DSGVO-konforme Infrastruktur in deutschen Rechenzentren. Zertifizierte Sicherheit, dokumentierte Prozesse und audit-fähige Nachweise — für regulierte Branchen und datensensible Unternehmen.
ISO 27001
BSI C5
SOC 2
Unsere Rechenzentrumspartner erfüllen die höchsten Sicherheitsstandards — zertifiziert und regelmäßig auditiert.
Informationssicherheit
Unsere Rechenzentrumspartner sind nach ISO 27001 zertifiziert — dem internationalen Standard für Informationssicherheits-Managementsysteme (ISMS).
Cloud Security
Der Cloud Computing Compliance Criteria Catalogue (C5) des BSI definiert Mindestanforderungen an sicheres Cloud Computing — relevant für die öffentliche Verwaltung und regulierte Branchen.
Betriebliche Kontrollen
SOC 2 Type II Berichte bestätigen die Wirksamkeit von Sicherheitskontrollen über einen definierten Zeitraum — einschließlich Verfügbarkeit, Vertraulichkeit und Integrität.
Technische und organisatorische Maßnahmen, die den Schutz personenbezogener Daten auf Infrastrukturebene sicherstellen.
Alle Daten werden ausschließlich in deutschen Rechenzentren verarbeitet und gespeichert. Kein Datentransfer in Drittstaaten.
Verschlüsselung at Rest (AES-256) und in Transit (TLS 1.3). Key Management über dedizierte Systeme mit regelmäßiger Rotation.
Rollenbasierte Zugriffskontrolle (RBAC), Multi-Faktor-Authentifizierung und lückenlose Protokollierung aller Zugriffe.
Wir stellen DSGVO-konforme Auftragsverarbeitungsverträge (AVV) bereit — inklusive technischer und organisatorischer Maßnahmen (TOMs).
Von der laufenden Dokumentation bis zur Audit-Vorbereitung — wir liefern die Nachweise, die Sie brauchen.
Monatliche und quartalsweise Berichte zum Sicherheitsstatus Ihrer Infrastruktur — dokumentiert und exportierbar.
Wir unterstützen bei der Vorbereitung auf ISO 27001, BSI C5 und DSGVO-Audits — mit vollständiger Dokumentation und Nachweisführung.
Technische und organisatorische Maßnahmen (TOMs), Netzwerk-Diagramme, Zugriffsmatrizen und Incident-Response-Pläne.
Regelmäßige Schwachstellen-Scans und Penetration-Test-Koordination mit dokumentierter Nachverfolgung aller Findings.
Unsere Infrastruktur ist auf die Anforderungen regulierter Branchen ausgelegt.
Mandantendaten, beA-Anbindung, berufsrechtliche Pflichten
Patientendaten, Krankenhausgesetz, Telematik-Infrastruktur
BaFin-Anforderungen, DORA, Kritis-Verordnung
BSI C5, EVB-IT, OZG-Konformität
Solvency II, VAG, Datenschutz-Vorgaben
Ja. Wir arbeiten ausschließlich mit Rechenzentren in Deutschland, die nach ISO 27001 zertifiziert sind und den BSI C5 Anforderungen entsprechen. Alle Daten verbleiben in Deutschland — es findet kein Transfer in Drittstaaten statt.
Ja. Wir stellen einen DSGVO-konformen AVV bereit, der alle technischen und organisatorischen Maßnahmen (TOMs) dokumentiert. Der Vertrag wird individuell auf Ihre Anforderungen angepasst.
Ja. Wir liefern die vollständige Dokumentation der IT-Infrastruktur: technische und organisatorische Maßnahmen, Netzwerk-Diagramme, Zugriffsmatrizen, Patch-Management-Nachweise und Incident-Reports. Auf Wunsch stehen wir auch als Ansprechpartner für Auditoren zur Verfügung.
Durch rollenbasierte Zugriffskontrolle (RBAC), Multi-Faktor-Authentifizierung und ein Zero-Trust Netzwerkkonzept. Alle Zugriffe werden lückenlos protokolliert und stehen für Audits zur Verfügung. Weitere Details finden Sie auf unserer Monitoring-Seite.
Ob konkrete IT-Herausforderung oder einfach eine Idee – wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.
Timo Wevelsiep & Robin Zins
Geschäftsführer

