Zur Startseite

Sicherheit und Betrieb

Betreiben Sie die Angebotsbewertung in Ihrer Private Cloud oder auf eigener Infrastruktur.

Anbieterunterlagen, extrahierte Daten und Audit-Protokolle bleiben in einer Umgebung, die Ihr Team kontrolliert.

Private Cloud

Betreiben Sie die Plattform in Ihrem Cloud-Konto und nutzen Sie Ihre vorhandenen Identitäts-, Netzwerk- und Monitoringkontrollen.

Eigene Infrastruktur

Führen Sie die containerisierten Dienste auf Infrastruktur aus, die von Ihrer Organisation betrieben wird.

Kein dauerhafter Zugriff

Geben Sie Supportzugriff für ein genehmigtes Ticket und Zeitfenster frei, statt dauerhaften Anbieterzugriff einzurichten.

Betriebsmodelle

Wählen Sie, wo die Plattform läuft.

Betrieb in Ihrer Private Cloud oder auf eigener Infrastruktur.

Die Plattform läuft als containerisierte Dienste in Ihrer Umgebung. Ihr Team kann vorhandene Vorgaben für Identität, Netzwerk, Monitoring und Änderungen anwenden.

Anbieterunterlagen, Anhänge, extrahierte Daten, Ergebnisse und Audit-Protokolle bleiben innerhalb dieser Betriebsgrenze.

Datenkontrolle

Wenden Sie dieselben Kontrollen auf Dokumente und Ergebnisse an.

Schützen Sie Quelldateien, extrahierte Inhalte, Ergebnisse und Protokolle gemeinsam.

Eine Angebotsprüfung umfasst neben hochgeladenen Dateien auch extrahierte Texte, Anforderungsbewertungen, Ausschlüsse, Prüfnotizen und Audit-Daten.

Ihr Team kontrolliert, wo diese Daten liegen, wer darauf zugreifen kann und wie Aktivitäten protokolliert werden.

Support-Modell

Geben Sie Supportzugriff nur bei Bedarf frei.

Support benötigt keinen dauerhaften Zugriff auf Ihre Umgebung.

Jede Supportanfrage nennt das Ticket, die zugriffsberechtigten Personen und das genehmigte Zeitfenster.

So kann Ihr Team nachvollziehen, wer wann und aus welchem Grund auf das System zugegriffen hat.

Compliance-Prüfung

Prüfen Sie den Betrieb gegen Ihre Compliance-Anforderungen.

Die Plattform unterstützt Ihre Prüfung; sie macht den Betrieb nicht automatisch konform.

Privater Betrieb, Zugriffskontrollen, Audit-Protokolle und Quellenbelege können DSGVO- und EU-AI-Act-Prüfungen unterstützen.

Die Einordnung hängt weiterhin von Konfiguration, Betriebsrichtlinien und den freigegebenen Einsatzbereichen Ihrer Organisation ab.

Identität und Auditierbarkeit

Verbinden Sie Identität, Rollen und Audit-Protokollierung.

Der Betriebsort allein regelt den Zugriff nicht.

Legen Sie SSO-Integration, Anwendungsrollen und Audit-Protokollierung fest, bevor Nutzer Angebote prüfen.

Einkauf, Technik und Recht können dann im selben Projekt mit passenden Berechtigungen arbeiten.

Prüfunterlagen

Geben Sie Sicherheitsteams die benötigten Unterlagen.

Prüfen Sie Software und Betriebskontrollen vor der Einführung.

Die Sicherheitsprüfung kann Softwarestückliste, Penetrationstest-Zusammenfassungen, Architekturangaben und Betriebshinweise umfassen.

Diese Unterlagen helfen bei der Bewertung von Abhängigkeiten, Systemgrenzen und Betriebsverantwortung.

Sicherheitsprüfung

Beginnen Sie mit Betrieb, Zugriff und Protokollierung.

Klären Sie das grundlegende Kontrollmodell vor der technischen Detailprüfung.

Klären Sie zuerst, wo die Plattform läuft, wer sie administriert, wie Supportzugriff funktioniert und welche Aktionen protokolliert werden.

Einkauf, Recht und Sicherheit können danach die weiteren technischen Prüfungen festlegen.

Prüfen Sie den Betrieb mit Ihrem Sicherheitsteam.

Wir erläutern Architektur, Zugriffsmodell, Supportprozess und Datengrenzen.