Leistungsversprechen der mitteldeutsche IT (mIT)

Unsere Leistungsversprechen stehen für messbare Qualität, digitale Souveränität und nachhaltigen Wachstumsvorsprung – keine leeren Worte, sondern klare Zusagen, die wir täglich einlösen.

Zertifiakte und Testate der mitteldeutsche IT

BSI C5 Typ 2

Der BSI C5 (Cloud Computing Compliance Criteria Catalogue) ist ein etablierter Kriterienkatalog des Bundesamts für Sicherheit in der Informationstechnik für die Sicherheit von Cloud-Diensten.

Unser C5 Typ 2 Testat bestätigt, dass die geprüften Sicherheitsmaßnahmen und Kontrollen nicht nur angemessen ausgestaltet und implementiert sind, sondern über einen definierten Prüfzeitraum wirksam angewendet wurden. Damit schaffen wir Transparenz und Vertrauen in die Sicherheit unserer Cloud-Services.

Trusted Cloud

Trusted Cloud ist eine vom Bundesministerium für Wirtschaft initiierte Plattform, die Transparenz und Vertrauen bei der Auswahl von Cloud-Diensten schafft.

Unsere Cloud-Services sind im Trusted Cloud Portal gelistet und dokumentieren zentrale Anforderungen an Sicherheit, Datenschutz, Verfügbarkeit, Qualität und Transparenz. Unsere Lösungen werden dabei in deutschen Rechenzentren betrieben und unterstützen IaaS-, PaaS- und SaaS, und KI-Szenarien.

ISO/IEC 27001

Die ISO/IEC 27001 ist der international anerkannte Standard für Informationssicherheits-Managementsysteme (ISMS).

Unsere durch PROKS vergebene Zertifizierung bestätigt, dass wir Informationssicherheit systematisch steuern, Risiken gezielt behandeln und geeignete Sicherheitsmaßnahmen kontinuierlich überprüfen und weiterentwickeln. So gewährleisten wir einen strukturierten Schutz von Informationen und IT-Systemen.

Software Hosted in Germany Partner

Software Hosted in Germany zeichnet Software- und Cloud-Anbieter aus, die ihre Lösungen und Kundendaten in Rechenzentren in Deutschland hosten und besondere Anforderungen an Datenschutz und Datensicherheit erfüllen.

Als Software Hosted in Germany Partner stehen wir für einen verlässlichen Datenstandort in Deutschland, transparente Hosting-Strukturen und die Einhaltung deutscher Datenschutzanforderungen.

ISO 9001:2015

Die ISO 9001 ist der international anerkannte Standard für wirksames Qualitätsmanagement.

Unsere ISO 9001:2015-Zertifizierung bestätigt ein wirksames Qualitätsmanagementsystem für unsere Breitband-, Cloud- und Glasfaserleistungen. Sie steht für verlässliche Prozesse, hohe Qualitätsstandards und kontinuierliche Verbesserung.

Unsere Maßnahmen für Ihre Sicherheit und Datenschutz

Sicherheit

Die mitteldeutsche IT betreibt ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001:2022. Geltungsbereich, Verantwortlichkeiten, Risikomanagement sowie die Steuerung von Maßnahmen sind in einer dokumentierten Leitlinie und ergänzende Richtlinien geregelt. Technische und organisatorische Maßnahmen umfassen unter anderem Zugriffs- und Berechtigungssteuerung, Netzwerksegmentierung, Protokollierung, Härtung von Systemen, Schwachstellen- und Patchmanagement, Datensicherung sowie Verfahren zur Behandlung von Sicherheitsvorfällen. Die Wirksamkeit der Maßnahmen wird durch interne Audits, Managementbewertungen sowie externe Überwachungs- und Rezertifizierungsaudits regelmäßig überprüft. Weitergehende Informationen stehen im Rahmen des Anfrageprozesses zur Verfügung.

Compliance

Die mitteldeutsche IT GmbH ist nach ISO/IEC 27001:2022 sowie nash ISO 9001:2015 zertifiziert. Zusätzlich liegt ein Prüfbericht nach dem Kriterienkatalog Cloud-Computing C5 des Bundesamts für Sicherheit in der Informationstechnik (Typ 2) vor.

Die Zertifikate und der C5-Bericht werden durch akkreditierte Prüfstellen ausgestellt und im Rahmen definierter Prüfzyklen aufrechterhalten. Der jeweils gültige Geltungsbereich ist den Zertifikaten und dem Prüfbericht zu entnehmen.

Bereitstellung von Zertifikaten, Prüfberichten sowie ergänzenden Nachweisen erfolgt auf Grundlage definierter Prozesse und vertraglicher Regelungen.

Datenschutz

Die Verarbeitung personenbezogener Daten erfolgt nach den Vorgaben der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Grundsätze wie Rechtmäßigkeit, Zweckbindung, Datenminimierung, Richtigkeit, Speicherbegrenzung, Integrität und Vertraulichkeit werden durch dokumentierte Prozesse umgesetzt.

Für Verarbeitungen im Auftrag von Kunden werden Auftragsverarbeitungsvertrag gemäß DSGVO geschlossen. Die eingesetzten technischen und organisatorischen Maßnahmen sind Bestandteil dieser Verträge.

Die Rechte betroffener Personen werden im Rahmen der gesetzlichen Vorgaben gewahrt. Anfragen sind an die unter „Kontakt“ genannten Ansprechpartner zu richten.

Subunternehmer

Zur Erbringung der Leistungen werden ausgewählt Unterauftragsverarbeiter eingesetzt. Die Auswahl erfolgt nach definierten Kriterien einschließlich einer Prüfung der bei den Dienstleistern implementierten technsichen und organisatorischen Maßnahmen.

Mit allen Unterauftragsverarbeitern bestehen vertragliche Regelungen gemäß Artikel 28 DSGVO. Eine aktuelle Übersicht wird im Rahmen bestehender Vertragsverhältnisse bereitgestellt.

Systemstatus

Für die betriebenen Dienste sind Verfügbarkeitsziele definiert. Diese sind Bestandteil individueller Service-Level-Vereinbarungen und werden regelmäßig gemessen und ausgewertet.

Geplante Wartungen werden mit einem definierten Vorlauf angekündigt. Störungen werden nach dokumentierten Prozessen des Incident- und Kommunikationsmanagements bearbeitet.

Kontrollen

Die implementierten Kontrollen orientieren sich am Anhang A der ISO/ICE 27001:2022 Sowie an den Anforderungen des Kriterienkatalogs C5. Sie umfassen organisatorische, personelle, physische und technische Maßnahmen.

  • Zurtritts-, Zugangs- und Zugriffskontrolle
  • Verschlüsselung von Daten bei Übertragung und Speicherung
  • Protokollierung sicherheitsrelevanter Ereignisse
  • Schwachstellen- und Patchmanagement
  • Datensicherung und Wiederanlaufverfahren

Dokumente

Es werden Informationen und Nachweise zu Zertifizierungen, Prüfberichten, Auftragsverarbeitungsverträgen sowie zu technischen und organisatorischen Maßnahmen bereitgestellt. Die Bereitstellung erfolgt nach vorheriger Anfrage und, soweit erforderlich, nach Abschluss einer Vertraulichkeitsvereinbarung.

Häufige Fragen zur Zertifizierungen und Testate

Die mitteldeutsche IT verfügt über ISO/IEC 27001:2022, ISO 9001:2015, BSI C5 Typ 2, Trusted Cloud und Software Hosted in Germany by BITMi.

Die Verarbeitung erfolgt in Rechenzentren innerhalb der Europäischen Union. Details ergeben sich aus den vertraglichen Regelungen.

Die Bereitstellung erfolgt auf Anfrage nach Abschluss einer Vertraulichkeitsvereinbarung.

Ja, es wird ein Muster-Auftragsverarbeitungsvertrag einschließlich TOMs auf Anfrage bereitgestellt.

Sicherheitsvorfälle werden nach einem dokumentierten Prozess erfasst, bewertet und kommuniziert.

Regelmäßige technische Prüfungen einschließlich Penetrationstest sind Bestandteil des Sicherheitsprogramms.

Verfügbarkeitsziele sind Bestandteil individueller Service-Level-Vereinbarungen.

Anfragen sind an die unter „Kontakt“ genannten Ansprechpartner zu richten.

Meldungen zu Schwachstelle sind an security@mitteldeutsche-it.de zu richten.

Kontaktstelle zu Compliance, Datenschutz und Informationssicherheit

Für Anfragen zu Sicherheit, Datenschutz und Compliance stehen folgende Adressen zur Verfügung:

mitteldeutsche IT GmbH
Debyestraße 5b
04329 Leipzig

DATENSCHUTZ & COMPLIANCE
datenschutz@mitteldeutsche-it.de

TRUST CENTER (ALLGEMEIN)
partner@mitteldeutsche-it.de

Die Cloud für IT-Dienstleister – fühlt sich an wie der gewohnte Serverschrank

Attraktives Resellerprogramm mit bis zu 47% Margen

Alle Cloud-Lösungen für Ihr Cloud-Business

Antworten und Fragen

Lernen Sie unsere Cloud für IT-Dienstleister kennen und vereinbaren Sie einen Termin.

Software to SaaS: Bringen Sie Ihre Software in die Cloud und stellen Sie über den Browser bereit. Per Knopfdruck. Als Abomodell.

Sie wollen sich andere Cloud-Plattform anschauen? Dann lernen Sie unsere PaaS-Plattform für Softwarehersteller kennen.

Attraktives Resellerprogramm mit bis zu 47% Margen

Antworten und Fragen rund um die PaaS-Plattform für Softwarehersteller.

Lernen Sie unsere Cloud für Softwarehersteller kennen und vereinbaren Sie einen Termin.

Ihre Nutzerdaten sind nicht korrekt oder existieren nicht. 

Sollten Sie noch kein mIT Cloud Partner sein, dann Registrieren Sie sich jetzt dafür: