IBM Cloud for Financial Services® Validated

Die Auszeichnung IBM Cloud for Financial Services® Validated bestätigt die Übereinstimmung mit den strengen Kontrollanforderungen, die im IBM Financial Services Cloud Framework definiert sind. Diese Kontrollen wurden entwickelt, um die strengen Sicherheits-, regulatorischen und betrieblichen Resilienz-Erwartungen für Finanzinstitute zu erfüllen und sind an Branchenstandards wie die Cloud Controls Matrix (CCM) der Cloud Security Alliance (CSA) angelehnt.
Das Framework selbst basiert auf international anerkannten Sicherheitsbaselines und integrierte ursprünglich die Kontrollen von NIST 800-53 in seine Struktur.
Durch die Einhaltung dieser standardisierten Kontrollen – die mehrere hundert Anforderungen über verschiedene Fokusbereiche abdecken – stellen validierte Lösungen robustes Risikomanagement, Datenschutz und vorschriftsmäßige Architekturkonformität für regulierte Finanz-Workloads sicher.

Herunterladen

AirCyber-Zertifizierung von BoostAeroSpace

Die AirCyber-Zertifizierung von BoostAeroSpace ist ein Programm, das entwickelt wurde, um Cybersicherheit in der Luft- und Raumfahrt-Lieferkette sicherzustellen. Dieses Programm beinhaltet einen Reifegrad-Fragebogen, der die Cybersecurity-Praktiken von Unternehmen bewertet und ermöglicht Zertifizierungsstufen (Bronze, Silber, Gold) basierend auf den Ergebnissen. Die Zertifizierung erkennt die proaktiven und fortlaufenden Bemühungen der Unternehmen an, ihre Cybersicherheit zu verbessern. Tatsächlich baut das Programm auf den Cybersecurity-Tools und der Expertise der OEMs auf, um es Anbietern zu ermöglichen, ebenso widerstandsfähig gegenüber Cyberangriffen zu sein, mit dem ultimativen Ziel, das Schutzniveau in der gesamten Branche zu standardisieren und zu vereinheitlichen.

Im Rahmen dieses Programms ist Tagetik Software S.r.l. mit der Zertifizierungsstufe Gold akkreditiert.

Herunterladen

Gesetzesverordnung Nr. 231/01: Organisation, Management und Kontrollmodell


Der Verwaltungsrat der Società Servizi Holding S.r.l. Gruppe, Tagetik Software S.r.l. und Gruppo Servizi Information Technology S. rl, haben das Organisations-, Management- und Kontrollmodell gemäß gesetzesvertretendem Dekret 231/01 ausgestellt und genehmigt. Die Bestimmungen des Modells und des zugehörigen Ethik-Kodex (siehe zugehörige Dokumente) gelten für alle Personen, die mit den oben genannten Unternehmen zusammenarbeiten und zusammengearbeitet haben.

Um die wirksame Anwendung der Bestimmungen des Organisations-, Management- und Kontrollmodells zu gewährleisten, wurde für jedes Unternehmen ein Kontrollgremium errichtet, dass aus Dr. Marco Basalisco, Vorsitzender, und Herrn Luca Rossi, Mitglied, besteht. Die Aufsichtsbehörde wird die Aufgabe und die Befugnis haben, spezifische Audits und Kontrollen durchzuführen, um die Einhaltung des Organisations-, Management- und Kontrollmodells sicherzustellen. Darüber hinaus kann die Aufsichtsbehörde jederzeit per E-Mail über folgende Adresse kontaktiert werden: [email protected], wie im Modell selbst vorgesehen.

Ethik-Kodex


2012 hat sich CCH Tagetik dem folgenden Ethik-Kodex verschrieben, der die Werte und ethischen Verhaltensweisen, die das Unternehmen anstrebt und innerhalb der Organisation lebt, klar definiert. Die in diesem Dokument festgelegten Richtlinien dienen als Anleitung und Referenz für alle geschäftlichen Aktivitäten. Mit der Anerkennung des Ethik-Kodex möchte CCH Tagetik auch extern über die Prinzipien und Verhaltensregeln des Unternehmens und seiner Tochtergesellschaften informieren. Der Kodex legt die allgemeine Gesetzmäßigkeit zugrunde, die in Bezug auf alle geltenden Gesetze, Regularien, administrativen Richtlinien und generell regulatorischen Bestimmungen verstanden wird.

Report SOC 1 SSAE18, ISAE3402 und SOC 2 ISAE3000 Typ II

Tagetik Software S.r.l. hat die Berichte SOC 1 SSAE18, ISAE3402 und SOC 2 ISAE 3000 Typ II implementiert und aktualisiert diese regelmäßig.
SOC 1 ist ein Kontrollbericht für Organisationen, die Dienstleistungen anbieten, und deckt die internen Kontrollen der Finanzberichterstattung ab.
SOC 2 ist ein Bericht, der Informationssysteme im Hinblick auf Sicherheit, Verfügbarkeit, Integrität der Verarbeitung und Vertraulichkeit bewertet.
SOC-Berichte werden bei Tagetik Software S.r.l. angewendet, da das Unternehmen Cloud-Services bereitstellt.

Agile Transformation


CCH Tagetik hat beschlossen, die Agile Transformation umzusetzen, um anpassungsfähiger und reaktiver auf den Markt zu reagieren und die Lücke zwischen Wirtschaft und Entwicklung zu schließen. Die Schritte zur Erreichung des Ziels waren die folgenden:

  • Adaption anerkannter agiler und schlanker Modelle;
  • Autonome und konsistente Teams in der Wertschöpfung;
  • Orientierung aller Implementierungen an gesetzten Qualitätsstandards;
  • Selbstorganisation und kollaboratives Arbeiten der Führungsebene;
  • Technisches und funktionelles Wachstum des Produktes.
Back To Top