Direkt zum Inhalt

Unternehmenssicherheit – Compliance

Sicherheit

Mendix übernimmt die Sicherheit Ihrer Anwendungen, die Mendix Die Plattform, auf der Ihre Apps laufen, und die Cloud-Operationen, auf denen die Plattform läuft, nehmen wir sehr ernst. Um die von unseren Kunden geforderten Sicherheitsniveaus zu erreichen, Mendix hat ein Informationssicherheits-Managementsystem (ISMS) gemäß den Standards ISO/IEC 27001:2022 sowie umfassende Sicherheits- und Governance-Funktionen implementiert, die in die Plattform selbst integriert sind.

Wie ist die Informationssicherheit organisiert in Mendix?

Mendix hat ein Informationssicherheits-Managementsystem (ISMS) gemäß der Norm ISO/IEC 27001:2022 implementiert. Grundlage dieser ISO-Norm ist die Entwicklung und Umsetzung eines rigorosen Sicherheitsprogramms, das die Entwicklung und Umsetzung eines ISMS umfasst.

Weitere Informationen finden Sie in Wie ist die Informationssicherheit organisiert in Mendix?.

Welche Sicherheitszertifizierungen und -prüfberichte von Drittanbietern Mendix Haben?

Mendix entspricht den folgenden Sicherheitszertifizierungen und Qualitätssicherungsberichten Dritter:

  • ISO 22301 Zertifizierung
  • ISO/IEC 27001:2022-Zertifizierung
  • ISO/IEC 27017-Zertifizierung
  • ISO/IEC 27018-Zertifizierung
  • ISO/IEC 27701-Zertifizierung

  • ISO 9001 Zertifizierung
  • NEN 7510 Zertifizierung
  • ISAE 3000 Typ II-Sicherheitsbericht
  • ISAE 3402 Typ II-Sicherheitsbericht
  • SOC 1 Typ II-Versicherungsbericht
  • SOC 2 Typ II-Versicherungsbericht
  • PCI DSS V4 Level 1-Konformitätsbescheinigung für Dienstanbieter
  • HIPAA-Versicherungsschreiben
  • C5 Typ II-Sicherungsbericht
  • Cyber ​​Essentials (Großbritannien)
  • CSA STAR-Zertifizierung
  • DigiD TPM-Bericht
  • FSQS und FSQS-NL
  • ENS

Für weitere Informationen, siehe Welche Sicherheitszertifizierungen und Prüfberichte von Drittanbietern Mendix Haben?

Wie wird Anwendungssicherheit definiert in Mendix?

Anwendungsspezifische Sicherheit wird definiert mit der sicherheitsdomänenspezifischen Sprache von Mendix Studio Pro. Ihre Entwickler können spezifische Benutzerrollen erstellen, die wiederum Modulrollen in Ihrem App-Modell zugeordnet werden. Jede Modulrolle definiert die Zugriffs- und Sicherheitsebenen für alle Assets im Modul, einschließlich Daten. Für bestimmte Entitäten können detaillierte Sicherheitsbeschränkungen bis auf Attributebene erstellt werden, zusammen mit Datenbankbeschränkungen, um sicherzustellen, dass Daten Ihre Server niemals verlassen, wenn die Beschränkungen nicht vollständig eingehalten werden.

Für Details, siehe Welche Art der Verschlüsselung bietet der Mendix Plattform?.

Wählen Sie Ihre Sprache