Trust Center: Sicherheit, Transparenz und Compliance – von Anfang an mitgedacht.

FinAPU wurde speziell für den Einsatz in regulierten Finanzinstituten entwickelt. Deshalb bilden Informationssicherheit, Datenschutz und regulatorische Compliance die Grundlage unserer Plattform. Unser Trust Center bündelt alle relevanten Informationen zu Sicherheitsmaßnahmen, Zertifizierungen und regulatorischen Standards.

Zu den FAQs

Vertrauen entsteht nicht durch einzelne Maßnahmen oder Zertifizierungen. Es entsteht durch konsequente Entscheidungen – bei der Entwicklung unserer Plattform, der Auswahl unserer Partner und dem Umgang mit Daten.

Unser Anspruch ist es, Informationssicherheit, Datenschutz und Compliance nicht nachträglich umzusetzen, sondern bereits bei Architektur, Entwicklung und laufendem Betrieb unserer Plattform mitzudenken. Wir setzen deshalb auf europäische Infrastruktur, etablierte Sicherheitsstandards und nachvollziehbare Prozesse. So schaffen wir die Grundlage für eine sichere, auditierbare und langfristig verlässliche Plattform für regulierte Finanzinstitute.

BereichUmsetzung bei FinAPU 
InformationssicherheitISO/IEC 27001-zertifiziertes ISMS
InfrastrukturEuropäische Cloud-Infrastruktur
DatenschutzDSGVO-konforme Datenverarbeitung
ZugriffsschutzRollen- und Berechtigungskonzepte
Operative ResilienzDORA-orientierte Prozesse
TransparenzDokumentierte und auditierbare Verfahren

So schaffen wir Vertrauen

Unsere fünf Grundpfeiler prägen die kontinuierliche Weiterentwicklung unserer Plattform. Gemeinsam bilden sie die Grundlage für Informationssicherheit, Datenschutz und regulatorische Compliance im täglichen Einsatz bei Finanzinstituten.

Informationssicherheit

Der Schutz von Informationen, Systemen und Prozessen bildet die Grundlage unserer Plattform. Unser nach ISO/IEC 27001 zertifiziertes Informationssicherheitsmanagementsystem (ISMS) stellt sicher, dass Informationssicherheit systematisch geplant, umgesetzt und kontinuierlich weiterentwickelt wird. Ergänzt wird dies durch klar definierte Sicherheitsmaßnahmen und rollenbasierte Zugriffskonzepte für einen sicheren Betrieb.

  • ISO/IEC 27001
  • Informationssicherheitsmanagementsystem (ISMS)
  • Security by Design
  • Rollen- und Berechtigungskonzepte

Datenschutz

Datenschutz ist fester Bestandteil unserer Plattform. FinAPU verarbeitet personenbezogene Daten nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO). Der Grundsatz der Datenminimierung und klar definierte Prozesse schaffen die Grundlage für eine datenschutzkonforme Verarbeitung sensibler Unternehmens- und Finanzdaten.

  • Datenschutz-Grundverordnung (DSGVO)
  • Datenschutzkonforme Datenverarbeitung
  • Datenminimierung
  • Definierte Datenschutzprozesse

Governance

Informationssicherheit ist ein kontinuierlicher Prozess und fester Bestandteil unserer Unternehmensführung. Klare Verantwortlichkeiten, regelmäßige Schulungen, definierte Prozesse sowie interne und externe Audits stellen sicher, dass Sicherheitsmaßnahmen laufend überprüft und kontinuierlich verbessert werden.

  • Klare Verantwortlichkeiten
  • Regelmäßige Schulungen
  • Kontinuierliche Verbesserung
  • Interne und externe Audits

Operative Resilienz

Der Digital Operational Resilience Act (DORA) stellt neue Anforderungen an die digitale operationelle Resilienz von Finanzinstituten. FinAPU unterstützt Banken und andere regulierte Unternehmen dabei, diese Anforderungen durch strukturierte Prozesse sowie Maßnahmen für Business Continuity, Incident Management und kontinuierliches Monitoring zu erfüllen.

Transparenz

Vertrauen setzt Nachvollziehbarkeit voraus. Gerade im regulierten Umfeld sind dokumentierte und auditierbare Prozesse eine wesentliche Voraussetzung für belastbare Entscheidungen. Deshalb legen wir Wert auf dokumentierte Prozesse, transparente Methoden und auditierbare Ergebnisse, die jederzeit überprüfbar sind.

  • Nachvollziehbare Methoden
  • Dokumentierte Prozesse
  • Auditierbare Ergebnisse
  • Explainability

Datenhoheit

Unsere Kunden behalten die Kontrolle über ihre Daten. FinAPU verarbeitet Kundendaten ausschließlich innerhalb Europas und im Rahmen der vereinbarten Services. Kundendaten werden nicht zum Training allgemeiner KI-Modelle oder öffentlich verfügbarer Large Language Models verwendet.

  • Datenverarbeitung innerhalb Europas
  • Europäische Cloud-Infrastruktur
  • Zweckgebundene Datenverarbeitung
  • Kein Training allgemeiner KI-Modelle mit Kundendaten

Zertifizierungen & Nachweise

Vertrauen braucht überprüfbare Standards: Es entsteht nicht allein durch unsere Aussagen, sondern durch nachvollziehbare Prozesse und unabhängige Bestätigungen. Deshalb lassen wir unsere Sicherheitsmaßnahmen regelmäßig überprüfen und orientieren uns an anerkannten Standards und regulatorischen Anforderungen. Die folgenden Zertifizierungen und Nachweise geben einen Überblick über die wichtigsten Grundlagen unseres Sicherheits- und Compliance-Ansatzes.

ISO/IEC 27001

Die ISO/IEC 27001 ist der international anerkannte Standard für Informationssicherheitsmanagement. Sie bestätigt, dass FinAPU ein systematisches Informationssicherheitsmanagementsystem (ISMS) etabliert hat und Informationssicherheit kontinuierlich geplant, umgesetzt, überprüft und weiterentwickelt wird.

Für unsere Kunden bedeutet das: Informationssicherheit basiert auf klar definierten Prozessen, regelmäßigen Audits und einer kontinuierlichen Verbesserung der Sicherheitsmaßnahmen.

→ ISO-Zertifikat ansehen

ISO/IEC 27001

Cyber Trust Austria

Das Gütesiegel Cyber Trust Austria bestätigt, dass FinAPU definierte Anforderungen an Cyber Security und Informationssicherheit erfüllt. Die Auszeichnung wird auf Basis eines strukturierten Kriterienkatalogs vergeben und regelmäßig überprüft.

Für unsere Kunden bedeutet das: Die unabhängige Bewertung ergänzt unsere internen Sicherheitsmaßnahmen und schafft zusätzliche Transparenz hinsichtlich unseres Sicherheitsniveaus.

→ Mehr zum Cyber Trust Austria

Cyber Trust Austria

DORA

Der Digital Operational Resilience Act (DORA) schafft einen einheitlichen europäischen Rechtsrahmen für die digitale operationelle Resilienz von Finanzinstituten. FinAPU wurde für regulierte Umgebungen entwickelt und unterstützt Finanzunternehmen dabei, steigenden Anforderungen an Informationssicherheit, Governance und Drittparteienrisiken gerecht zu werden.

Für unsere Kunden bedeutet das: Unsere Plattform berücksichtigt die Anforderungen regulierter Finanzinstitute bereits bei Entwicklung und Betrieb und unterstützt sie bei der Umsetzung ihrer regulatorischen Vorgaben.

→ Mehr über DORA

Datenschutz & europäische Infrastruktur

Der Schutz sensibler Unternehmens- und Finanzdaten beginnt bei der Wahl der richtigen Infrastruktur. Deshalb setzt FinAPU bewusst auf eine europäische Cloud-Infrastruktur und verarbeitet personenbezogene Daten nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO).

Für unsere Kunden bedeutet das: Daten verbleiben innerhalb Europas und werden unter europäischen Datenschutzstandards verarbeitet.

→ Mehr zum Datenschutz

Security & Compliance Services

Für Kunden, Partner und Interessenten stellen wir auf Anfrage weiterführende Informationen zu unseren Sicherheits- und Compliance-Maßnahmen zur Verfügung. Damit unterstützen wir Security Assessments, Due-Diligence-Prozesse und regulatorische Prüfungen effizient und transparent.

Je nach Bedarf stellen wir unter anderem folgende Informationen bereit:

  • ISO/IEC 27001-Zertifikat
  • Informationen zum Informationssicherheitsmanagementsystem (ISMS)
  • Datenschutzinformationen
  • Unterstützung bei Security- und Due-Diligence-Fragebögen
  • Ansprechpartner für Informationssicherheit und Compliance

FinAPU Security & Compliance kontaktieren

Häufige Fragen & unsere Antworten

Fragen zu Sicherheit oder Compliance?

Sie möchten mehr über unsere Sicherheitsmaßnahmen, Zertifizierungen oder regulatorischen Standards erfahren? Unser CISO unterstützt Sie gerne bei Fragen rund um Informationssicherheit, Due Diligence und Security Assessments.

Stefan Weiss
Chief Information Security Officer (CISO)

Kontakt aufnehmen