AuditBadger verwahrt die Unterlagen, von denen dein Audit abhängt: Controls, Nachweise, Richtlinien, Risiken, Lieferanten, Vorfälle und Audit-Historie. Hier steht, wie diese Daten geschützt sind. Klar formuliert, ohne Marketing-Politur.
Die primäre Infrastruktur wird in der Europäischen Union gehostet. Das hält die Datenresidenz für europäische Kunden einfach und für alle anderen berechenbar.
Der gesamte Verkehr zwischen deinem Browser und AuditBadger ist mit TLS geschützt. Dasselbe gilt für die Kommunikation zwischen internen Services.
Anwendungsdaten und hochgeladene Nachweise werden von den zugrunde liegenden Plattformdiensten im Ruhezustand verschlüsselt.
Jeder Kunden-Workspace ist durch Tenant-Grenzen getrennt, die in Anwendung und Datenmodell durchgesetzt werden. Deine Nachweise sind für keinen anderen Tenant sichtbar.
Der Zugriff ist nach Rolle und Verantwortung zugeschnitten: Founder, Operatoren und Auditoren sehen genau das, was sie brauchen, und nicht mehr.
Wesentliche Workspace-Aktionen werden aufgezeichnet, damit du in Reviews die Frage "wer hat das wann geändert" beantworten kannst, statt sie aus dem Gedächtnis zu rekonstruieren.
AuditBadger hat eine SOC 2® Type II-Prüfung abgeschlossen, und zwar auf demselben Weg wie unsere Kunden: mit unseren eigenen Controls, Nachweisen, Richtlinien und Risiken in AuditBadger. Das Produkt existiert, weil wir diesen Prozess selbst durchlaufen haben.
Unseren SOC 2®-Bericht anfordernUnsere eigenen Controls, einschließlich ihrer Wirksamkeit über die Zeit, wurden von einem unabhängigen Auditor geprüft.
Unser Compliance-Programm wird im selben Workspace geführt, den wir an Kunden ausliefern.
Richtlinien, Reviews und Nachweise werden zwischen den Audit-Fenstern gepflegt. Auch unsere.
AuditBadger nutzt KI, um Richtlinien zu entwerfen, Controls zu erklären und Nachweise vorzuschlagen. Compliance-Entscheidungen trifft sie nicht eigenständig.
Menschliche Freigabe: jeder KI-gestützte Entwurf, jedes Mapping und jeder Vorschlag wird von deinem Team geprüft und freigegeben, bevor er Teil deines Programms wird.
Konfigurierbarer Einsatz: du entscheidest, wie KI-Unterstützung in sensiblen Workflows eingesetzt wird, bis hin zum Abschalten dort, wo du manuelle Arbeit bevorzugst.
Verantwortlichkeit: Compliance-Entscheidungen bleiben namentlich benannten Personen in deinem Workspace zurechenbar, nicht automatisierten Ausgaben.
Least-Privilege-Zugriff, Review-Workflows für Nachweise und Aktivitätshistorie sind Teil des Produkts. Einen Auditor oder externen Prüfer einzubinden heißt also nicht, die Schlüssel abzugeben.
Wir beantworten Sicherheitsfragebögen und teilen im Rahmen von Lieferantenprüfungen passende Dokumentation. Schreib uns. Du sprichst mit den Leuten, die die Infrastruktur wirklich betreiben, nicht mit einer Ticket-Queue.
Wenn du glaubst, ein Sicherheitsproblem in AuditBadger gefunden zu haben, melde es an security@auditbadger.com. Wir lesen jede Meldung und antworten auf Good-Faith-Research.
Stell sie, bevor das Audit sie stellt. Wir gehen unsere Sicherheitslage in jeder Demo oder Lieferantenprüfung mit dir durch.