Unternehmen · Trust Center

Schweizer Standards.
Dokumentiert.

Diese Seite pflegt die ANOMAL AG. Sie beantwortet häufige Fragen zu Sicherheit, Datenschutz und Betrieb unseres SOC und zeigt unsere aktuellen Kontrollen und Abläufe. Sie ersetzt keine unabhängige Zertifizierung.

ISO 27001:2022 zertifiziertSwiss Made24/7 SOC aus der Region Zürich
Fundament
Zertifizierung

ISO 27001 zertifiziert

Wir betreiben ein nach ISO/IEC 27001:2022 zertifiziertes ISMS. Das vollständige Statement of Applicability erhalten Sie auf Anfrage unter gegenseitiger Geheimhaltungsvereinbarung.

Data Residency

Nur Schweiz & EU

Kundentelemetrie und Case-Daten speichern und verarbeiten wir ausschliesslich in der Schweiz oder der EU. Für Website und Marketing nutzen wir teilweise Anbieter mit Bezug zu den USA. Diese erhalten weder Kundentelemetrie noch Case-Daten.

Betrieb

24/7 aus der Region Zürich

Das SOC ist rund um die Uhr aus der Region Zürich besetzt, 24/7/365. Analystinnen und Analysten arbeiten als ein Team.

Praktiken

Wie wir mit Ihren Daten umgehen.

Aufbewahrung & Löschung

Die Aufbewahrung der Case-Daten wird pro Kunde vertraglich festgelegt. Die Löschung erfolgt auf Anfrage und bei Vertragsende, mit schriftlicher Bestätigung.

Response-Mandate

Automatische Response erfolgt nur innerhalb der Mandate, die der Kunde freigegeben hat. Jedes Mandat ist versioniert, umkehrbar und in ANOVIEW einsehbar.

Wer Zugriff auf Ihre Daten hat.

Diese Anbieter erhalten von der ANOMAL AG als Verantwortliche oder Auftragsverarbeiterin personenbezogene Daten, damit wir anomal.xyz und unsere Geschäftssysteme betreiben können. Abweichungen für einzelne Kunden regeln wir im AVV.

AnbieterZweckRegionDatenübermittlung
HubSpot, Inc.CRM, Lead- und MarketingdatenEU (Deutschland)EU-SCC + Schweizer EDÖB-Addendum
Cloudflare, Inc.Edge-Delivery, DNS, Turnstile Bot-SchutzGlobalEU-SCC + Schweizer EDÖB-Addendum
Website-HostingHosting der WebsiteEUEU-SCC
Website-DatenbankDatenbank der Website (Anfragen, Buchungen, Bewerbungen), Rechenzentrum Zürich, SchweizCHEU-SCC + Schweizer EDÖB-Addendum
Google Ireland Ltd.Web-Analyse (Google Analytics), nur nach EinwilligungEU, mögliche Übermittlung in die USAEU-SCC + Schweizer Addendum

Technologie im Kunden-Tenant

Diese Detection- und Response-Technologie läuft im Cloud-Tenant des Kunden. Der Kunde bleibt Verantwortlicher, wir betreiben die Tools im Rahmen des Rahmenvertrags. Diese Anbieter sind keine Unterauftragsverarbeiter der ANOMAL AG.

AnbieterZweckRegionDatenübermittlung
Microsoft Sentinel / Defender / EntraSIEM, XDR, Identität im Kunden-TenantSwitzerland North / West EuropeKundenkontrolliert
Elastic (Elastic Security / SIEM)SIEM und Detection im Kunden-TenantSchweiz / EUKundenkontrolliert
Exeon AnalyticsML-basiertes NDR im KundennetzSchweizKundenkontrolliert
Microsoft Defender oder CrowdStrikeEDR nach Wahl des KundenEUKundenkontrolliert
HalcyonOptionaler Ransomware-Schutz mit Ransomware WarrantyEUKundenkontrolliert
Kontakt

Kontakt für Sicherheit & Datenschutz.

Melden Sie einen Sicherheitsvorfall, fordern Sie einen AVV oder das Statement of Applicability zu ISO 27001 an. Wir antworten innerhalb eines Arbeitstages.