Demo anfordern
BetterUp
Demo anfordern

Ein sicheres Erlebnis – ausgelegt auf Wachstum

Die Sicherheit und der Schutz Ihrer Daten haben für BetterUp höchste Priorität. Wir schätzen das Vertrauen, das Sie in unsere Plattformangebote setzen.

Mitarbeiter, der über die Schulter eines Kollegen auf einen Bildschirm blickt

Sicherheit auf Unternehmensniveau

Sicherheit und Datenschutz stehen im Mittelpunkt, wenn es darum geht, das Vertrauen unserer Kunden zu stärken. BetterUp investiert viel, um die Vertraulichkeit, Integrität, Verfügbarkeit, Sicherheit und den Schutz der Kundendaten zu gewährleisten. BetterUp bewertet und implementiert auf fortlaufender Basis weitere Maßnahmen, damit unser Sicherheitsprogramm weiterhin immer besser wird und wir auf die sich ständig verändernde Bedrohungslandschaft reagieren können.

Icon_01
Der Beste unter den Besten BetterUp hat ein aktives Gremium für Informationssicherheit (Information Security Committee, ISC) eingerichtet. Die Managementebene und der Vorstand von BetterUp werden regelmäßig über die allgemeinen Sicherheitsbedrohungen, die Pflege und den Reifegrad des Informationssicherheitsprogramms informiert.
Icon_02
Erstklassige Sicherheitszertifizierung BetterUp ist ISO 27001-zertifiziert und weist einen SOC 2 Typ II-Bericht aus. Darüber hinaus arbeiten wir fortlaufend daran, noch besser zu werden und etablierte Branchenzulassungen/Zertifizierungen zu erhalten.
Icon_03
Durchdachtes gemeinsames Sicherheitsmodell BetterUp nutzt das Modell der AWS US-Regionen mit mehreren Verfügbarkeitszonen (Multi-Az). Verwaltet wird die Produktionsumgebung von Heroku, einem Salesforce-Unternehmen. Die verwaltete PaaS von Heroku umfasst eine Web Application Firewall (WAF) in einem privaten Bereich (auch Mikrosegment genannt). AWS und Heroku verfügen über mehrere Sicherheits- und Datenschutzzertifizierungen, darunter SOC 2 Typ II und ISO 27001.

Zertifizierungen, Normen und Vorschriften

SOC 2 Type II – Logo
SOC 2 Type II
gdpr - logo
GDPR
CCPA – Logo
CCPA - logo
ISO 27001 – Logo
ISO 27001 - logo
Risikobewusstsein – Symbol
Programm mit Risikobewusstsein
Das risikoorientierte Programm für Informationssicherheit bündelt administrative, technische und physische Sicherheitsvorkehrungen, die den geltenden Anforderungen, Normen und bewährten Verfahren entsprechen.
Sicherheit – Symbol
Verschiedenste Sicherheitsvorkehrungen
Bei BetterUp gelten verschiedene umfangreiche Richtlinien zur Informationssicherheit, die regelmäßig überprüft, aktualisiert und nach einem vordefinierten Zeitplan genehmigt werden.
Eigenes Team – Symbol
Eigenes Team
BetterUp beschäftigt ein eigenes Informationssicherheitsteam, um den Schutz der Produkte und Kundendaten von BetterUp zu gewährleisten.

Risikomanagement: die Grundlage für Sicherheit bei BetterUp

Risikomanagement ist die zentrale Komponente des Informationssicherheitsprogramms von BetterUp. BetterUp führt in regelmäßigen Abständen branchenübliche Bewertungen zum Sicherheitsrisiko durch. So können wir Risiken identifizieren, analysieren, überwachen und darauf reagieren.

Bei unserem heterogenen Ansatz setzen wir auf mehrere Faktoren wie Schwachstellenbewertungen, Penetrationstests und weitere Formen der Sicherheitsüberprüfung, um den Status unserer Sicherheitslage ganzheitlich zu erfassen.

Risikobehandlungen werden strategisch geplant. Die Priorisierung erfolgt unter Einbeziehung der wichtigsten Stakeholder, um zu gewährleisten, dass diese mit den Sicherheits- und Unternehmenszielen in Einklang stehen. Wesentlicher Bestandteil der Überprüfung und Verwaltung von Risiken für die Informationssicherheit ist die funktionsübergreifende Zusammenarbeit mit dem ISC.

Zwei Personen, die auf einen Computerbildschirm blicken
Mann mit Headset in einem virtuellen Meeting, der lächelt

Programmmanagement

Das Informationssicherheitskomitee (ISC) von BetterUp ist ein Gremium, das sich aus Vertretern verschiedenster Funktionen im Management von BetterUp zusammensetzt. Das ISC trifft sich regelmäßig, um für das Informationssicherheitsprogramm beratend tätig zu werden, Prioritäten festzulegen und die Durchsetzung zu ermöglichen.

Sicherheit für die Mitarbeitenden
Wir haben Verfahren und Richtlinien etabliert, um die Sicherheit unserer Arbeitskräfte hier bei BetterUp zu gewährleisten.
Datensicherheit
Die Sicherheit und der Schutz Ihrer Daten hat bei BetterUp höchste Priorität. Bei der Entwicklung der Produkte, die Ihre Daten schützen, orientieren wir uns an globalen Sicherheits- und Datenschutzgrundsätzen.
Sichere Entwicklung
BetterUp befolgt sichere Kodierungsstandards und -verfahren, die die Grundsätze der agilen Entwicklung unterstützen.
Überwachung und Reaktion
Wir setzen auf Überwachungsmechanismen und Reaktionsverfahren, um Bewusstsein zu schaffen und Sicherheitsbedrohungen etwas entgegenzusetzen zu haben.
Penetrationstests
Im Rahmen unserer sicheren Entwicklungsverfahren werden unabhängige Penetrationstests und automatisierte Tests durchgeführt. So können Schwachstellen erkannt und beseitigt werden.
FAQs
In unserem Abschnitt zu häufig gestellten Fragen finden Sie Antworten und ausführliche Informationen zu den am häufigsten gestellten Fragen unserer Kunden.

Sicherheit für die Mitarbeitenden

Datensicherheit

Sicherer Entwicklungslebenszyklus (SDL)

Sicherheitsüberwachung und Reaktion

Penetrationstests

FAQs

Erstes Onboarding und Laden der Daten

Datenschutz

Zugangskontrollen

Sicherheitsprotokollierung und Überwachung

Sicherheit der Menschen

Management von Schwachstellen

Reaktion auf Sicherheitsvorfälle

Management der Geschäftskontinuität

Sicherheit mobiler Anwendungen

Endpunktsicherheit

Verwaltung von Verschlüsselungsschlüsseln

Risikomanagement bei Drittanbietern

Dienstleistungsvereinbarungen (SLAs)