WORKDAY COMPLIANCE
Unser Compliance-Programm
Unser strenges Compliance-Programm umfasst Audits und internationale Zertifizierungen durch Drittanbieter, um Datensicherheit und Datenschutz zu gew?hrleisten, vor Sicherheitsbedrohungen oder Datenschutzverletzungen zu schützen und den unbefugten Zugriff auf Ihre Daten zu verhindern.
Unsere Compliance-Ressourcen
SOC?1
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 VNDLY
Service Organisation Controls-Berichte (SOC?1) enthalten Informationen zur Kontrollumgebung eines Dienstleisters, die für die internen Kontrollen des Kunden hinsichtlich Finanzreporting von Bedeutung sein k?nnen.
Unser SOC 1-Bericht wird gem?? dem internationalen Prüfungsstandard für interne Kontrollsysteme ISAE?3402 (Assurance Reports on Controls at a Service Organization) ausgestellt. Der SOC?1-Bericht befasst sich mit der Gestaltung und operativen Wirksamkeit von Kontrollen hinsichtlich der Enterprise-Cloud-Anwendungen von mini传媒.
SOC?2
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing, mini传媒 Peakon Employee Voice, mini传媒 VNDLY, HiredScore AI for Recruiting, HiredScore AI for Talent Mobility, mini传媒 Contract Lifecycle Management, powered by Evisort AI.
Beim SOC?2 Typ?II-Bericht handelt es sich um eine unabh?ngige, von einem Drittanbieter durchgeführte Beurteilung unserer Kontrollumgebung.
Der SOC?2-Bericht basiert auf den Trust Services Criteria des American Institute of Certified Public Accountants (AICPA) und wird j?hrlich in ?bereinstimmung mit den in AT Section?101 (Attest Engagements) des AICPA festgelegten Richtlinien herausgegeben. Der SOC?2-Bericht erl?utert die Gestaltung und betriebliche Wirksamkeit von Kontrollen hinsichtlich aller L?sungen, die als Teil der mini传媒-Anwendungen Kundendaten enthalten. Der SOC?2-Bericht von mini传媒 Enterprise Products berücksichtigt s?mtliche Trust Services Criteria (Sicherheit, Verfügbarkeit, Vertraulichkeit, Verarbeitungsintegrit?t und Datenschutz). Darüber hinaus bezieht sich der Bericht auf das NIST Cybersecurity Framework und NIST 800-171 als Teil des SOC?2+ Additional Subject Matter-Prozesses. Dieser umfasst eine geprüfte Zuordnung der mini传媒-Kontrollen in Bezug auf diese Frameworks.
SOC?3
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Peakon Employee Voice, mini传媒 Strategic Sourcing
Das AICPA hat das SOC?3-Framework entwickelt, um die Vertraulichkeit und den Datenschutz von in der Cloud gespeicherten und verarbeiteten Informationen sicherzustellen.
Der SOC?3-Bericht, eine unabh?ngige, von einem Drittanbieter durchgeführte Beurteilung unserer Kontrollumgebung, ist ?ffentlich verfügbar und enth?lt eine ?bersicht über unsere Kontrollumgebung, die für die Sicherheit, Verfügbarkeit, Vertraulichkeit, Verarbeitungsintegrit?t und den Datenschutz von Kundendaten ma?geblich ist.
Hier finden Sie unseren SOC 3-Bericht für mini传媒 Enterprise Products.
Hier finden Sie unseren SOC 3-Bericht für mini传媒 Adaptive Planning.
Hier finden Sie unseren SOC 3-Bericht für mini传媒 Peakon Employee Voice.?
Hier finden Sie unseren SOC 3-Bericht für mini传媒 Strategic Sourcing.
ISO?27001
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing, mini传媒 VNDLY und mini传媒 Peakon Employee Voice
Unser Information Security Management System (ISMS) erfüllt die Anforderungen dieses international anerkannten, normenbasierten Sicherheitsansatzes.
Hier finden Sie unser konsolidiertes ISO 27001-Zertifikat für mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing und mini传媒 Peakon Employee Voice.
Hier finden Sie unser ISO 27001-Zertifikat für VNDLY.
ISO?27017
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning
Diese Norm liefert Kontrollen und Implementierungsleitlinien für Informationssicherheitskontrollen bei der Bereitstellung und Nutzung von Cloud-Services.
Hier finden Sie unser konsolidiertes ISO 27017-Zertifikat für mini传媒 Enterprise Products und mini传媒 Adaptive Planning.
ISO?27018
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning
Diese Norm beschreibt Leitlinien für Cloud-Services-Anbieter, die personenbezogene Daten verarbeiten.
Hier finden Sie unser konsolidiertes ISO 27018-Zertifikat für mini传媒 Enterprise Products und mini传媒 Adaptive Planning.
ISO?27701
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning
Diese Norm ist eine Erweiterung der ISO/IEC 27001 und spezifiziert die Bedingungen und Leitlinien für die Implementierung und kontinuierliche Verbesserung von Informationssicherheits-Managementsystemen zur Einhaltung der Datenschutzbestimmungen (PIMS) im Unternehmen.
Hier finden Sie unser konsolidiertes ISO 27701-Zertifikat für mini传媒 Enterprise Products und mini传媒 Adaptive Planning.
ISO?42001
Anwendbar auf: mini传媒 Human Capital Management, mini传媒 Financial Management, mini传媒 Student, mini传媒 Spend Management, mini传媒 Adaptive Planning, mini传媒 Peakon Employee Voice, mini传媒 Payroll, mini传媒 Workforce Management, mini传媒 Talent Management, mini传媒 Analytics and Reporting, mini传媒 Platform und Product Extensions.
ISO 42001 ist ein internationaler Standard, der Anforderungen für die Einrichtung, Implementierung, Aufrechterhaltung und kontinuierliche Verbesserung eines KI-Managementsystems (AIMS) in Organisationen definiert. Es richtet sich an Unternehmen, die KI-basierte Produkte oder Dienstleistungen anbieten oder nutzen, und gew?hrleistet eine verantwortungsbewusste Entwicklung und Nutzung von KI Systemen.
Lesen Sie unsere konsolidierte ISO 42001-Studie.
NIST AI Risk Management Framework (NIST AI RMF)
Anwendbar auf: mini传媒.
Das NIST AI Risk Management Framework (AI RMF) wurde entwickelt, um Einzelpersonen, Unternehmen und der Gesellschaft dabei zu helfen, mit den potenziellen Risiken von KI umzugehen und eine vertrauenswürdige Entwicklung und verantwortungsbewusste Nutzung von KI-Systemen zu f?rdern. Es steht zur freiwilligen Nutzung zur Verfügung und dient dazu, ethische Fragen auf strukturierte Weise in die Entwicklung, Nutzung und Bewertung von KI-Produkten, -Services und -Systemen einzubeziehen.
Hier finden Sie unsere Bescheinigung des NIST AI Risk Management Framework.
SIG-Fragebogen
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing, mini传媒 Peakon Employee Voice, mini传媒 VNDLY
Der SIG-Fragebogen (Standardized Information Gathering) beinhaltet eine branchenspezifische Zusammenstellung von Fragen zur Bewertung von Informationstechnologie- und Datensicherheit über ein breites Spektrum an Risikokontrollbereichen hinweg.
Herausgeber des SIG-Fragebogens ist Shared Assessments, eine globale Organisation, die unabh?ngige Risikobewertungen vornimmt. mini传媒 führt j?hrlich auf Basis des SIG-Fragebogens eine Selbstbeurteilung durch, die unseren Kunden basierend auf einem standardisierten Fragenkatalog einen genauen ?berblick über unsere Kontrollumgebung verschafft. Kunden k?nnen den in der mini传媒 Community abrufen.
NIST CSF und NIST 800-171
Anwendbar auf: mini传媒 Enterprise Products
Das NIST Cybersecurity Framework (CSF) gibt Unternehmen Leitlinien für eine bessere Pr?vention, Erkennung und Bew?ltigung von Cybersicherheitsrisiken vor. Das NIST Privacy Framework (PF) bietet Unternehmen Hilfestellungen zur Prüfung und Optimierung ihres Datenschutzprogramms. Der Standard NIST 800-171 bezieht sich auf den Schutz von kontrollierten nicht klassifizierten Informationen in nicht f?deralen Informationssystemen und Organisationen.
mini传媒 hat unsere ma?geblichen SOC?2-Kontrollen den Standards NIST CSF, NIST PF und NIST 800-171 zugeordnet. Dieser Abgleich wurde im Rahmen des SOC?2+-Berichts von mini传媒 geprüft.
Datenschutzrahmen
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing, mini传媒 VNDLY, HiredScore AI for Recruiting, HiredScore AI for Talent Mobility, mini传媒 Contract Lifecycle Management, powered by Evisort AI.
mini传媒 beteiligt sich aktiv am Datenschutzrahmenprogramm. Die Verifizierung von mini传媒 unter dem Datenschutzrahmen erfolgt über die unabh?ngige Verifizierungsagentur TRUSTe.
Hier finden Sie unsere unter dem Datenschutzrahmen.
Enterprise Privacy & Data Privacy Governance Practices-Zertifizierung
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing, mini传媒 VNDLY, HiredScore AI for Recruiting, HiredScore AI for Talent Mobility, mini传媒 Contract Lifecycle Management, powered by Evisort AI.
Dieses Programm erm?glicht Unternehmen wie mini传媒 den Nachweis, dass ihre Datenschutz- und Data-Governance-Praktiken für personenbezogene Daten bestimmte Standards auf der Basis anerkannter Gesetze sowie bestimmte regulatorische Standards erfüllen?– einschlie?lich der Datenschutzleitlinien der OECD, der Datenschutz-Grundverordnung (DSGVO) der EU, des Health Insurance Portability and Accountability Act (HIPAA) der USA, des APEC Privacy Framework, der internationalen Norm ISO 27001 für Informationssicherheits-Managementsysteme sowie weiterer globaler Datenschutzgesetze und -vorschriften.
Hier k?nnen Sie unseren abrufen.
Global CBPR-Zertifizierung (Cross Border Privacy Rules) und Global PRP-Zertifizierung (Privacy Recognition for Processors)
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing, mini传媒 Peakon Employee Voice, mini传媒 VNDLY, HiredScore AI for Recruiting, HiredScore AI for Talent Mobility, mini传媒 Contract Lifecycle Management, powered by Evisort AI.
Das Global CBPR-System bietet Unternehmen eine L?sung zur ?bertragung personenbezogener Daten in andere Rechtssysteme, durch die das Vertrauen der Verbraucher in den Schutz ihrer personenbezogenen Daten gest?rkt wird. Das Global PRP-System wurde entwickelt, damit Datenverarbeiter ihre F?higkeit zur Verarbeitung personenbezogener Informationen nachweisen und gew?hrleisten k?nnen, dass die Verarbeitung mindestens im Einklang mit den anwendbaren Anforderungen eines Datenverantwortlichen für die Verarbeitung im Rahmen des Global CBPR-Systems steht.
Unsere Zertifizierungen k?nnen Sie im abrufen.
EU Cloud Code of Conduct
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning
Der EU Cloud Code of Conduct (CCoC) umfasst mehrere Rechtsinstrumente, durch die Cloud-Service-Anbieter ihre Einhaltung der DSGVO nachweisen k?nnen.
Verifizierungs-ID: 2019LVL02SCOPE001
Hier finden Sie die mini传媒-.
HIPAA (HEALTH INSURANCE PORTABILITY AND ACCOUNTABILITY ACT)
Anwendbar auf: mini传媒 Enterprise Products
mini传媒 hat eine unabh?ngige HIPAA-Bescheinigung für mini传媒 Enterprise Products erhalten. Diese dient als Nachweis dafür, dass mini传媒 über ein HIPAA-Konformit?tsprogramm mit geeigneten Ma?nahmen zur Speicherung, zum Zugriff und zur Weitergabe spezifischer medizinischer und personenbezogener Daten verfügt.
FedRAMP Moderate
Anwendbar auf: mini传媒 Enterprise Products
Das Federal Risk and Authorization Management Program, kurz FedRAMP, ist ein Programm der US-Regierung, das Bundesbeh?rden die Einbindung cloudbasierter Systeme in ihre IT-Umgebungen erm?glicht. FedRAMP bietet einen standardisierten Ansatz zur Sicherheits- und Risikobewertung für Cloud-Technologien und Bundesbeh?rden, um sicherzustellen, dass die Daten der Bundesbeh?rden in der Cloud kontinuierlich auf h?chstem Niveau geschützt sind.
mini传媒 verfügt über den Status ?FedRAMP Authorized“ für die Auswirkungsebene ?Moderate“ (moderate Auswirkungen auf die Sicherheit) für mini传媒 Government Cloud.
G-Cloud
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Peakon Employee Voice
Das G-Cloud-Framework ist eine Vereinbarung zwischen der britischen Regierung und Anbietern cloudbasierter Services.
Durch G-Cloud k?nnen Anbieter cloudbasierter Services bei Organisationen des ?ffentlichen Sektors in Gro?britannien für ihre Cloud-Services werben und diese bei entsprechender Akzeptanz verkaufen. Das G-Cloud-Framework wird j?hrlich von der zust?ndigen Regierungsbeh?rde Crown Commercial Services (CCS) aktualisiert.
Organisationen des ?ffentlichen Sektors in Gro?britannien k?nnen zurzeit mini传媒-Services über den CCS Digital Marketplace erwerben.
Cyber Essentials Plus
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing, mini传媒 Peakon Employee Voice, mini传媒 VNDLY
Cyber Essentials Plus ist ein von der britischen Regierung gef?rdertes Programm, das Unternehmen hilft, sich vor Cyberangriffen zu schützen, indem es grundlegende technische Kontrollmechanismen vorschreibt.
Hier finden Sie unser Cyber Essentials Plus-.
IRAP (Australien)
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning
Die australische Regierung unterh?lt eine Sicherheitsdokumentation für die Nutzung von ICT Services, einschlie?lich Cloud-Services. Dies wird durch das Information Security Manual (ISM) und das Protective Security Policy Framework (PSPF) dargestellt. Das vom Australian Cyber Security Centre (ACSC) verwaltete Infosec Registered Assessors Program (IRAP) sieht vor, dass die Effektivit?t einer Organisation im Hinblick auf Kontrollen im ISM und PSPF von Gutachtern bewertet wird.
mini传媒 beauftragt einen unabh?ngigen Gutachter mit einer IRAP-Prüfung, um die Eignung der Kontrollen im ISM und PSPF für mini传媒-Produktionsumgebungen auf der Stufe PROTECTED zu best?tigen.
CSA Trusted Cloud Provider
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing, mini传媒 Peakon Employee Voice, mini传媒 VNDLY
Das Trusted Cloud Provider-Programm baut auf bestehenden Programmen der Cloud Security Alliance auf und erm?glicht es Unternehmen, ihr Engagement für ganzheitliche Sicherheit unter Beweis zu stellen. Es dient au?erdem als verl?ssliche Referenz für Kunden auf der Suche nach Cloud-Anbietern, die ihre Sicherheitsanforderungen erfüllen.
CSA STAR-Selbstbeurteilung
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing, mini传媒 Peakon Employee Voice, mini传媒 VNDLY
Bei der Security, Trust & Assurance Registry (STAR) der Cloud Security Alliance (CSA) werden aktuelle Informationen zu Sicherheitsrisiken und -kontrollen in einem branchenüblichen Fragebogen (Consensus Assessments Initiative Questionnaire, CAIQ) zusammengefasst. Viele Kunden von mini传媒 nutzen die Frageb?gen von CSA für ihre eigenen internen Verfahren zur Anbieterbewertung.
mini传媒 ist in der CSA STAR Registry unter ?STAR Level?1“ zertifiziert. Hier finden Sie den mini传媒-Eintrag in der STAR Registry.
TISAX
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing
TISAX (Trusted Information Security Assessment Exchange) wird von der im Auftrag des deutschen Verbands der Automobilindustrie verwaltet. Dieser Standard bietet der europ?ischen Automobilindustrie einen einheitlichen, standardisierten Ansatz für Informationssicherheitssysteme.
Die Prüfungsergebnisse sind im abrufbar.
CCCS CSP ITS Assessment
Anwendbar auf: mini传媒 Enterprise Products
Das Canadian Centre for Cyber Security (CCCS) hat das Cloud Service Provider (CSP) Information Technology Security (ITS) Assessment Program etabliert, um die Ministerien und Beh?rden der kanadischen Regierung bei der Bewertung von CSP-Services zu unterstützen. Das CCCS bietet Beratung und Anleitung zu den technischen, betrieblichen und prozessbezogenen ITS-Funktionen von CSP-Services. Bei der Bewertung wird ermittelt, ob die Sicherheitsprozesse und -kontrollen die vom Treasury Board of Canada Secretariat ver?ffentlichten GC Public Cloud-Sicherheitsanforderungen für Informationen und Services bis zu den Kategorien ?Protected B“, ?Medium Integrity“ und ?Medium Availability“ (PB/M/M) erfüllen.
TX-RAMP
Anwendbar auf: mini传媒 Enterprise Products, mini传媒 Adaptive Planning, mini传媒 Strategic Sourcing, mini传媒 Peakon Employee Voice, mini传媒 VNDLY
Das Texas Risk and Authorization Management Program (TX-RAMP) ist ein Programm des Department of Information Resources (DIR), das die Sicherheitsma?nahmen von Cloud-Produkten und -Services prüft, die Daten an staatliche Einrichtungen in Texas übertragen. Cloud-Anbieter müssen ein festgelegtes DIR-Framework einhalten und kontinuierliche Compliance nachweisen, um in das Programm aufgenommen zu werden. TX-RAMP wurde auf der Grundlage der Anforderungen der Senate Bill (Gesetzesentwurf) Nr. 475 des Senats entwickelt.
mini传媒 ist nach TX-RAMP Level 2 zertifiziert.
Erfahren Sie, wie unsere Plattform Sie ans Ziel bringt.