Trust Center der mitteldeutsche IT
Sicherheit , Compliance und Transparenz auf einem Blick
Das Trust Center der mitteldeutsche IT GmbH bündelt Informationen zum Informationsicherheits-Managementsystem, zur Verarbeitung personenbezogener Daten nach der Datenschutz-Grundverordnung, zu Zertifizierungen sowie zu definierten Verfügbarkeitszielen. Die bereitgestellten Inhalte richten sich an Kunden, Interessenten und Prüfer.
Zertifizierungen der mitteldeutsche IT
Sicherheit
Informationssicherheits-Managementsystem nach ISO/IEC 27001:2022 sowie technische und organisatorische Maßnahmen.
Compliance
Zertifizierungen und Prüfungen: ISO/IEC 27001:2022, BSI C5 Typ 2, ISO 9001:2015
Datenschutz
Verarbeitung personenbezogener Daten nach DSGVO und BDSG einschließlich Auftragsverarbeitung.
Leistungsversprechen der mitteldeutsche IT (mIT)
Unsere Leistungsversprechen stehen für messbare Qualität, digitale Souveränität und nachhaltigen Wachstumsvorsprung – keine leeren Worte, sondern klare Zusagen, die wir täglich einlösen.
- Digitale Souveränität, höchste Sicherheit & zertifizierte Qualität – jederzeit garantiert.
- Technologietreiber & Entwickler von Zukunftstechnologien für Ihren Vorsprung.
- Einfachheit und intuitive Bedienbarkeit leistungsstarker mIT Lösungen.
- Maximale Geschwindigkeit mit extrem kurzen Reaktionszeiten.
- 24/7 IT-Expertise auf höchstem Niveau – zuverlässige Problemlösungen, egal wie komplex die diese sind.
- Messbarer Wachstums- und Marktvorteil durch passgenaue mIT Lösungen.
Zertifiakte und Testate der mitteldeutsche IT
BSI C5 Typ 2
Der BSI C5 (Cloud Computing Compliance Criteria Catalogue) ist ein etablierter Kriterienkatalog des Bundesamts für Sicherheit in der Informationstechnik für die Sicherheit von Cloud-Diensten.
Unser C5 Typ 2 Testat bestätigt, dass die geprüften Sicherheitsmaßnahmen und Kontrollen nicht nur angemessen ausgestaltet und implementiert sind, sondern über einen definierten Prüfzeitraum wirksam angewendet wurden. Damit schaffen wir Transparenz und Vertrauen in die Sicherheit unserer Cloud-Services.
Trusted Cloud
Trusted Cloud ist eine vom Bundesministerium für Wirtschaft initiierte Plattform, die Transparenz und Vertrauen bei der Auswahl von Cloud-Diensten schafft.
Unsere Cloud-Services sind im Trusted Cloud Portal gelistet und dokumentieren zentrale Anforderungen an Sicherheit, Datenschutz, Verfügbarkeit, Qualität und Transparenz. Unsere Lösungen werden dabei in deutschen Rechenzentren betrieben und unterstützen IaaS-, PaaS- und SaaS, und KI-Szenarien.
ISO/IEC 27001
Die ISO/IEC 27001 ist der international anerkannte Standard für Informationssicherheits-Managementsysteme (ISMS).
Unsere durch PROKS vergebene Zertifizierung bestätigt, dass wir Informationssicherheit systematisch steuern, Risiken gezielt behandeln und geeignete Sicherheitsmaßnahmen kontinuierlich überprüfen und weiterentwickeln. So gewährleisten wir einen strukturierten Schutz von Informationen und IT-Systemen.
Software Hosted in Germany Partner
Software Hosted in Germany zeichnet Software- und Cloud-Anbieter aus, die ihre Lösungen und Kundendaten in Rechenzentren in Deutschland hosten und besondere Anforderungen an Datenschutz und Datensicherheit erfüllen.
Als Software Hosted in Germany Partner stehen wir für einen verlässlichen Datenstandort in Deutschland, transparente Hosting-Strukturen und die Einhaltung deutscher Datenschutzanforderungen.
ISO 9001:2015
Die ISO 9001 ist der international anerkannte Standard für wirksames Qualitätsmanagement.
Unsere ISO 9001:2015-Zertifizierung bestätigt ein wirksames Qualitätsmanagementsystem für unsere Breitband-, Cloud- und Glasfaserleistungen. Sie steht für verlässliche Prozesse, hohe Qualitätsstandards und kontinuierliche Verbesserung.
Unsere Maßnahmen für Ihre Sicherheit und Datenschutz
Sicherheit
Die mitteldeutsche IT betreibt ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001:2022. Geltungsbereich, Verantwortlichkeiten, Risikomanagement sowie die Steuerung von Maßnahmen sind in einer dokumentierten Leitlinie und ergänzende Richtlinien geregelt. Technische und organisatorische Maßnahmen umfassen unter anderem Zugriffs- und Berechtigungssteuerung, Netzwerksegmentierung, Protokollierung, Härtung von Systemen, Schwachstellen- und Patchmanagement, Datensicherung sowie Verfahren zur Behandlung von Sicherheitsvorfällen. Die Wirksamkeit der Maßnahmen wird durch interne Audits, Managementbewertungen sowie externe Überwachungs- und Rezertifizierungsaudits regelmäßig überprüft. Weitergehende Informationen stehen im Rahmen des Anfrageprozesses zur Verfügung.
Compliance
Die mitteldeutsche IT GmbH ist nach ISO/IEC 27001:2022 sowie nash ISO 9001:2015 zertifiziert. Zusätzlich liegt ein Prüfbericht nach dem Kriterienkatalog Cloud-Computing C5 des Bundesamts für Sicherheit in der Informationstechnik (Typ 2) vor.
Die Zertifikate und der C5-Bericht werden durch akkreditierte Prüfstellen ausgestellt und im Rahmen definierter Prüfzyklen aufrechterhalten. Der jeweils gültige Geltungsbereich ist den Zertifikaten und dem Prüfbericht zu entnehmen.
Bereitstellung von Zertifikaten, Prüfberichten sowie ergänzenden Nachweisen erfolgt auf Grundlage definierter Prozesse und vertraglicher Regelungen.
Datenschutz
Die Verarbeitung personenbezogener Daten erfolgt nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Grundsätze wie Rechtmäßigkeit, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit werden durch dokumentierte Prozesse umgesetzt.
Für Verarbeitungen im Auftrag von Kunden werden Auftragsverarbeitungsvertrag gemäß DSGVO geschlossen. Die eingesetzten technischen und organisatorischen Maßnahmen sind Bestandteil dieser Verträge.
Die Rechte betroffener Personen werden im Rahmen der gesetzlichen Vorgaben gewahrt. Anfragen sind an die unter „Kontakt“ genannten Ansprechpartner zu richten.
Subunternehmer
Zur Erbringung der Leistungen werden ausgewählt Unterauftragsverarbeiter eingesetzt. Die Auswahl erfolgt nach definierten Kriterien einschließlich einer Prüfung der bei den Dienstleistern implementierten technsichen und organisatorischen Maßnahmen.
Mit allen Unterauftragsverarbeitern bestehen vertragliche Regelungen gemäß Artikel 28 DSGVO. Eine aktuelle Übersicht wird im Rahmen bestehender Vertragsverhältnisse bereitgestellt.
Systemstatus
Für die betriebenen Dienste sind Verfügbarkeitsziele definiert. Diese sind Bestandteil individueller Service-Level-Vereinbarungen und werden regelmäßig gemessen und ausgewertet.
Geplante Wartungen werden mit einem definierten Vorlauf angekündigt. Störungen werden nach dokumentierten Prozessen des Incident- und Kommunikationsmanagements bearbeitet.
Kontrollen
Die implementierten Kontrollen orientieren sich am Anhang A der ISO/ICE 27001:2022 Sowie an den Anforderungen des Kriterienkatalogs C5. Sie umfassen organisatorische, personelle, physische und technische Maßnahmen.
- Zurtritts-, Zugangs- und Zugriffskontrolle
- Verschlüsselung von Daten bei Übertragung und Speicherung
- Protokollierung sicherheitsrelevanter Ereignisse
- Schwachstellen- und Patchmanagement
- Datensicherung und Wiederanlaufverfahren
Dokumente
Es werden Informationen und Nachweise zu Zertifizierungen, Prüfberichten, Auftragsverarbeitungsverträgen sowie zu technischen und organisatorischen Maßnahmen bereitgestellt. Die Bereitstellung erfolgt nach vorheriger Anfrage und, soweit erforderlich, nach Abschluss einer Vertraulichkeitsvereinbarung.
Häufige Fragen zur Zertifizierungen und Testate
Die mitteldeutsche IT verfügt über ISO/IEC 27001:2022, ISO 9001:2015, BSI C5 Typ 2, Trusted Cloud und Software Hosted in Germany by BITMi.
Die Verarbeitung erfolgt in Rechenzentren innerhalb der Europäischen Union. Details ergeben sich aus den vertraglichen Regelungen.
Die Bereitstellung erfolgt auf Anfrage nach Abschluss einer Vertraulichkeitsvereinbarung.
Ja, es wird ein Muster-Auftragsverarbeitungsvertrag einschließlich TOMs auf Anfrage bereitgestellt.
Sicherheitsvorfälle werden nach einem dokumentierten Prozess erfasst, bewertet und kommuniziert.
Regelmäßige technische Prüfungen einschließlich Penetrationstest sind Bestandteil des Sicherheitsprogramms.
Verfügbarkeitsziele sind Bestandteil individueller Service-Level-Vereinbarungen.
Anfragen sind an die unter „Kontakt“ genannten Ansprechpartner zu richten.
Meldungen zu Schwachstelle sind an security@mitteldeutsche-it.de zu richten.
Kontaktstelle zu Compliance, Datenschutz und Informationssicherheit
Für Anfragen zu Sicherheit, Datenschutz und Compliance stehen folgende Adressen zur Verfügung:
mitteldeutsche IT GmbH
Debyestraße 5b
04329 Leipzig
DATENSCHUTZ & COMPLIANCE
datenschutz@mitteldeutsche-it.de
TRUST CENTER (ALLGEMEIN)
partner@mitteldeutsche-it.de