Compliance & Regulierung

Compliance-Rahmenwerke – die von ViVeSec Box standardmäßig unterstützt werden

ViVeSec Box ist nicht nur technischer Schutz, sondern eine auditierbare Compliance-Plattform. Die Anforderungen der folgenden Frameworks sind architektonisch im Produkt verankert und dokumentiert – nicht als nachträglich hinzugefügtes Modul.

NIS2 EU-Richtlinie

NIS2 – Netzwerk- und Informationssystemsicherheit

Die EU-Richtlinie NIS2 legt kritischen und wichtigen Organisationen strenge Cybersicherheitsanforderungen auf – mit Verpflichtungen zur Wiederherstellung, zum Vorfallmanagement und zur Aufrechterhaltung des Geschäftsbetriebs.

Wie die ViVeSec Box hilft

  • Unveränderliche, ransomwareresistente Datensicherung (NIS2 Artikel 21 – Risikomanagementmaßnahmen)
  • Geschäftskontinuitäts- und Wiederherstellungsfähigkeit mit dokumentiertem RTO
  • Fähigkeit zum Vorfallmanagement: Schnelle Wiederherstellung nach einem Angriff mit nachvollziehbaren Schritten
  • Zugriffskontrolle (RBAC), Vier-Augen-Prinzip für kritische Operationen
  • Manipulationssicheres Prüfprotokoll für aufsichtsrechtliche Untersuchungen
GDPR EU · Verordnung

DSGVO – Datenschutz-Grundverordnung

Die DSGVO ist die Datenschutz-Grundverordnung der EU, die Verantwortlichen und Auftragsverarbeitern von personenbezogenen Daten Pflichten auferlegt – Integrität, Vertraulichkeit, Verfügbarkeit.

Wie die ViVeSec Box hilft

  • Lokale Speicherung – die Daten verlassen nicht die Infrastruktur des Kunden.
  • AES-256-Verschlüsselung im Ruhezustand und während der Übertragung
  • Exportierbares Prüfprotokoll der Datenverarbeitungsvorgänge
  • Prüfbare Umsetzung von Datenlöschungsanträgen („Recht auf Vergessenwerden“)
  • Schnelle Wiederherstellung nach einem Datenleck (Art. 32 – technische und organisatorische Maßnahmen)
ISO 27001 Internationaler Standard

ISO/IEC 27001 – Informationssicherheits-Managementsystem

ISO 27001 ist der führende internationale Standard für Informationssicherheit. Mit der ViVeSec Box lässt sich ein Großteil der Kontrollen gemäß Anhang A technisch umsetzen.

Wie die ViVeSec Box hilft

  • A.8.13 Datensicherung – unveränderliche Datensicherung mit WORM-Speicher
  • A.5.30 ICT readiness for business continuity – Instant Recovery
  • A.8.3 Information access restriction – RBAC + Vier-Augen-Prinzip
  • A.8.15 Protokollierung – manipulationssicheres, exportierbares Audit-Protokoll
  • A.8.24 Use of cryptography – AES-256 + CRYSTALS-Dilithium (NIST PQC)
CE EU · Konformität

CE-Kennzeichnung – Inverkehrbringen auf dem EU-Markt

Die ViVeSec Box verfügt über eine CE-Konformitätserklärung – die rechtliche Grundlage für das Inverkehrbringen auf dem EU-Markt und für bestimmte öffentliche Vergabeverfahren.

Wie die ViVeSec Box hilft

  • EMV – Elektromagnetische Verträglichkeit
  • LVD – Niederspannungs-Elektrogeräte
  • RoHS – Beschränkung gefährlicher Stoffe
  • EU-HERGESTELLT – Transparenz der Lieferkette
CC Internationale Zertifizierung

Common Criteria – Security Target

Die ViVeSec Box enthält ein Sicherheitszieldokument, das gemäß den Prinzipien der Common Criteria (ISO/IEC 15408) erstellt wurde und die zu schützenden Ressourcen, Bedrohungsmodelle und Sicherheitsfunktionen formal beschreibt. Die Architektur basiert auf den Prinzipien des EAL-2-Bewertungsniveaus.

Wie die ViVeSec Box hilft

  • Das Bewertungsziel (TOE) und seine Grenzen sind genau definiert.
  • Bedrohungsmodelle und Sicherheitsziele
  • Sicherheitsfunktionale Anforderungen (SFRs)
  • Hardware-TPM-Vertrauensstamm mit dokumentierter Initialisierung
  • EAL 2-basierte Design- und Testpraktiken
UK CE Vereinigtes Königreich · Zertifikat

UK Cyber Essentials

Die grundlegende Cybersicherheitszertifizierung Großbritanniens erfordert fünf wesentliche Kontrollmaßnahmen. ViVeSec Box unterstützt technisch ebenfalls die folgenden Kontrollmaßnahmen.

Wie die ViVeSec Box hilft

  • Firewalls und Router – Out-of-Band-Management, Netzwerksegmentierung
  • Sichere Konfiguration – geschlossene, dedizierte Plattform, reduzierte Angriffsfläche
  • Benutzerzugriffskontrolle – RBAC + Vier-Augen-Prinzip
  • Malware-Schutz – unveränderlicher Speicher, ransomwareresistente Architektur
  • Patch-Management – Priorisierte Sicherheitspatches als Teil der Lizenz
Zertifikate und Dokumente

Compliance und Transparenz –

ViVeSec Box wurde entwickelt, um nicht nur Compliance- und Sicherheitsanforderungen zu erfüllen, sondern dies auch dokumentiert und nachvollziehbar zu belegen. Alle wichtigen Dokumente stehen öffentlich zum Download bereit.

CE Declaration of Conformity CC Common Criteria – Security Target EU EU-HERGESTELLT – Lieferkette NIS2 NIS2 Ready GDPR GDPR Ready

Security Target (Common-Criteria-Grundsätze)

Detaillierte Dokumentation der zu schützenden Ressourcen, Bedrohungsmodelle und Sicherheitsfunktionen. EAL 2.

Von der Downloadseite herunterladen

Bereiten Sie sich auf eine Prüfung vor? Lassen Sie uns darüber sprechen.

Unsere Experten helfen Ihnen bei der Vorbereitung auf NIS2-, GDPR-, ISO 27001- oder DORA-Audits – mit spezifischen Kontrollen, die mit ViVeSec Box implementiert werden können.

Termin buchen →