Trust Center

Zeigen Sie Ihren Sicherheitsstatus in einem öffentlichen Trust Center

Veröffentlichen Sie Zertifizierungen, Kontrollen, Richtlinien, Dokumente und Unterauftragsverarbeiter auf einer Seite in Ihrem Branding unter Ihrer eigenen Domain. Kunden rufen selbst ab, was Sie öffentlich machen, und fragen den Rest an. Ihr Team gibt Zugriffe frei, statt dieselben Antworten immer wieder abzutippen.

Warum ein Trust Center wichtig ist

Zu jedem Enterprise-Deal gehört heute eine Sicherheitsprüfung, die Sie nicht eingeplant haben.

Die Prüfung kommt, wenn der Deal kurz vor dem Abschluss steht

Die Rechtsabteilung ist fertig, der Einkauf ist bereit, und dann kommt ein Fragebogen mit zwei Wochen Frist. Die Arbeit ist nicht schwer, nur zäh, und solange sie nicht erledigt ist, unterschreibt Ihr Kunde nicht.

Dieselben Antworten, immer wieder abgetippt

Ihr Bericht, Ihre Richtlinien, Ihre Liste der Unterauftragsverarbeiter. Jeder Kunde fragt nach denselben Unterlagen in einem leicht anderen Format, und jedes Mal baut jemand die Antwort von Grund auf neu.

Ein per E-Mail verschickter Bericht entzieht sich Ihrer Kontrolle

Sobald das PDF ein Anhang ist, liegt es auf irgendeinem Laptop. Sie können nicht sagen, wer es geöffnet hat, ob vorher jemand ein NDA unterschrieben hat oder wie viele Kopien inzwischen im Umlauf sind.

Einmal veröffentlichen, und Kunden bedienen sich selbst

Zertifizierungen, Kontrollen, Richtlinien, Dokumente und Unterauftragsverarbeiter auf einer Seite in Ihrem Branding, mit öffentlichem oder eingeschränktem Zugriff für jedes einzelne Element.

Eine Seite für Ihren gesamten Sicherheitsstatus

Ihr Trust Center beginnt mit einer Kopfzeile, die Sie selbst schreiben, und den Frameworks, die Sie erfüllen, jedes mit eigenem Status. So erfasst ein Kunde SOC 2, ISO 27001, DSGVO, HIPAA, PCI DSS oder ein eigenes Framework auf einen Blick. Angezeigt wird „konform“ ebenso wie „in Arbeit“, und das wirkt glaubwürdiger als eine Wand aus grünen Häkchen. Rechtliche Links wie Ihr Rahmenvertrag und Ihre Datenschutzerklärung stehen daneben.
Kopfzeile des Trust Centers und Compliance-Badges für SOC 2, ISO 27001, DSGVO, HIPAA und PCI DSS mit ihrem Status

Die Kontrollen hinter dem Badge

Ein Badge sagt, dass Sie ein Audit bestanden haben. Die Kontrollen sagen, was Sie tatsächlich tun. Veröffentlichen Sie die Kontrollen Ihrer Wahl, nach Kategorien gruppiert, vom Asset-Management und der Betriebskontinuität bis zu kryptografischen Schutzmaßnahmen und der Datenklassifizierung. Sie stammen aus demselben Compliance-Programm, das Ihr Team bereits betreibt, statt aus einem separaten Dokument, das jemand von Hand pflegt.
Veröffentlichte Kontrollen im Trust Center, nach Kategorien wie Asset-Management und kryptografische Schutzmaßnahmen gruppiert

Öffentlich oder eingeschränkt, für jedes Element einzeln

Jede Richtlinie und jedes Dokument hat eine eigene Sichtbarkeit. Veröffentlichen Sie Ihre Zugriffskontrollrichtlinie offen, halten Sie Ihren Pentest-Bericht und Ihren SOC-2-Prüfbericht hinter einer Anfrage und passen Sie die Einstellung jederzeit pro Element an, ohne die Seite neu aufzubauen. Kunden lesen, was offen ist, und fragen den Rest an. Genau dort kommt Ihre Freigabe ins Spiel.
Richtlinien im Trust Center, jeweils als öffentlich oder eingeschränkt markiert

Dokumente und Unterauftragsverarbeiter offenlegen

Teilen Sie Ihren Pentest-Bericht, SOC-2-Bericht, Ihr Netzwerkdiagramm und Ihr ISO-27001-Zertifikat jeweils mit der passenden Zugriffsstufe. Die Liste der Unterauftragsverarbeiter entsteht aus den Lieferanten, die Sie bereits verwalten. So bleibt die Offenlegung, die Ihre Kunden erwarten und die DSGVO verlangt, aktuell, statt still in einer Tabelle zu veralten.
Dokumente im Trust Center mit Zugriffsstufen neben einer veröffentlichten Liste der Unterauftragsverarbeiter

Kunden informieren, bevor sie fragen

Veröffentlichen Sie ein datiertes Update, wenn eine Zertifizierung vorliegt, sich eine Richtlinie ändert oder eine Schwachstelle behoben ist, und pflegen Sie eine Abonnentenliste, damit die Menschen, die es betrifft, davon erfahren. Es ist ein großer Unterschied, ob ein Kunde von Ihrer Rezertifizierung von Ihnen selbst erfährt oder sechs Monate später aus seinem eigenen Fragebogen.
Update-Feed des Trust Centers mit datierten Mitteilungen und einer Abonnentenliste

Unter Ihrer Domain, nicht unserer

Wählen Sie den Hostnamen, unter dem Ihr Trust Center erreichbar ist, und verbinden Sie Ihre eigene Domain, sodass es unter trust.ihrunternehmen.de erscheint. Die Seite, auf der Ihre Kunden landen, trägt Ihre Marke, statt für Ihren Compliance-Anbieter zu werben, und der Link ist stabil genug für ein Sales-Deck, eine E-Mail-Signatur oder den Footer Ihrer Website.
Einstellungen des Trust Centers mit der Trust-Center-URL und der Option für eine eigene Domain
Ressourcen

Lesen Sie sich vor dem Veröffentlichen ein.

Praxisleitfäden zu Trust Centern und Sicherheitsprüfungen bei Großkunden, von den Inhalten der Seite bis dazu, wie Kunden sie tatsächlich nutzen. Die Leitfäden sind auf Englisch.

FAQ

Das Wichtigste zum Trust Center.

Geben Sie Ihren Kunden eine zentrale Anlaufstelle

Veröffentlichen Sie Ihre Zertifizierungen, Kontrollen und Richtlinien in einem Trust Center in Ihrem Branding, und schicken Sie bei der nächsten Sicherheitsprüfung einfach einen Link.

Jamie
Virtual Agent

Hi! I'm Jamie. Curious about your current compliance challenges and how automation might help your team?