Zum Inhalt springen
SICHERHEIT UND GOVERNANCE

Sicherheit passend zu Ihrer Weezie Bereitstellung.

Sicherheitsverantwortlichkeiten können davon abhängen, wie Weezie gehostet, integriert und betrieben wird. Gemeinsam mit Kunden klären wir das Bereitstellungsmodell, die relevanten Zuständigkeiten sowie die technischen und betrieblichen Aspekte ihrer Umgebung.

Secure infrastructure and operational controls for Weezie deployments.
VERANTWORTUNGSMODELL

Klären Sie, wer wofür verantwortlich ist.

Das Sicherheitsmodell rund um Weezie hängt von der gewählten Bereitstellung und den verbundenen Systemen ab. Einige Zuständigkeiten betreffen die Weezie Plattform selbst, andere können vom Hostingmodell, der Kundeninfrastruktur, Identitätsanbietern, Integrationen und internen Betriebsprozessen abhängen.

Weezie Plattform

Sicherheitsaspekte innerhalb der Weezie Anwendung und der als Teil des Produkts gepflegten Komponenten.

Anwendungssicherheit

May include: Kann umfassen: Anwendungsverhalten, Plattformberechtigungen, unterstützte Authentifizierungsmechanismen und Sicherheitskontrollen auf Produktebene.

Weiterentwicklung der Plattform

May include: Kann umfassen: Anwendungsaktualisierungen, Änderungen an Abhängigkeiten, Fehlerbehebungen und Änderungen an unterstützten Funktionen.

Produktkonfiguration

May include: Kann umfassen: Rollen, Berechtigungen, Authentifizierungsoptionen, Integrationen und bereitstellungsspezifische Einstellungen.

Hosting und Infrastruktur

Die Verantwortung für die Infrastruktur hängt davon ab, wo und wie Weezie bereitgestellt wird.

Bereitstellungsumgebung

May include: Kann umfassen: Cloud-Infrastruktur, Netzwerk, Betriebssysteme, Datenbanken, Speicher, Sicherungen und unterstützende Dienste.

Umgebungsgrenzen

May include: Kann umfassen: private Netze, VPNs, Firewall-Regeln, Netzwerksegmentierung und Zugriffsbeschränkungen.

Betrieblicher Zugriff

May include: Kann umfassen: Infrastrukturadministration, Plattformwartung, Supportzugriff und betriebliche Verfahren.

Kundenumgebung

Kunden spielen eine zentrale Rolle dabei, wie Menschen und Systeme auf ihre jeweilige Bereitstellung zugreifen.

Identität und Benutzerzugriff

May include: Kann umfassen: Verwaltung des Benutzerlebenszyklus, Konfiguration des Identitätsanbieters, Rollenzuweisung und interne Zugriffsrichtlinien.

Verbundene Systeme

May include: Kann umfassen: API-Zugangsdaten, Anwendungen von Drittanbietern, Datenpipelines, Automatisierung und System-zu-System-Zugriff.

Data Governance

May include: Kann umfassen: Datenklassifizierung, Aufbewahrungsrichtlinien, interne Governance, Exporte und nachgelagerte Nutzung von Weezie Daten.

SICHERHEITSASPEKTE

Prüfen Sie die für Ihre Umgebung relevanten Bereiche.

Statt davon auszugehen, dass überall dasselbe Modell gilt, prüfen wir die für jede Bereitstellung relevanten Bereiche.

BEREITSTELLUNG

Die Sicherheitsverantwortung richtet sich nach dem Bereitstellungsmodell.

Die Sicherheitsverantwortung richtet sich nach dem Bereitstellungsmodell, den Infrastrukturgrenzen und der Art, wie verbundene Systeme eingebunden werden.

Von Weezie verwaltete Umgebungen

Wenn Weezie die Anwendungsumgebung betreibt, können mehr Aufgaben rund um Infrastruktur und Plattformbetrieb im Verantwortungsbereich von Weezie verbleiben.

Vom Kunden verwaltete Umgebungen

Bei Bereitstellungen in kundenseitig kontrollierter Infrastruktur kann die Verantwortung für die Infrastruktur überwiegend beim Kunden liegen, während Weezie die Anwendungsebene unterstützt.

Verbundene Umgebungen

Die meisten Bereitstellungen interagieren mit Systemen außerhalb von Weezie, darunter Identitätsanbieter, GIS, APIs, Reporting-Pipelines, OSS/BSS und weitere betriebliche Systeme.

Richten Sie den Zugriff an der Arbeitsweise Ihrer Organisation aus.

Sicherheit beschränkt sich nicht auf die Infrastruktur. Zugriffe und Bewegungen zwischen Systemen erfordern passende Kontrollen.

  • Benutzerzugriff: Richten Sie den Plattformzugriff nach den Rollen und Verantwortlichkeiten der Teams aus, die Weezie nutzen.
  • API-Zugriff: Richten Sie den programmgesteuerten Zugriff an denselben Rollen, Segmentierungen und Zwecken wie den interaktiven Zugriff aus.
  • Administrativer Zugriff: Beschränken Sie privilegierte Aktionen auf die Personen und Prozesse, die für die Verwaltung der Umgebung verantwortlich sind.
  • Externe Systeme: Berücksichtigen Sie System-zu-System-Integrationen bei der Festlegung von Authentifizierung, Berechtigungen, Netzwerkzugriff und Datenfluss.
  • Datenbewegung: Steuern Sie Exporte, Reporting-Pipelines und Integrationen, wenn Daten Umgebungen mit unterschiedlichen Kontrollgrenzen durchlaufen.
KUNDENANFORDERUNGEN

Beginnen Sie mit Ihren Anforderungen.

Sicherheitsanforderungen unterscheiden sich je nach Organisation, Branche, Bereitstellungsmodell und Beschaffungsprozess.

  • Anwendungsarchitektur
  • Hosting und Bereitstellung
  • Authentifizierung und Zugriff
  • Rollen und Berechtigungen
  • Netzwerkarchitektur
  • API-Sicherheit
  • Datenspeicherung
  • Sicherung und Wiederherstellung
  • Protokollierung und Überwachung
  • Plattformwartung
  • Integrationsarchitektur
  • Betriebliche Verantwortlichkeiten
  • Datenschutzaspekte
  • Sicherheitsfragebögen und Beschaffungsanforderungen
Vernetzte Betriebsabläufe

Beginnen Sie mit den wichtigsten Anforderungen.

Wir können gemeinsam mit Ihren Technik- oder Sicherheitsteams die für eine Weezie-Bereitstellung relevanten Bereiche prüfen und verfügbare Informationen zu Plattform, Architektur und Betriebsmodell bereitstellen.