IBM Cloud for Financial Services® Validated
​

Die Auszeichnung IBM Cloud for Financial Services® Validated bestätigt die Übereinstimmung mit den strengen Kontrollanforderungen, die im IBM Financial Services Cloud Framework definiert sind. Diese Kontrollen wurden entwickelt, um die strengen Sicherheits-, regulatorischen und betrieblichen Resilienz-Erwartungen für Finanzinstitute zu erfüllen und sind an Branchenstandards wie die Cloud Controls Matrix (CCM) der Cloud Security Alliance (CSA) angelehnt.
Das Framework selbst basiert auf international anerkannten Sicherheitsbaselines und integrierte ursprünglich die Kontrollen von NIST 800-53 in seine Struktur.
Durch die Einhaltung dieser standardisierten Kontrollen – die mehrere hundert Anforderungen über verschiedene Fokusbereiche abdecken – stellen validierte Lösungen robustes Risikomanagement, Datenschutz und vorschriftsmäßige Architekturkonformität für regulierte Finanz-Workloads sicher.

Herunterladen

AirCyber-Zertifizierung von BoostAeroSpace
​

Die AirCyber-Zertifizierung von BoostAeroSpace ist ein Programm, das entwickelt wurde, um Cybersicherheit in der Luft- und Raumfahrt-Lieferkette sicherzustellen. Dieses Programm beinhaltet einen Reifegrad-Fragebogen, der die Cybersecurity-Praktiken von Unternehmen bewertet und ermöglicht Zertifizierungsstufen (Bronze, Silber, Gold) basierend auf den Ergebnissen. Die Zertifizierung erkennt die proaktiven und fortlaufenden Bemühungen der Unternehmen an, ihre Cybersicherheit zu verbessern. Tatsächlich baut das Programm auf den Cybersecurity-Tools und der Expertise der OEMs auf, um es Anbietern zu ermöglichen, ebenso widerstandsfähig gegenüber Cyberangriffen zu sein, mit dem ultimativen Ziel, das Schutzniveau in der gesamten Branche zu standardisieren und zu vereinheitlichen.

Im Rahmen dieses Programms ist Tagetik Software S.r.l. mit der Zertifizierungsstufe Gold akkreditiert.

Herunterladen

Gesetzesdekret Nr. 231/01: Organisations-, Management- und Kontrollmodell

Der Verwaltungsrat der Tagetik Software S.r.l. hat das Organisations-, Management- und Kontrollmodell gemäß Gesetzesdekret 231/01 verabschiedet und genehmigt. Die Bestimmungen des Modells und des zugehörigen Ethikkodex (siehe zugehörige Dokumente) gelten für alle Personen, die für die oben genannten Unternehmen tätig sind oder mit ihnen zusammenarbeiten.

Um die wirksame Umsetzung der Bestimmungen des Organisations-, Management- und Kontrollmodells zu gewährleisten, wurde außerdem ein Aufsichtsorgan eingerichtet. Dieses besteht aus Ing. Nicodemo Leto als Vorsitzendem und Dr. Luca Rossi als Mitglied. Das Aufsichtsorgan ist befugt und damit beauftragt, spezifische Prüfungen und Kontrollen durchzuführen, um die Einhaltung des Organisations-, Management- und Kontrollmodells sicherzustellen.

Darüber hinaus kann das Aufsichtsorgan gemäß den Bestimmungen des Modells jederzeit per E-Mail unter [email protected] kontaktiert werden.

Ethik-Kodex


2012 hat sich CCH Tagetik dem folgenden Ethik-Kodex verschrieben, der die Werte und ethischen Verhaltensweisen, die das Unternehmen anstrebt und innerhalb der Organisation lebt, klar definiert. Die in diesem Dokument festgelegten Richtlinien dienen als Anleitung und Referenz für alle geschäftlichen Aktivitäten. Mit der Anerkennung des Ethik-Kodex möchte CCH Tagetik auch extern über die Prinzipien und Verhaltensregeln des Unternehmens und seiner Tochtergesellschaften informieren. Der Kodex legt die allgemeine Gesetzmäßigkeit zugrunde, die in Bezug auf alle geltenden Gesetze, Regularien, administrativen Richtlinien und generell regulatorischen Bestimmungen verstanden wird.

Report SOC 1 SSAE18, ISAE3402 und SOC 2 ISAE3000 Typ II
​

Tagetik Software S.r.l. hat die Berichte SOC 1 SSAE18, ISAE3402 und SOC 2 ISAE 3000 Typ II implementiert und aktualisiert diese regelmäßig.
SOC 1 ist ein Kontrollbericht für Organisationen, die Dienstleistungen anbieten, und deckt die internen Kontrollen der Finanzberichterstattung ab.
SOC 2 ist ein Bericht, der Informationssysteme im Hinblick auf Sicherheit, Verfügbarkeit, Integrität der Verarbeitung und Vertraulichkeit bewertet.
SOC-Berichte werden bei Tagetik Software S.r.l. angewendet, da das Unternehmen Cloud-Services bereitstellt.

Agile Transformation


CCH Tagetik hat beschlossen, die Agile Transformation umzusetzen, um anpassungsfähiger und reaktiver auf den Markt zu reagieren und die Lücke zwischen Wirtschaft und Entwicklung zu schließen. Die Schritte zur Erreichung des Ziels waren die folgenden:

  • Adaption anerkannter agiler und schlanker Modelle;
  • Autonome und konsistente Teams in der Wertschöpfung;
  • Orientierung aller Implementierungen an gesetzten Qualitätsstandards;
  • Selbstorganisation und kollaboratives Arbeiten der Führungsebene;
  • Technisches und funktionelles Wachstum des Produktes.
Back To Top