Trust Center Modul
Zeigen Sie Kunden und Auditoren Ihren Sicherheits- und Compliance-Stand in einem eigenen Portal.
Funktionen
- Public Compliance Portal
- Custom Domains
- Certificate Showcase
- Supplier Management
Funktionen im Detail
- Public Compliance Portal: öffentlich zugängliche Seite mit Framework-Status, Zertifikaten und Compliance-Timeline
- Custom Domains: eigene Domain wie trust.yourcompany.com mit Anleitung für die DNS-Einträge, Ihr Logo auf der öffentlichen Seite und ein einbettbares Badge für Ihre Website
- Certificate Showcase: Ihre ISO 27001-Zertifikate, SOC 2 Reports, Audit-Ergebnisse und Attestations präsentieren
- Supplier Management: Supplier Portal mit Assessment-Fragebögen, Dokumentenaustausch und Status-Tracking
Trust Center in der Praxis
Das Public Trust Portal stellt Ihre Compliance-Informationen und Zertifikate öffentlich bereit. Unter Ihrer eigenen Domain erscheint es mit Ihrem Logo. Im Supplier Assessment Portal verwalten Sie Lieferanten-Assessments und teilen Dokumente sicher. So zeigen Sie Ihre Compliance-Bemühungen transparent und bauen Vertrauen auf.
So arbeitet das Trust Center im Alltag
Das Trust Center nutzt Daten, die Sie in SecTepe.Core ohnehin pflegen, und veröffentlicht nur, was Sie ausdrücklich freigeben. Vertrauliche Unterlagen erhalten Interessenten erst nach Prüfung.
- Vier-Augen-Freigabe für Dokumente: Ein Dokument aus Ihrer Dokumentenverwaltung wird zunächst als Entwurf angelegt und einer Kategorie wie Zertifikat, Richtlinie oder Bericht zugeordnet. Öffentlich sichtbar wird es erst, wenn eine zweite Person die eingereichte Fassung freigibt, Selbstfreigaben lehnt das System ab.
- Inhalte der öffentlichen Seite: Die öffentliche Seite Ihres Mandanten zeigt freigegebene Dokumente, als zertifiziert markierte Frameworks mit Zertifizierungsstelle und Gültigkeit, Sicherheitsmaßnahmen nach Kategorien, Unterauftragsverarbeiter und Neuigkeiten. Ein einbettbares SVG-Badge gibt Ihren Zertifizierungsstand zusätzlich auf Ihrer eigenen Website wieder.
- Übernahme aus ISMS und Lieferantenmanagement: Maßnahmen aus dem ISMS-Kontrollkatalog und Lieferanten aus dem Lieferantenmanagement übernehmen Sie per Synchronisation, einschließlich Umsetzungsstatus und Art der verarbeiteten Daten. Neu übernommene Einträge bleiben unveröffentlicht, bis Sie sie geprüft und freigeschaltet haben.
- Zugriffsanfragen prüfen: Besucher beantragen über die öffentliche Seite Zugang zu Dokumenten oder zu einzelnen Sicherheitsmaßnahmen, Ihre Administratoren werden per E-Mail benachrichtigt. Bei einer Genehmigung wählen Sie die freizugebenden Dokumente aus, und die anfragende Person erhält automatisch einen persönlichen Link.
- Kontrollierte Freigabelinks: Jeder Freigabelink lässt sich mit Ablaufdatum und einer Höchstzahl an Abrufen versehen, jederzeit widerrufen und protokolliert die Zugriffe. PDF-Dokumente erhalten beim Abruf ein Wasserzeichen mit Name, Organisation und E-Mail-Adresse des Empfängers.
Über SecTepe.Core
SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.