Zertifiziertes Angebot. ZEP - Zeiterfassung für Projekte. provantis IT Solutions GmbH. des Anbieters

Ähnliche Dokumente
directbox / Cloud-Speicher Social Business Solutions

Zertifiziertes Angebot. Seneca Controlling. Seneca Business Software GmbH. des Anbieters

Zertifiziertes Angebot. ITaaS. innovo Cloud GmbH. des Anbieters

Trust in Cloud Quo Vadis Zertifizierung. Wolfgang Schmidt, Folker Scholz. Folker Scholz. Cloud-Ecosystem Cloud-EcoSystem

< E X P L A I N E D >

SAS UND DIE CLOUD EIN ÜBERBLICK ING. PHILLIP MANSCHEK, SAS AUSTRIA

MOBILE ON POWER MACHEN SIE IHRE ANWENDUNGEN MOBIL?!

EuroCloud Deutschland Confererence

Cloud Computing in der Praxis Innovationstreiber oder Sicherheitsrisiko? Frank Roth - Vorstand

Raber+Märcker Techno Summit 2014 Microsoft Dynamics NAV 2013 R2 Überblick und Hintergründe zu aktuellen Version.

Software defined Workplace Arbeitsplätze der Zukunft Zugriff für jedermann von überall. Holger Bewart Citrix Sales Consultant

Virtualisierung im Rechenzentrum

So verkaufen Sie StorageCraft Cloud Backup for Office 365

G DATA GOES AZURE. NEXT LEVEL MANAGED ENDPOINT SECURITY DRAGOMIR VATKOV Technical Product Manager B2B

LOGINEO NRW Basis-IT-Infrastruktur. Verfahren und Voraussetzungen des Rollouts

76% der Kunden erwarten von

Telekom Business Marketplace

Am Farrnbach 4a D Cadolzburg

Preise und Details zum Angebot

Windows Azure Ihre Plattform für professionelles Cloud Computing

AUSWIRKUNGEN DES CLOUD COMPUTING AUF DIE VERTRAGSGESTALTUNG IM OUTSOURCING

Die EBCONT Unternehmensgruppe.

Sicher ist sicher. Online Backup mit NetApp zertifizierter Qualität

SolutionContract BladeFrame

MOBILE ENTERPRISE APPLICATION PLATFORM (MEAP)

Umfassende Managed Services für IBM Power Systems IBM POWER SERVICES

Next Generation IaaS von ProfitBricks

MOBILE ENTERPRISE APPLICATION PLATFORM (MEAP)

Cloud-Computing Praxiserfahrungen

Informatikdienste Virtualisierung im Datacenter mit VMware vsphere

Cloud Computing. Oliver Berthold und Katharina Wiatr, Berliner Beauftragter für Datenschutz und Informationsfreiheit. Dozenten

inside improve IT-Themen auf den Punkt gebracht Erfolgreiche IT-Outsourcing Deals haben eine Gemeinsamkeit: Ein effizientes Provider Management

10 IT-Gebote. Burkhard Kirschenberger Tel: Fax: Version Okt.

in Partnerschaft mit Digitale Vergabeprozesse E-Vergabemanagement für öffentliche Auftraggeber

Herzlich Willkommen! MR Cloud Forum Bayreuth

MIGRATIONSSZENARIEN AUF 2012 R2 ENDE DES SUPPORTS AM 14. JULI Hatim Saoudi Senior IT Consultant

Lieferantenintegration aus einer Hand

Sicherheit und Datenschutz in der Cloud

ahd hellweg data GmbH & Co. KG

CLOUD-DIENSTE UND DATENSCHUTZ IN UNTERNEHMEN LERNEINHEIT 5

TelekomCloud Business Marketplace Easy-to-Partner Programm. Telekom Cloud Services

PROJEKTE ZUM ERFOLG FÜHREN

IRRISS THE ENTERPRISE

Das Wissen hat Grenzen, unsere IT-Dienstleistungen nicht.

Verschlüsselungsdienst für mobile Apps im Gesundheitswesen. 4. ehealth-kongress in Rhein-Main und Hessen

BACKUP SERVICES. Preisliste

CloudingSMEs Umfrage für ICT-Unternehmen (KMU)

Best Practise Kundenbeispiel forcont factory FX Personalakte

CloudingSMEs Umfrage für ICT-Unternehmen (KMU)

Datenschutz Schnellcheck. Referent Jürgen Vischer

Herzlich Willkommen. pds GmbH. Gründung: 1973 Stammsitz: Rotenburg. 155 Mitarbeiter 19 pdspartner Ca Anwender. PDS GmbH, Rotenburg

Die aktuellen Top 10 IT Herausforderungen im Mittelstand

endlich einfach anmelden Online-Veran staltungsmanage ment und Bezahlung leicht gemacht

Klopotek goes Cloud computing Peter Karwowski. Frankfurt, 14. Oktober 2015

Preise und Details zum Angebot

Der bessere Schutz. VDE-zertifizierte Informationssicherheit

Informations- und Kommunikationsinstitut der Landeshauptstadt Saarbrücken. Cloud Computing für Kommunen geht das?

> Als Mittelständler auf dem Weg in die Cloud

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg

Befindet sich das Rechenzentrum in einem gefährdeten Gebiet (Überflutung, Erdbeben)? >> Nein

Die Zertifizierungen von VOI CERT und TÜViT. Dr. Klaus-Peter Elpel (VOI)

Pragmatischer Umgang mit den wandelnden Anforderungen in KMU

Tech Data SureStep. In 4 einfachen Schritten zum erfolgreichen Cloud Geschäft. Powered by Cloud SureStep

Schleupen.Cloud IT-Betrieb sicher, wirtschaftlich und hochverfügbar.

Office so wie Sie es wollen

Der SaaS-Vertrag. Verhandlungsthemen und Vertragsredaktion. Themen. RA Dr. Christian Laux, LL.M.

Sicher ist sicher. Online Backup mit NetApp zertifizierter Qualität

Etwa 60% der Jobs im Jahr 2020 gibt es heute noch gar nicht. (McKinsey, 2011)

DIE WELT GEHT IN DIE CLOUD GEHEN SIE MIT ALLES, WAS SIE FÜR DEN UMSTIEG IHRER KOMMUNIKATIONSLÖSUNG IN DIE CLOUD WISSEN MÜSSEN WAS IST EINE CLOUD?

Doppelt sicher einfach überzeugend

Überblick IBM Offerings für Cloud-Provider

ISO Zertifizierung

Versiegelte Datenverarbeitung ermöglicht Public Cloud auch für Berufsgeheimnisträger

Bring Your Own Device

Next Generation e-learning

Möglichkeiten und Bedingungen sicherer Clouds für medizinische Einrichtungen:

Azure Stack «Die Microsoft Public Cloud im eigenen Rechenzentrum»

Projektmanagement- Software

Ganzheitliches Supportmodell - Ein Benefit für EVU? Referent: Norbert Rosebrock

Preise und Details zum Angebot

Mehr Innovation. Mit Sicherheit. COMPAREX Briefing Circle 2014

Veeam und Microsoft. Marco Horstmann System Engineer, Veeam

CrossmedialeProzesse zum erfolgreichen e-publishing. 4. Medienforum 20. September 2012 Heike Beyer-Wenzel

Vertrags- und Lizenzfragen im Rahmen des Cloud Computing LES Arbeitsgruppenmeeting 13. Mai 2011

Mein Garten, mein Haus und meine Uhren

MANAGED SERVICES. Betrieb von SAP-Systemen auf hybriden IaaS- Plattformen - sicher, einfach, zuverlässig

Das Unternehmen. BASYS Bartsch EDV-Systeme GmbH Hermine Seelhoff Str Bremen Tel Gegründet: 1988.

Telekom Deutschland GmbH. Erleben, was verbindet. kontaktieren Sie uns hier am Stand oder Ihren Kundenberater.

Dr. Uwe Jasnoch Intergraph SG&I Deutschland GmbH

Infrastruktur als Basis für die private Cloud

Mobile Endgeräte - Sicherheitsrisiken erkennen und abwehren

Webcast-Serie IT Transformation in die Cloud, Teil 2. Private Cloud & SaaS Konzepte und deren Anwendung. Henning von Kielpinski (ConSol* GmbH)

Status e-shelter Wien mit Ausblick 2017 Alfred Suchentrunk, e-shelter

Herzlich willkommen zum Logiway Webinar!

Microsoft Azure vs Amazon AWS Public Cloud. Systemhaus Krick Donnerstag, 29. September 2016

(Rechts-)Sicher in die Cloud

Hosting in der Private Cloud

System Center 2012 R2 und Microsoft Azure. Marc Grote

Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance

7 Gründe für die AEB-Cloud

Transkript:

Zertifiziertes Angebot ZEP - Zeiterfassung für Projekte des Anbieters provantis IT Solutions GmbH www.provantis.de 71254 Ditzingen / Stuttgarter Str. 41 Ansprechpartner: Oliver Lieven Tel.: oliver.lieven@provantis.de / Email: +49 7156 43623-0 Beantwortet im nuar 2017 Datenerhebung durch das Cloud Assessment Center, Berlin www.cloud-assessment-center.de Seite 1

1. Cloud-Angebot und Vertrag Service-Angebot Erlauben das Vertrags- und Preismodell eine flexible Vergütung orientiert an der bedarfsbezogenen Nutzung? Sind innerhalb buchbarer Service Level, Support-Mitarbeiter persönlich und in deutscher Sprache ansprechbar? Erhält der Kunde im Rahmen seiner Abrechnung regelmäßig aussagefähige Informationen zu seinem Nutzungsverhalten, z.b. anhand von Auswertungen bzw. Statistiken. Lassen sich die Verarbeitungs- und Speicherorte begrenzen auf die EU bzw. den EWR? Unterstützen Sie Hybrid-Architekturen, d.h. Auswahl verschiedener Sicherheitszonen public, private, virtual private) Wurden eigene Last-Messungen des Services durchgeführt, aus denen Volumen-Empfehlungen für den Service abgeleitet und kommuniziert werden oder werden Benchmarktests ermöglicht? Vertrag Wird der Vertrag nach deutschem Recht geschlossen? Enthält der Standard-Vertrag die Service Level, Klauseln zu Datenschutz, Gerichtsbarkeit, Kündigung, Haftungsregeln, und Exit, der Einbindung Dritter sowie Support? Verbleibt das Eigentum an allen eingegebenen Daten exklusiv beim Kunden? Ist vertraglich ausgeschlossen, dass Daten auch anonymisiert für andere Zwecke, die nicht ausschließlich dem Betrieb der Anwendung dienen, ausgewertet, genutzt oder an Dritte veräußert werden? Seite 2

2. SaaS spezifische Fragen SaaS spezifische Fragen Bieten Sie als Frontends-Zugang WebBrowser und Mobil-Apps an? Stehen Online-Hilfen oder Online-Tutorials zur Verfügung? Bieten Sie einen oder mehrere definierte Service Level an? Ist Ihre SaaS-Lösung so ausgelegt, das im Falle von infrastrukturellen Systemstörungen, die Datenkonsistenz sichergestellt wird (Transaktionssicherheit)? Stellen sie sicher, dass Kundendaten nach Ablauf der vereinbarten Fristen auf allen Speichersystemen und -medien sicher gelöscht werden? Bieten Sie ein angemessene Unterstützung für den Umzug der Daten im Rahmen eines Exit an? Bieten Sie die Integrationin externe Standard-Benutzerverwaltungen (LDAP, ActiveDirectory) an? Bieten Sie Integrationen zu anderen Cloud-Services oder Cloudportalen (z.b. German Business Cloud) an? Werden Programm-Updates mit funktionalen Erweiterungen mindestens jährlich eingespielt? Ist Ihr Service kostenlos oder sorgen Sie durch eigenen Service und/oder durch angemessene Daten-/Belegübergabe an die Kunden für eine rechtskonforme (revisionssichere) Aufbewahrung/Archivierung? Seite 3

3. Cloud-Sicherheit und Zuverlässigkeit Betrieb Wird durch physische Trennung, technische Maßnahmen oder sorgfältige Onboarding-Tests sichergestellt, dass sich Kunden-Installationen gegenseitig nicht beeinträchtigen können? Ist in Ihrem Unternehmen ein Verfahren etabliert, durch das die Aufrechterhaltung der vereinbarten Service-Level überwacht und sichergestellt wird? Ist das oder sind die eingesetzten Rechenzentren ausgelegt für Geo- Redundanz (Ausfallsicherheit in einem geografisch separaten Rechenzentrum/Gebäude) und Desaster Recovery? Management Ist Ihr Rechtssitz (Geschäftssitz) in der EU/EWR? Ist in Ihrem Unternehmen ein Verfahren etabliert, durch das Risiken insbesondere in den Bereichen Informationssicherheit, Compliance, Datenschutz und Betriebssicherheit gesteuert werden? Ist das oder sind die eingesetzten Rechenzentren extern gültig zertifiziert nach einem national oder international anerkannten Informationssicherheitsstandard (ISO 27001/ISO27002 oder vergleichbar) zertifiziert? Wird vertraglich die Möglichkeit eingeräumt, die bestehenden Infrastrukturen zu inspizieren? Haben Sie einen Datenschutzbeauftragten? Stellen Sie durch sorgfältige Auswahl, vertragliche Verpflichtung und durch regelmäßige Kontrolle sicher, dass alle Lieferanten mit physischem oder administrativem Zugriff/Zugang zu Hardware, Software und Daten Ihre Sicherheitsrichtlinien sowie rechtlich verpflichtende Gesetze und Standards einhalten und werden diese Lieferanten vor oder mit Beauftragung offen gelegt? Ist die Finanzierung des Unternehmens für die nächsten 12 Monate gesichert und wurden in den letzten 12 Monaten neue Kunden gewonnen? Nein Nein Seite 4

4. Referenzen 1) Next Level Integration GmbH (seit 11/2011) 2) Corpus-C Design Agentur GmbH (seit 9/2009) 3) Implementus GmbH (seit 9/2014) 4) tm concept ag (seit 1/2011) Seite 5