Sicherheitsrichtlinie
Informationssicherheitsrichtlinie
Bei OCIRIA ist Sicherheit kein Zusatz: Sie ist der Kern unserer Arbeit. Als Cybersicherheitsunternehmen wenden wir auf unsere eigenen Systeme dieselbe Strenge an, die wir unseren Kunden bieten.
Unser Engagement
Wir schützen die Vertraulichkeit, Integrität und Verfügbarkeit der von uns verarbeiteten Informationen und folgen dabei bewährten Verfahren, die am Spanischen Nationalen Sicherheitsrahmen, der Norm ISO/IEC 27001 und der NIS2-Richtlinie ausgerichtet sind.
Technische und organisatorische Maßnahmen
- Verschlüsselung der Kommunikation (TLS) und sensibler Daten im Ruhezustand.
- Zugangskontrolle nach dem Prinzip der minimalen Rechtevergabe, mit verstärkter Authentifizierung (MFA) für administrative Zugänge.
- Kontinuierliche Überwachung und Protokollierung von Sicherheitsereignissen, mit automatischer Erkennung und Blockierung von Bedrohungen.
- Schwachstellenmanagement: regelmäßige Analysen und nach Risikoniveau priorisierte Patch-Anwendung.
- Verschlüsselte und verifizierte Backups mit einem getesteten Wiederherstellungsplan.
- Lieferantensicherheit: Wir bewerten Dritte, die Zugang zu Daten oder Systemen haben.
- Menschliche Aufsicht über durch künstliche Intelligenz unterstützte Prozesse.
Incident-Management
Wir verfügen über ein Verfahren zur Reaktion auf Sicherheitsvorfälle, das der Eindämmung, der Benachrichtigung betroffener Personen und der zuständigen Behörden sowie der anschließenden Auswertung Vorrang einräumt. Wenn die Vorschriften es verlangen (DSGVO, NIS2), erstatten wir innerhalb der gesetzlich festgelegten Fristen Meldung.
Verantwortungsvolle Offenlegung von Schwachstellen
Wenn Sie eine mögliche Schwachstelle in unseren Systemen entdeckt haben, bitten wir Sie, uns diese verantwortungsvoll zu melden, indem Sie an [email protected] schreiben. Wir verpflichten uns, sie zu prüfen, Sie über ihren Status auf dem Laufenden zu halten und keine rechtlichen Schritte gegen in gutem Glauben durchgeführte Sicherheitsforschung einzuleiten.
Kontinuierliche Verbesserung
Wir überprüfen und aktualisieren diese Richtlinie und unsere Sicherheitsmaßnahmen regelmäßig, um uns an neue Bedrohungen und regulatorische Anforderungen anzupassen.
Zuletzt aktualisiert: 26. Juni 2026.