Trust Center: Sicherheit, Transparenz und Compliance – von Anfang an mitgedacht.
FinAPU wurde speziell für den Einsatz in regulierten Finanzinstituten entwickelt. Deshalb bilden Informationssicherheit, Datenschutz und regulatorische Compliance die Grundlage unserer Plattform. Unser Trust Center bündelt alle relevanten Informationen zu Sicherheitsmaßnahmen, Zertifizierungen und regulatorischen Standards.
Vertrauen entsteht nicht durch einzelne Maßnahmen oder Zertifizierungen. Es entsteht durch konsequente Entscheidungen – bei der Entwicklung unserer Plattform, der Auswahl unserer Partner und dem Umgang mit Daten.
Unser Anspruch ist es, Informationssicherheit, Datenschutz und Compliance nicht nachträglich umzusetzen, sondern bereits bei Architektur, Entwicklung und laufendem Betrieb unserer Plattform mitzudenken. Wir setzen deshalb auf europäische Infrastruktur, etablierte Sicherheitsstandards und nachvollziehbare Prozesse. So schaffen wir die Grundlage für eine sichere, auditierbare und langfristig verlässliche Plattform für regulierte Finanzinstitute.
| Bereich | Umsetzung bei FinAPU | |
|---|---|---|
| Informationssicherheit | ISO/IEC 27001-zertifiziertes ISMS | |
| Infrastruktur | Europäische Cloud-Infrastruktur | |
| Datenschutz | DSGVO-konforme Datenverarbeitung | |
| Zugriffsschutz | Rollen- und Berechtigungskonzepte | |
| Operative Resilienz | DORA-orientierte Prozesse | |
| Transparenz | Dokumentierte und auditierbare Verfahren |
So schaffen wir Vertrauen
Unsere fünf Grundpfeiler prägen die kontinuierliche Weiterentwicklung unserer Plattform. Gemeinsam bilden sie die Grundlage für Informationssicherheit, Datenschutz und regulatorische Compliance im täglichen Einsatz bei Finanzinstituten.
Informationssicherheit
Der Schutz von Informationen, Systemen und Prozessen bildet die Grundlage unserer Plattform. Unser nach ISO/IEC 27001 zertifiziertes Informationssicherheitsmanagementsystem (ISMS) stellt sicher, dass Informationssicherheit systematisch geplant, umgesetzt und kontinuierlich weiterentwickelt wird. Ergänzt wird dies durch klar definierte Sicherheitsmaßnahmen und rollenbasierte Zugriffskonzepte für einen sicheren Betrieb.
- ISO/IEC 27001
- Informationssicherheitsmanagementsystem (ISMS)
- Security by Design
- Rollen- und Berechtigungskonzepte
Datenschutz
Datenschutz ist fester Bestandteil unserer Plattform. FinAPU verarbeitet personenbezogene Daten nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO). Der Grundsatz der Datenminimierung und klar definierte Prozesse schaffen die Grundlage für eine datenschutzkonforme Verarbeitung sensibler Unternehmens- und Finanzdaten.
- Datenschutz-Grundverordnung (DSGVO)
- Datenschutzkonforme Datenverarbeitung
- Datenminimierung
- Definierte Datenschutzprozesse
Governance
Informationssicherheit ist ein kontinuierlicher Prozess und fester Bestandteil unserer Unternehmensführung. Klare Verantwortlichkeiten, regelmäßige Schulungen, definierte Prozesse sowie interne und externe Audits stellen sicher, dass Sicherheitsmaßnahmen laufend überprüft und kontinuierlich verbessert werden.
- Klare Verantwortlichkeiten
- Regelmäßige Schulungen
- Kontinuierliche Verbesserung
- Interne und externe Audits
Operative Resilienz
Der Digital Operational Resilience Act (DORA) stellt neue Anforderungen an die digitale operationelle Resilienz von Finanzinstituten. FinAPU unterstützt Banken und andere regulierte Unternehmen dabei, diese Anforderungen durch strukturierte Prozesse sowie Maßnahmen für Business Continuity, Incident Management und kontinuierliches Monitoring zu erfüllen.
- Digital Operational Resilience Act (DORA)
- Business Continuity
- Incident Management
- Kontinuierliches Monitoring
Transparenz
Vertrauen setzt Nachvollziehbarkeit voraus. Gerade im regulierten Umfeld sind dokumentierte und auditierbare Prozesse eine wesentliche Voraussetzung für belastbare Entscheidungen. Deshalb legen wir Wert auf dokumentierte Prozesse, transparente Methoden und auditierbare Ergebnisse, die jederzeit überprüfbar sind.
- Nachvollziehbare Methoden
- Dokumentierte Prozesse
- Auditierbare Ergebnisse
- Explainability
Datenhoheit
Unsere Kunden behalten die Kontrolle über ihre Daten. FinAPU verarbeitet Kundendaten ausschließlich innerhalb Europas und im Rahmen der vereinbarten Services. Kundendaten werden nicht zum Training allgemeiner KI-Modelle oder öffentlich verfügbarer Large Language Models verwendet.
- Datenverarbeitung innerhalb Europas
- Europäische Cloud-Infrastruktur
- Zweckgebundene Datenverarbeitung
- Kein Training allgemeiner KI-Modelle mit Kundendaten
Zertifizierungen & Nachweise
Vertrauen braucht überprüfbare Standards: Es entsteht nicht allein durch unsere Aussagen, sondern durch nachvollziehbare Prozesse und unabhängige Bestätigungen. Deshalb lassen wir unsere Sicherheitsmaßnahmen regelmäßig überprüfen und orientieren uns an anerkannten Standards und regulatorischen Anforderungen. Die folgenden Zertifizierungen und Nachweise geben einen Überblick über die wichtigsten Grundlagen unseres Sicherheits- und Compliance-Ansatzes.
ISO/IEC 27001
Die ISO/IEC 27001 ist der international anerkannte Standard für Informationssicherheitsmanagement. Sie bestätigt, dass FinAPU ein systematisches Informationssicherheitsmanagementsystem (ISMS) etabliert hat und Informationssicherheit kontinuierlich geplant, umgesetzt, überprüft und weiterentwickelt wird.
Für unsere Kunden bedeutet das: Informationssicherheit basiert auf klar definierten Prozessen, regelmäßigen Audits und einer kontinuierlichen Verbesserung der Sicherheitsmaßnahmen.
Cyber Trust Austria
Das Gütesiegel Cyber Trust Austria bestätigt, dass FinAPU definierte Anforderungen an Cyber Security und Informationssicherheit erfüllt. Die Auszeichnung wird auf Basis eines strukturierten Kriterienkatalogs vergeben und regelmäßig überprüft.
Für unsere Kunden bedeutet das: Die unabhängige Bewertung ergänzt unsere internen Sicherheitsmaßnahmen und schafft zusätzliche Transparenz hinsichtlich unseres Sicherheitsniveaus.
DORA
Der Digital Operational Resilience Act (DORA) schafft einen einheitlichen europäischen Rechtsrahmen für die digitale operationelle Resilienz von Finanzinstituten. FinAPU wurde für regulierte Umgebungen entwickelt und unterstützt Finanzunternehmen dabei, steigenden Anforderungen an Informationssicherheit, Governance und Drittparteienrisiken gerecht zu werden.
Für unsere Kunden bedeutet das: Unsere Plattform berücksichtigt die Anforderungen regulierter Finanzinstitute bereits bei Entwicklung und Betrieb und unterstützt sie bei der Umsetzung ihrer regulatorischen Vorgaben.
Datenschutz & europäische Infrastruktur
Der Schutz sensibler Unternehmens- und Finanzdaten beginnt bei der Wahl der richtigen Infrastruktur. Deshalb setzt FinAPU bewusst auf eine europäische Cloud-Infrastruktur und verarbeitet personenbezogene Daten nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO).
Für unsere Kunden bedeutet das: Daten verbleiben innerhalb Europas und werden unter europäischen Datenschutzstandards verarbeitet.
Security & Compliance Services
Für Kunden, Partner und Interessenten stellen wir auf Anfrage weiterführende Informationen zu unseren Sicherheits- und Compliance-Maßnahmen zur Verfügung. Damit unterstützen wir Security Assessments, Due-Diligence-Prozesse und regulatorische Prüfungen effizient und transparent.
Je nach Bedarf stellen wir unter anderem folgende Informationen bereit:
- ISO/IEC 27001-Zertifikat
- Informationen zum Informationssicherheitsmanagementsystem (ISMS)
- Datenschutzinformationen
- Unterstützung bei Security- und Due-Diligence-Fragebögen
- Ansprechpartner für Informationssicherheit und Compliance
Häufige Fragen & unsere Antworten
FinAPU setzt auf europäische Infrastruktur und verarbeitet Kundendaten ausschließlich innerhalb Europas. Dadurch bleiben Daten unter europäischem Datenschutzrecht und werden nach den Vorgaben der DSGVO verarbeitet.
Ja. FinAPU verfügt über ein nach ISO/IEC 27001 zertifiziertes Informationssicherheitsmanagementsystem (ISMS). Die Zertifizierung bestätigt, dass Informationssicherheit systematisch geplant, umgesetzt und kontinuierlich verbessert wird.
Nein. Kundendaten werden von FinAPU nicht zum Training allgemeiner KI-Modelle oder öffentlich verfügbarer Large Language Models verwendet. Daten werden ausschließlich zur Erbringung der vereinbarten Services verarbeitet und nicht für fremde Trainingszwecke genutzt.
Ja. FinAPU wurde für regulierte Finanzinstitute entwickelt und unterstützt sie bei der Erfüllung regulatorischer Anforderungen, insbesondere im Bereich Informationssicherheit, Governance und operativer Resilienz.
FinAPU nutzt die europäische Cloud-Infrastruktur von A1 Exoscale. Damit setzen wir bewusst auf einen europäischen Hosting-Partner und kurze regulatorische Wege für unsere Kunden.
Informationssicherheit basiert bei FinAPU auf einem mehrschichtigen Ansatz. Dazu gehören unter anderem ein zertifiziertes ISMS, rollenbasierte Berechtigungskonzepte, Verschlüsselung, kontinuierliches Monitoring sowie definierte Prozesse für Incident Management und Business Continuity.
Nachvollziehbarkeit ist ein zentraler Bestandteil unserer Plattform. Prozesse, Methoden und Ergebnisse werden dokumentiert und so gestaltet, dass sie für Kunden und Prüfer verständlich und auditierbar sind.
FinAPU unterstützt Kunden im Rahmen von Informationssicherheits-, Compliance- und Due-Diligence-Prozessen mit relevanten Nachweisen, Ansprechpartnern und ergänzenden Informationen.
Fragen zu Sicherheit oder Compliance?
Sie möchten mehr über unsere Sicherheitsmaßnahmen, Zertifizierungen oder regulatorischen Standards erfahren? Unser CISO unterstützt Sie gerne bei Fragen rund um Informationssicherheit, Due Diligence und Security Assessments.
Stefan Weiss
Chief Information Security Officer (CISO)