Eine Plattform, die Zahlungen freigibt, muss eine Kontrollplattform sein.
Identität, Isolation, Nachvollziehbarkeit — detailliert genug, um geprüft zu werden.
Diese Seite ist für die Menschen, die freigeben müssen: CIO, Sicherheitsverantwortung, Interne Revision und die Finance-Verantwortung, die persönlich für eine Zahlungsfreigabe haftet. Sie beschreibt, wie Kontrolle gebaut ist, statt zu behaupten, die Plattform sei sicher — und sagt offen, wo eine Aussage Ihre eigene Prüfung braucht.
Zugriff ist eine Rolle, gehalten von einer Person.
Finance-Systeme scheitern am Zugriff, lange bevor sie an der Architektur scheitern. Geteilte Zugänge, mitgewachsene Rechte und ein allmächtiger Administrator sind die üblichen Feststellungen — deshalb ist keines davon vorgesehen.
Ihre Daten sind getrennt, und unsere Umgebungen auch.
Mandantentrennung
Die Daten jedes Mandanten sind auf der Datenebene getrennt und nicht durch einen Filter in der Anwendung. Eine Abfrage ohne Mandantenkontext liefert nichts.
- Row-Level Security auf mandantenbezogenen Daten
- Isolation auf der Datenebene geprüft, nicht in der Oberfläche
- Kein mandantenübergreifender Auswertungsweg
Umgebungstrennung
Entwicklung, Staging, Verifikation und Produktion sind getrennte Umgebungen mit getrennten Daten und getrennten Zugriffen.
- Kein Entwicklungszugriff auf Produktionsdaten
- Testdaten sind keine Kundendaten
- Zugriff je Umgebung ist ein eigenes Recht
Wo die Plattform läuft
FinanceOS läuft auf Microsoft Azure. Die betriebenen Umgebungen liegen in einer europäischen Region, und die für Ihren Mandanten geltende Region ist Vertragsbestandteil und keine Marketingaussage.
- Europäische Hosting-Region
- Region je Mandant benannt
- Unterauftragsverarbeiter auf Anfrage benannt
Daten in Übertragung und Ablage
Die Übertragung ist verschlüsselt, gespeicherte Daten werden von den eingesetzten Plattformdiensten verschlüsselt abgelegt. Die Einzelheiten beschreiben wir im technischen Review, statt sie zu einem Siegel zusammenzufassen.
- Verschlüsselte Übertragung
- Verschlüsselung in der Ablage
- Details für Ihren Sicherheitsfragebogen
Was passiert ist, ist festgehalten.
Prüfbarkeit ist keine Reporting-Funktion. Sie ist der Grund, warum ein Finance-Betrieb überhaupt außerhalb des ERP laufen darf.
Unknown is not zero.
Das ist die Entwurfsregel, nach der am häufigsten gefragt wird — und die eine Finance-Plattform am deutlichsten von einem Dashboard trennt.
Fehlende Daten werden als fehlend ausgewiesen. Eine Cash-Position, die eine Quelle nicht erreicht hat, ist eine unvollständige Cash-Position und wird so gekennzeichnet. Wo ein Wert nicht ehrlich abgeleitet werden kann — eine Umrechnung ohne Referenzkurs, eine Kennzahl ohne belastbaren Nenner — erzeugt die Plattform keine Zahl statt einer plausiblen. Ein leerer Zustand ist eine richtige Antwort; eine selbstsichere falsche Zahl ist es nicht.
Änderungen erreichen Ihre Umgebung über einen kontrollierten Weg.
Eine Plattform, die Geld bewegt, darf nicht beiläufig geändert werden. Der Weg von einer Änderung in Ihre Umgebung ist selbst kontrolliert und protokolliert.
- 1Änderung
- 2Review
- 3Automatisierte Prüfung
- 4Staging
- 5Abnahme
- 6Kontrolliertes Release
- 7Rückweg
Ein Release ist erst vollständig, wenn auch der Rückweg belegt ist. Rollback und Wiederherstellung sind Teil des Verfahrens und keine Improvisation im Notfall.
Was wir behaupten und was nicht.
Was ein technisches Review mit uns tatsächlich abdeckt.
Ein Security Review ist eine Arbeitssitzung und keine Präsentation. In der Regel ist es das zweite Gespräch, nachdem die Architektur verstanden ist.
Schicken Sie uns die Fragen, die Ihr Security Review beantworten muss.
Sagen Sie uns, welche Fragen Ihr CIO, Ihre Sicherheitsorganisation oder Ihre Revision beantwortet braucht und wer dabei sein muss. Wir melden uns innerhalb eines Werktags mit dem, was wir heute belegen können, und mit dem, was wir einschränken müssten.
- Was Sie zurückbekommen. Eine klare Antwort je Frage — einschließlich der Fragen, die wir heute nicht abschließend beantworten können.
- Wer antwortet. Die Menschen, die die Kontrollen gebaut haben, nicht ein Vertriebsteam mit einer Sicherheitsfolie.
- Was danach möglich ist. Ein technisches Review mit Ihren Prüfern, auf Ihrer Fragenliste.
Control by Design, detailliert genug zum Prüfen.
Identität, Isolation, Nachvollziehbarkeit und ehrliche Daten — die Architektur, kein Siegel.