Compliance: ISO 27001

Erreichen Sie ISO-27001-Konformität mit Keeper

Unterstützen Sie die ISO/IEC 27001:2022-Konformität mit Zero-Knowledge-Sicherheit, identitätsorientierter Zugriffskontrolle und auditierbarer Richtliniendurchsetzung in Ihrer gesamten Organisation.

Keeper ist nach ISO 27001 zertifiziert und wird jährlich von akkreditierten Drittgutachtern geprüft. Organisationen, die Keeper nutzen, können die zertifizierten Kontrollen von Keeper im Rahmen ihrer eigenen ISMS-Implementierung nutzen.

Sprechen Sie mit einem Keeper-Experten

Wird geladen... Wird geladen...
Was ist ISO/IEC 27001:2022?

Was ist ISO/IEC 27001:2022?

ISO/IEC 27001:2022 ist der internationale Standard für die Einrichtung, Implementierung, Wartung und kontinuierliche Verbesserung eines Informationssicherheitsmanagementsystems (ISMS). Es bietet einen systematischen Ansatz zur Verwaltung vertraulicher Unternehmensdaten, indem Menschen, Prozesse und Technologie durch ein risikobasiertes Set von Sicherheitskontrollen, wie in Anhang A definiert, berücksichtigt werden.

Die ISO 27001-Zertifizierung erfordert eine Bewertung durch eine akkreditierte Zertifizierungsstelle im gesamten ISMS-Umfang einer Organisation; es umfasst Governance, Risikomanagement, Politik, physische Sicherheit und technische Kontrollen. Keeper unterstützt die technische Kontrollebene dieser Implementierung.

Wie unterstützt Keeper die ISO 27001-Konformität?

Zero-Knowledge-Sicherheit für ISO 27001

Keeper hilft Organisationen, die Einhaltung von ISO/IEC 27001:2022 zu erreichen, indem zentrale Informationssicherheitskontrollen im Zusammenhang mit Zugriffsmanagement, Identitätsschutz, Verschlüsselung, Überwachung und Prüfbarkeit verstärkt werden. Keeper unterstützt ein risikobasiertes ISMS, indem es Least-Privilege-Zugriff, Aufgabentrennung und starke Authentifizierung über rollenbasierte Zugriffskontrolle (RBAC), zentralisierte Durchsetzung von Richtlinien und Integration mit Unternehmensidentitätsanbietern ermöglicht. Sicherer Fernzugriff auf Zugangsdaten und Geheimnisse wird bereitgestellt, ohne vertrauliche Informationen preiszugeben oder auf netzwerkbasiertes Vertrauen angewiesen zu sein.

Verschlüsselung, Audit-Protokolle und kontinuierliche Überwachung

Keeper schützt alle gespeicherten Zugangsdaten und Geheimnisse mit Zero-Knowledge-Verschlüsselung, was bedeutet, dass Keeper-Server nur verschlüsselte Daten enthalten und Keeper selbst keinen Zugriff auf die Tresorinhalte hat. Alle Daten im Transit sind mit TLS 1.2 oder höher geschützt. Umfassende Audit-Protokolle unterstützen Rechenschafts-, Rückverfolgbarkeits- und kontinuierliche Verbesserungsmaßnahmen, die von einem ISMS erforderlich sind.

Hinweis: Keeper behandelt die technische Steuerungsdimension von ISO 27001. Eine vollständige ISMS-Implementierung erfordert außerdem Governance-Dokumentation, Risikobewertungsprozesse, politische Rahmenwerke sowie physische und personelle Sicherheitsmaßnahmen, die außerhalb des Geltungsbereichs von Keeper fallen.

Keeper-Funktionen für ISO 27001

Die primären Kontrollen sind diejenigen, die Keeper direkt umsetzt. Unterstützende Kontrollen sind Funktionen von Keeper, die zur Erfüllung der Anforderungen beitragen, diese jedoch nicht eigenständig erfüllen.

Zugriffskontrollen
Kontrollname
Status
Keeper-Funktion
A.5.3Aufgabentrennung
Primär
Keeper ermöglicht die administrative Rollentrennung, sodass Sicherheitsadministratoren Richtlinien und Benutzer verwalten können, ohne auf vertrauliche Tresorinhalte zuzugreifen. Rollenbasierte Berechtigungen können außerdem konfiguriert werden, um Aufgaben zwischen Tresoreigentümern, Administratoren und Auditoren zu trennen.
A.5.15Zugriffskontrolle
Primär
Keeper unterstützt Zugriffsrichtlinien über RBAC, geteilte Ordnerberechtigungen und zentrale Durchsetzung von Zugriffsregeln über Benutzer und Systeme hinweg.
A.5.16Identitätsmanagement
Primär
Keeper unterstützt die Verwaltung des Identitätslebenszyklus durch SCIM-Provisionierung, SSO-Integration und automatisierte Deprovisionierung, sodass Benutzeridentitäten konsistent in der gesamten Organisation verwaltet werden.
A.5.18Zugriffsrechte
Primär
Keeper unterstützt das Zugriffsrechtsmanagement, indem es Administratoren ermöglicht, den Benutzerzugriff auf Zugangsdaten und Geheimnisse gemäß den Zugangskontrollrichtlinien bereitzustellen, zu ändern und zu widerrufen.
A.8.2Privileged Access Management
Primär
KeeperPAM ermöglicht kontrollierten Zugriff auf privilegierte Zugangsdaten mittels Just-In-Time-Zugriff, Workflow-basierten Genehmigungen und automatisierter Passwortrotation.
A.6.7Sicherer Fernzugriff
Primär
Keeper bietet sicheren Zugriff auf Zugangsdaten und Geheimnisse, ohne Passwörter preiszugeben oder auf traditionelle VPN-basierte Zugriffsmodelle angewiesen zu sein.
Protokollierung und Überwachung
Kontrollname
Status
Keeper-Funktion
A.8.15Ereignisprotokollierung
Unterstützend
Keeper erstellt detaillierte Audit-Protokolle für Authentifizierungsereignisse, Anmeldedatenzugriffe, Freigabeaktionen und administrative Änderungen.
A.8.16Protokollüberwachung
Unterstützend
Die Audit-Protokolle von Keeper Können exportiert werden oder in SIEM-Plattformen integriert werden, um eine kontinuierliche Überwachung und Vorfallerkennung zu unterstützen.
Kryptographie und Datenschutz
Kontrollname
Status
Keeper-Funktion
A.8.24Kryptographische Kontrollen
Primär
Keeper verschlüsselt alle Zugangsdaten und Geheimnisse mithilfe einer Zero-Knowledge-Architektur mit AES-256 und RSA-2048, wobei kryptografische Module vom NIST Cryptographic Module Validation Program (CMVP) auf FIPS 140-3 validiert werden. Keeper stärkt seine Sicherheitsposition weiter durch die Einführung der Post-Quanten-Kryptographie (PQC) zur Minderung aufkommender postquantenbedingter Bedrohungen.
A.5.14Daten während der Übertragung
Primär
Keeper schützt Daten während der Übertragung mithilfe von TLS 1.2+ mit starken Chiffresuiten.
Bedrohungserkennung und Integrität
Kontrollname
Status
Keeper-Funktion
A.8.16Aktivitäten überwachen
Primär
Keeper identifiziert und protokolliert unbefugte Zugriffsversuche und Richtlinienverstöße innerhalb der Tresor-Umgebung.
A.5.25Bewertung von Sicherheitsereignissen
Unterstützend
KeeperAI analysiert Sitzungsaktivitäten und Verhaltensmuster, um die Bewertung von Sicherheitsereignissen zu unterstützen, markiert anomale Aktivitäten zur Überprüfung und ermöglicht es Sicherheitsteams, potenzielle Vorfälle zu bewerten und darauf zu reagieren.

Seien Sie für die ISO-27001-Bewertungen bereit

Sichern Sie Ihre Daten und vereinfachen Sie die Compliance mit Keeper.

Einverständnis zur Cookie-Nutzung widerrufenWir schätzen Ihre Privatsphäre

Wir verwenden Cookies auf unserer Website, um Ihnen das beste Browser-Erlebnis zu bieten, personalisierte Anzeigen zu unseren Produkten und Inhalten zu bieten und den Website-Datenverkehr zu analysieren. Um mehr zu erfahren, lesen Sie bitte unsere Datenschutzrichtlinie.

Für die kostenlose Testversion anmelden

Jetzt kaufen