Security & Compliance
Vertrauen durch geprüfte Sicherheit, transparente Compliance-Prozesse und eine sichere Cloud-Infrastruktur.
Alle relevanten Sicherheits-, Zertifizierungs- und Compliance-Nachweise finden Sie zentral im TCG Trust Center.
TCG Trust Center besuchen Kontakt aufnehmen
Unser Sicherheits- und Compliance-Ansatz
Informationssicherheit ist bei TCG kein isoliertes Projekt, sondern ein integraler Bestandteil unserer Unternehmensprozesse. Mit einem risikobasierten Ansatz, kontinuierlicher Verbesserung und unabhängigen Prüfungen schaffen wir die Grundlage für sichere, transparente und vertrauenswürdige digitale Geschäftsprozesse.
ISO/IEC 27001:2022
Mit der Zertifizierung nach ISO/IEC 27001:2022 belegt TCG den systematischen und risikobasierten Umgang mit Informationssicherheit. Unser zertifiziertes Informationssicherheits-Managementsystem wird regelmässig geprüft und kontinuierlich weiterentwickelt. So schaffen wir die Grundlage für den zuverlässigen Schutz von Kundeninformationen und den sicheren Betrieb geschäftskritischer Prozesse.
SOC 2 Type 2 für OCTO Managed Cloud Services
Die OCTO Managed Cloud Services wurden erfolgreich nach SOC 2 Type 2 geprüft. Der unabhängige Prüfbericht bestätigt, dass definierte Sicherheits- und Kontrollmechanismen nicht nur implementiert wurden, sondern über einen definierten Zeitraum hinweg nachweislich wirksam betrieben wurden. Damit schaffen wir zusätzliche Transparenz und Vertrauen für Kunden, die hohe Anforderungen an Sicherheit, Compliance und den Betrieb ihrer geschäftskritischen Anwendungen stellen.
SOC 2 (System and Organization Controls) zählt zu den international anerkannten Prüfstandards für Technologie- und Cloud-Service-Anbieter. Während eine Type-1-Prüfung die Konzeption von Kontrollen bewertet, bestätigt eine SOC 2 Type 2-Prüfung deren effektive Anwendung und kontinuierliche Wirksamkeit im operativen Betrieb.
Gerade für Banken, Finanzdienstleister, Enterprise-Unternehmen und öffentliche Organisationen spielt dieser Nachweis eine wichtige Rolle. Er unterstützt die Bewertung von Dienstleistern im Rahmen von Sicherheits-, Compliance- und Vendor-Risk-Management-Prozessen und schafft eine verlässliche Grundlage für den Einsatz cloudbasierter Lösungen.
Im Rahmen der SOC 2 Type 2-Prüfung werden verschiedene Sicherheits- und Kontrollbereiche bewertet. Für die OCTO Managed Cloud Services umfasst dies insbesondere:
Security – Schutz von Systemen und Daten vor unbefugtem Zugriff
Availability – Sicherstellung der Verfügbarkeit und Zuverlässigkeit der Services
Confidentiality – Schutz vertraulicher Informationen und sensibler Daten
Die erfolgreiche SOC 2 Type 2-Prüfung unterstreicht unser Engagement für einen sicheren, transparenten und vertrauenswürdigen Betrieb der OCTO Managed Cloud Services auf Microsoft Azure.
Sichere Cloud-Infrastruktur mit Microsoft Azure
Die OCTO Managed Cloud Services werden auf Microsoft Azure betrieben und profitieren von einer leistungsfähigen und weltweit etablierten Cloud-Infrastruktur. Durch die Kombination aus Azure-Technologien, bewährten Sicherheitsmechanismen und den von TCG implementierten Kontrollen schaffen wir die Grundlage für den zuverlässigen und sicheren Betrieb geschäftskritischer Geschäftsprozesse.
Die Sicherheit der Infrastruktur beginnt dabei auf mehreren Ebenen. Microsoft Azure stellt moderne Rechenzentren, geschützte Netzwerke und umfassende Sicherheitsfunktionen bereit. Dazu gehören unter anderem physische Sicherheitsmassnahmen in den Rechenzentren, mehrstufige Netzwerkabsicherungen sowie Verschlüsselungsmechanismen zum Schutz von Daten während der Übertragung und Speicherung.
Sicherheit in der Cloud basiert auf dem Prinzip der gemeinsamen Verantwortung (Shared Responsibility Model). Microsoft verantwortet die Sicherheit der zugrunde liegenden Cloud-Infrastruktur, während TCG den sicheren Betrieb, die Konfiguration und die Überwachung der OCTO Managed Cloud Services sicherstellt. Unsere Kunden können sich dadurch auf ihre Geschäftsprozesse konzentrieren, während die technischen und organisatorischen Sicherheitsmassnahmen aufeinander abgestimmt ineinandergreifen.
So entsteht eine belastbare Vertrauenskette von der Cloud-Infrastruktur über die Plattform bis hin zu den geschäftskritischen Prozessen unserer Kunden.
Gemeinsame Verantwortung - Gemeinsame Sicherheit
Shared Responsibility
Kontinuierliche Compliance mit Vanta
Compliance ist kein einmaliges Projekt, sondern ein kontinuierlicher Prozess. Deshalb setzt TCG auf Vanta, um wesentliche Sicherheits- und Compliance-Kontrollen laufend zu überwachen und die Einhaltung relevanter Anforderungen transparent nachzuweisen. Durch die kontinuierliche Überwachung unserer Systemumgebung und definierter Kontrollen schaffen wir eine verlässliche Grundlage für Informationssicherheit, Compliance und Risikomanagement.
Im Gegensatz zu punktuellen Prüfungen ermöglicht Vanta einen fortlaufenden Einblick in den Status wichtiger Sicherheitsmassnahmen. So können potenzielle Risiken frühzeitig erkannt, Kontrollen nachvollziehbar dokumentiert und Nachweise für Audits effizient bereitgestellt werden. Dies unterstützt nicht nur die Einhaltung von Standards wie ISO/IEC 27001 und SOC 2, sondern stärkt auch die Transparenz gegenüber Kunden, Partnern und Auditoren.
Zu den Vorteilen der kontinuierlichen Compliance-Überwachung gehören:
- Laufendes Monitoring wichtiger Sicherheits- und Compliance-Kontrollen
- Nachvollziehbare Dokumentation und Transparenz von Kontrollen und Nachweisen
- Frühzeitige Erkennung von Risiken und potenziellen Abweichungen
- Effiziente Unterstützung bei Audits und Compliance-Prüfungen
Durch die Kombination aus unabhängigen Audits und kontinuierlicher Überwachung schaffen wir die Voraussetzungen, Sicherheits- und Compliance-Anforderungen nicht nur zu erfüllen, sondern langfristig aufrechtzuerhalten.
TCG Trust Center
Transparenz ist ein zentraler Bestandteil unseres Sicherheits- und Compliance-Ansatzes. Deshalb stellen wir mit dem TCG Trust Center eine zentrale Anlaufstelle für Kunden, Interessenten und Partner bereit. Hier finden Sie wichtige Informationen, Nachweise und Dokumente rund um Informationssicherheit, Datenschutz und Compliance an einem Ort.
Das Trust Center unterstützt Unternehmen dabei, Sicherheits- und Compliance-Anforderungen effizient zu bewerten und relevante Informationen schnell abzurufen. Dadurch werden Abstimmungsaufwände reduziert und Vendor-Risk- sowie Due-Diligence-Prozesse vereinfacht.
Im TCG Trust Center finden Sie unter anderem:
- ISO/IEC 27001:2022 Zertifikate
- Informationen zu SOC 2 Type 2 für die OCTO Managed Cloud Services
- Data Processing Agreement (DPA)
- Sicherheits- und Datenschutzinformationen
- Compliance- und Governance-Dokumentation
Für ausgewählte Dokumente, wie beispielsweise den SOC-2-Bericht, steht ein kontrollierter Bereitstellungsprozess zur Verfügung, um den sicheren und regelkonformen Austausch sensibler Informationen sicherzustellen.
Das TCG Trust Center bietet einen transparenten Einblick in unsere Sicherheits- und Compliance-Massnahmen und unterstützt Sie dabei, fundierte Entscheidungen für geschäftskritische Prozesse zu treffen.
Häufig gestellte Fragen zu Security & Compliance
Die Zertifizierung nach ISO/IEC 27001:2022 bestätigt, dass TCG ein etabliertes Informationssicherheits-Managementsystem (ISMS) betreibt. Dieses unterstützt uns dabei, Sicherheitsrisiken systematisch zu identifizieren, zu bewerten und geeignete Schutzmassnahmen kontinuierlich weiterzuentwickeln.
Ja. Die OCTO Managed Cloud Services wurden erfolgreich nach SOC 2 Type 2 geprüft. Der Bericht bestätigt, dass definierte Sicherheits- und Kontrollmechanismen nicht nur implementiert, sondern über einen definierten Zeitraum hinweg nachweislich wirksam betrieben wurden.
ISO/IEC 27001 ist ein international anerkannter Standard für Informationssicherheits-Managementsysteme. SOC 2 Type 2 bewertet die Wirksamkeit von Sicherheits- und Kontrollmechanismen im laufenden Betrieb über einen definierten Zeitraum. Beide Nachweise ergänzen sich und tragen zu einer umfassenden Sicherheits- und Compliance-Strategie bei.
Viele Banken, Finanzdienstleister, Versicherungen und öffentliche Organisationen müssen bei der Auswahl von Technologiepartnern hohe Anforderungen an Sicherheit, Compliance und Risikomanagement erfüllen. SOC 2 Type 2 liefert einen unabhängigen Nachweis über die Wirksamkeit relevanter Kontrollen und unterstützt entsprechende Prüfprozesse.
Die OCTO Managed Cloud Services werden auf Microsoft Azure betrieben. Dabei profitieren Kunden von einer modernen Cloud-Infrastruktur mit umfassenden Sicherheitsmechanismen für Rechenzentren, Netzwerke und Daten.
Die Sicherheit basiert auf dem Prinzip der gemeinsamen Verantwortung. Microsoft Azure schützt die zugrunde liegende Cloud-Infrastruktur, während TCG den sicheren Betrieb, die Konfiguration, die Überwachung und die Compliance der OCTO Managed Cloud Services sicherstellt.
TCG setzt auf kontinuierliche Compliance-Prozesse und überwacht wesentliche Sicherheits- und Kontrollmechanismen fortlaufend. Dadurch können Risiken frühzeitig erkannt, Nachweise effizient bereitgestellt und Compliance-Anforderungen nachhaltig erfüllt werden.
Das TCG Trust Center ist die zentrale Anlaufstelle für Informationen rund um Informationssicherheit, Datenschutz und Compliance. Dort finden Kunden und Interessenten relevante Dokumente und Nachweise an einem Ort.
Im TCG Trust Center stehen unter anderem folgende Informationen zur Verfügung:
- ISO/IEC 27001:2022 Zertifikate
- Informationen zu SOC 2 Type 2
- Data Processing Agreement (DPA)
- Sicherheits- und Datenschutzinformationen
- Compliance- und Governance-Dokumentation
Der vollständige SOC-2-Bericht ist ein kontrolliert freigegebenes Dokument. Die Bereitstellung erfolgt in der Regel über das TCG Trust Center und kann je nach Anforderung an zusätzliche Schutzmassnahmen wie Vertraulichkeitsvereinbarungen (NDA) gebunden sein.
Unser Team unterstützt Sie gerne bei Fragen zu Informationssicherheit, Compliance, Datenschutz und den OCTO Managed Cloud Services. Nutzen Sie dafür unser Kontaktformular oder besuchen Sie das Trust Center für weiterführende Informationen.