Zürich · München · New York · Indien Norevia Cloud Insights DEEN
NOREVIA
Branche · Verteidigung und Sicherheit

Für Betriebe, deren Vorgaben vor dem Funktionsumfang stehen.

In der Wehrtechnik und bei ihren Zulieferern gelten dieselben Prüfpflichten wie in jedem Industriebetrieb, nur unter zusätzlichen Auflagen zu Zugriff, Datenhaltung und Personal. Deshalb entscheidet hier nicht die Funktionsliste, sondern die Frage, wo die Anwendung läuft und wer sie berührt.

Ausgangslage

Dieselbe Pflicht, engerer Rahmen.

Ein Zulieferer der Wehrtechnik prüft Hebezeuge, Anschlagmittel, elektrische Betriebsmittel und Produktionsanlagen wie jeder andere Betrieb. Der Unterschied liegt darin, dass Bestandsdaten, Standorte und Anlagenbezeichnungen selbst schutzwürdig sein können und dass der Kreis der Personen mit Zugriff begrenzt und belegbar sein muss.

Eine Standardlösung aus der Cloud scheitert an dieser Stelle regelmäßig nicht an der Fachlichkeit, sondern an einer Betriebsform, die der Anbieter nicht anbietet. Genau dafür gibt es bei uns die dritte Betriebsstufe.

Was wir dafür haben

Vier Punkte, die vor der Demo geklärt werden

Betriebsstufen ansehen
01

Betrieb in Ihrer Umgebung

Installation im Rechenzentrum des Kunden, ohne Abhängigkeit von einer Verbindung nach außen im laufenden Betrieb.

02

Rollen und Rechte

Sechs Rollen mit eigener Arbeitsfläche, Zugriff auf den Bestand nur dort, wo die Aufgabe es verlangt.

03

Protokollierung

Zugriffe der Betriebsrolle sind protokolliert. Diese Rolle trifft keine fachliche Feststellung und erscheint in keinem Nachweis.

04

Anmeldung über Ihren Verzeichnisdienst

Zugänge enden dort, wo das Arbeitsverhältnis oder die Freigabe endet, ohne zweite Benutzerliste.

Offene Punkte

Was Sie früh mit uns klären sollten.

Vier Punkte, die in diesem Segment über die Eignung entscheiden. Wir bringen sie selbst auf den Tisch, damit sie nicht in der dritten Sitzung auftauchen.

  • Unsere Produktentwicklung sitzt in Indien. Bei Auflagen zur Staatsangehörigkeit oder zum Entwicklungsort klären wir den Einzelfall, bevor über Funktionen gesprochen wird.
  • Die Geheimschutzbetreuung und die Sicherheitsüberprüfung sind im Prozess. Den aktuellen Stand nennen wir schriftlich.
  • Die Zertifizierung nach ISO 27001 ist im Prozess. Das Zertifikat führen wir, sobald es vorliegt.
  • Die Betriebsstufe im eigenen Rechenzentrum bauen wir für den konkreten Auftrag. Zeitrahmen und Aufwand stehen im Angebot.

Für eine laufende Vergabe bekommen Sie den Stand jedes einzelnen Punktes schriftlich, mit Datum.

Erste Schritte

Anforderungen früh auf den Tisch

Schicken Sie uns Ihre Vorgaben zu Betriebsort, Zugriff und Personal. Sie bekommen eine schriftliche Antwort dazu, wie wir sie erfüllen und in welchem Zeitrahmen.