Sicherheit und Betrieb
Anbieterunterlagen, extrahierte Daten und Audit-Protokolle bleiben in einer Umgebung, die Ihr Team kontrolliert.
Betreiben Sie die Plattform in Ihrem Cloud-Konto und nutzen Sie Ihre vorhandenen Identitäts-, Netzwerk- und Monitoringkontrollen.
Führen Sie die containerisierten Dienste auf Infrastruktur aus, die von Ihrer Organisation betrieben wird.
Geben Sie Supportzugriff für ein genehmigtes Ticket und Zeitfenster frei, statt dauerhaften Anbieterzugriff einzurichten.
Betriebsmodelle
Betrieb in Ihrer Private Cloud oder auf eigener Infrastruktur.
Die Plattform läuft als containerisierte Dienste in Ihrer Umgebung. Ihr Team kann vorhandene Vorgaben für Identität, Netzwerk, Monitoring und Änderungen anwenden.
Anbieterunterlagen, Anhänge, extrahierte Daten, Ergebnisse und Audit-Protokolle bleiben innerhalb dieser Betriebsgrenze.
Datenkontrolle
Schützen Sie Quelldateien, extrahierte Inhalte, Ergebnisse und Protokolle gemeinsam.
Eine Angebotsprüfung umfasst neben hochgeladenen Dateien auch extrahierte Texte, Anforderungsbewertungen, Ausschlüsse, Prüfnotizen und Audit-Daten.
Ihr Team kontrolliert, wo diese Daten liegen, wer darauf zugreifen kann und wie Aktivitäten protokolliert werden.
Support-Modell
Support benötigt keinen dauerhaften Zugriff auf Ihre Umgebung.
Jede Supportanfrage nennt das Ticket, die zugriffsberechtigten Personen und das genehmigte Zeitfenster.
So kann Ihr Team nachvollziehen, wer wann und aus welchem Grund auf das System zugegriffen hat.
Compliance-Prüfung
Die Plattform unterstützt Ihre Prüfung; sie macht den Betrieb nicht automatisch konform.
Privater Betrieb, Zugriffskontrollen, Audit-Protokolle und Quellenbelege können DSGVO- und EU-AI-Act-Prüfungen unterstützen.
Die Einordnung hängt weiterhin von Konfiguration, Betriebsrichtlinien und den freigegebenen Einsatzbereichen Ihrer Organisation ab.
Identität und Auditierbarkeit
Der Betriebsort allein regelt den Zugriff nicht.
Legen Sie SSO-Integration, Anwendungsrollen und Audit-Protokollierung fest, bevor Nutzer Angebote prüfen.
Einkauf, Technik und Recht können dann im selben Projekt mit passenden Berechtigungen arbeiten.
Prüfunterlagen
Prüfen Sie Software und Betriebskontrollen vor der Einführung.
Die Sicherheitsprüfung kann Softwarestückliste, Penetrationstest-Zusammenfassungen, Architekturangaben und Betriebshinweise umfassen.
Diese Unterlagen helfen bei der Bewertung von Abhängigkeiten, Systemgrenzen und Betriebsverantwortung.
Sicherheitsprüfung
Klären Sie das grundlegende Kontrollmodell vor der technischen Detailprüfung.
Klären Sie zuerst, wo die Plattform läuft, wer sie administriert, wie Supportzugriff funktioniert und welche Aktionen protokolliert werden.
Einkauf, Recht und Sicherheit können danach die weiteren technischen Prüfungen festlegen.
Wir erläutern Architektur, Zugriffsmodell, Supportprozess und Datengrenzen.