Wie wird die Einhaltung von Compliance-Vorgaben kontinuierlich überwacht?
amaise setzt eine dedizierte Compliance-Plattform ein, die folgende Bereiche abdeckt:
Zertifizierungsmanagement — Verwaltung des ISO 27001- und SOC 2-Audit-Lebenszyklus
Externe Anwendungsscans — periodische Scans der Cloud-Anwendungen von aussen (Anwendungsebene)
Interne Infrastrukturscans — periodische Scans der Cloud-Infrastruktur von innen (Infrastrukturebene, kein Datenzugriff)
Endpunkt-Compliance-Monitoring — Agent auf allen Entwicklergeräten zur Überwachung der Gerätekonformität
Sicherheitsschulungen — obligatorisch für alle Teammitglieder bei Eintritt und jährlich
Automatisierte Evidenzsammlung — automatische Erfassung von Compliance-Nachweisen für Audits
Ergänzend werden automatisierte NIST CSF Compliance-Regeln kontinuierlich in der Cloud-Infrastruktur durchgesetzt. Die vierteljährlichen Sicherheitsaudits überprüfen Zugriffe, Zugangsdaten, MFA und Cloud-Dienste.