.

Was ist der Unterschied zwischen der ISAE 3402 Type II (SOC1 Bericht) und IDW PS 951 Type II Bescheinigung?

Der ISAE 3402 ist ein internationaler Prüfungsstandard für Dienstleistungsunternehmen. Der IDW PS 951 ist ein deutscher Prüfbericht über das interne Kontrollsystem bei ausgelagerten Prozessen.

Was bedeutet Type II?

Es wird zwischen zwei Prüfungsarten unterschieden:

  • Type I: Prüft, ob Kontrollen konzipiert und dokumentiert sind (Momentaufnahme).
  • Type II: Prüft, ob Kontrollen über einen Zeitraum tatsächlich wirksam funktionieren (meist 6-12 Monate).

Europäisches Datenhosting

Die Dienste und Kundendaten von innoscripta werden vollständig innerhalb der Europäischen Union gehostet. Daten verlassen die EU-Jurisdiktion nie – so haben Einkaufs- und Rechtsteams sofort Klarheit darüber, wo Informationen liegen und welches Recht gilt.

Europäische Datenresidenz

Sensible Kundendaten werden ausschließlich innerhalb der Europäischen Union gespeichert.

Mehr Vertrauen im Einkauf

Sofortige Klarheit über den physischen Datenstandort und die zuständige Jurisdiktion.

Regionale Governance

Infrastruktur-Governance streng im Einklang mit regionalen rechtlichen Rahmenbedingungen.

Europäische Datenresidenz

Sensible Kundendaten werden ausschließlich innerhalb der Europäischen Union gespeichert.

Mehr Vertrauen im Einkauf

Sofortige Klarheit über den physischen Datenstandort und die zuständige Jurisdiktion.

Regionale Governance

Infrastruktur-Governance streng im Einklang mit regionalen rechtlichen Rahmenbedingungen.

Datenschutzerklärung
Impressum
Informationssicherheitsrichtlinie
Penetrationstest-Zusammenfassung
Statement of Applicability

Häufig gestellte Fragen

Die Verantwortlichkeiten von Management und Vorstand sind im Rahmen des ISMS formal definiert.
Ja. Das Programm ist von der Geschäftsleitung und dem Vorstand genehmigt.
Ja. Mitarbeitende werden regelmäßig zu Risikobewusstsein, Sicherheitspflichten und ihren Verantwortlichkeiten geschult.
Ja. Risikobewertungen berücksichtigen sowohl inhärente als auch Restrisiken, um die Wirksamkeit der Kontrollen zu validieren.
Nein. Ein Ausschluss würde im Statement of Applicability dokumentiert und genehmigt; derzeit sind keine Kontrollen ausgeschlossen.
Ja. Das Programm ist dokumentiert, vom Management genehmigt, intern kommuniziert und wird kontinuierlich verbessert.
Ja. Informationssicherheitsziele werden definiert, überwacht und kommuniziert.
Ja. Der Informationssicherheitsbeauftragte (ISB) ist formal als Programmverantwortlicher benannt.
Der ISB berichtet alle sechs Monate über die Cybersicherheitsleistung und wesentliche Risiken.
Ja. Rollen und Verantwortlichkeiten sind klar definiert und werden bestätigt, bevor Mitarbeitende Zugriff erhalten.
Ja. Compliance-Richtlinien und -Verfahren werden formal gepflegt.
Ja. Regulatorische Änderungen werden identifiziert, bewertet und überwacht.
Ja. Er umfasst Benachrichtigung, Überwachung, Protokollierung und die Umsetzung erforderlicher Änderungen.
Ja. Mitarbeitende mit Zugriff auf relevante Systeme oder Daten werden regelmäßig zu gesetzlichen und regulatorischen Anforderungen geschult.
Ja. Compliance-Vorfälle werden protokolliert, nachverfolgt und intern gemeldet.
Ja. Eine Umweltrichtlinie ist vorhanden und enthält Verpflichtungen zur Verbesserung.
Ja. Klimabezogene Risiken sind in Governance und Aufsicht integriert.
Ja. Die Richtlinie wird von Geschäftsleitung und Vorstand formal unterstützt.
Ja. Richtlinien und Verfahren für Gesundheit und Arbeitssicherheit sind dokumentiert.
Ja. Die ESG-Leistung wird auf Vorstandsebene überwacht.

Kontaktieren Sie unser Trust-Team

Fragen zu unserem Sicherheitsprogramm, unseren Datenschutzpraktiken oder unserer Compliance? Kontaktieren Sie uns direkt.

innoscripta

Die Datenschicht für F&E – ein kontinuierlicher, prüfbarer Nachweis der Arbeit, die Ihre Teams tatsächlich leisten, direkt an der Quelle erfasst. Börsennotiert, ISO 27001-zertifiziert, in über 20 Ländern.

innoscripta bietet Softwarelösungen, Unterstützung bei der Dokumentation sowie allgemeine Informationen rund um F&E-Förderung. Eine individuelle Steuer-, Rechts- oder Finanzberatung ist nicht Bestandteil unserer Leistungen.

Ob und in welchem Umfang eine Förderung in Anspruch genommen werden kann, hängt von den jeweils geltenden gesetzlichen Bestimmungen sowie den individuellen Umständen des Unternehmens und des Vorhabens ab. Vor einer Antragstellung empfehlen wir daher, bei Bedarf eine qualifizierte Steuer-, Rechts- oder Finanzberatung hinzuzuziehen.

Weitere Informationen finden Sie in unserem Informationshinweis.



Urheberrecht © 2026 - innoscripta SE

Bahnhofstr. 17, 82327 Tutzing, Deutschland

+49 89 255 553 537

info@innoscripta.com

Trust Center | innoscripta