Trust Center

Sicherheit bei NinjaOne

Sicherheit ist in die Struktur unserer Produkte, Teams, Infrastruktur und Prozesse integriert, damit Sie sicher sein können, dass Ihre Daten geschützt bleiben.

[email protected] | Datenschutzbestimmungen | EULA | DPA

Welche Arten von personenbezogenen Daten werden in NinjaOne gespeichert?

NinjaOne verarbeitet in der Regel keine personenbezogenen und/oder sensiblen Daten. Weitere Einzelheiten finden Sie in unserer DPA. Die Lösung sammelt Computerinformationen (zum Beispiel Computername, Hardwaretyp, lokale IP-Adresse, Dateistrukturen usw.).

Verfügt NinjaOne über schriftliche Richtlinien, Verfahren und/oder Prozesse, um die ordnungsgemäße Führung und Beaufsichtigung des Personals für die Vorbereitung, Überprüfung und Durchführung Ihrer Tätigkeiten sicherzustellen?

Ja

Ist NinjaOne DSGVO-konform?

Ja

Verfügt NinjaOne über eine dokumentierte Informationssicherheits-Richtlinie?

Ja

Ist bei NinjaOne ein formeller Plan zur Reaktion auf Vorfälle in Kraft?

Ja

Verfügt NinjaOne über einen Notfallwiederherstellungs-Plan (DRP)?

Ja, sehen Sie den Abschnitt über SOC 2 auf Seite 14.

Verarbeitet oder speichert NinjaOne Kreditkarteninformationen?

Nein

Ist NinjaOne versichert?

NinjaOne kann potenziellen Kunden im Rahmen einer NDA Versicherungsinformationen zur Verfügung stellen.

Erfordert NinjaOne eine Multi-Faktor-Authentifizierung für alle Unternehmensanwendungen und Produktionssysteme?

Ja

Ist eine Vertraulichkeitsvereinbarung (NDA) erforderlich, um den SOC 2-Bericht von NinjaOne zu erhalten?

Ja, für die Prüfung des SOC-2-Berichts von NinjaOne ist ein NDA erforderlich.

Verfügt NinjaOne über eine dokumentierte Richtlinie zum Veränderungsmanagement?

Ja

Verfügt NinjaOne über einen dokumentierten Plan zur Geschäftskontinuität (BCP)?

Ja

Hat NinjaOne ein Antiviren-/Malwareprogramm auf allen Systemen installiert?

Ja

Verarbeitet NinjaOne geschützte Gesundheitsinformationen (PHI) oder Daten, die unter den Health Insurance Portability and Accountability Act (HIPAA) Act fallen?

In der Regel nicht. Von Fall zu Fall kann NinjaOne jedoch eine Geschäftspartnervereinbarung mit einem Kunden abschließen.

Haben sich in den letzten 12 Monaten irgendwelche Sicherheitsvorfälle ereignet?

Nein

Sind auf all Ihren Systemen und in Ihrer Software die neuesten Sicherheits-Patches installiert?

Ja

Was sind die Service-Levels, zu denen sich NinjaOne verpflichtet?

Abhängig von den vertraglichen Vereinbarungen mit den Kunden bietet NinjaOne folgende Service-Levels an:

  • Verfügbarkeit des Dienstes (Betriebszeit der Anwendung): Je nach Vereinbarung mit dem jeweiligen Kunden garantiert NinjaOne abgestufte Service-Levels bis zu einer Verfügbarkeit von 99,9 %.
  • Reaktion auf Serviceanfragen: Je nach Vereinbarung mit dem jeweiligen Kunden bietet NinjaOne Reaktionszeiten, die vom Schweregrad der Anfrage abhängen: Schweregrad 1: 1 Stunde, Schweregrad 2: 4 Stunden, Schweregrad 3: 1 Tag, Schweregrad 4: 2 Tage

Verfügt NinjaOne über einen Patch-Management-Prozess?

Ja

Unterhält NinjaOne aktuelle Versionen von Antiviren-Software, Anti-Malware, Anti-Spyware und Sicherheits-Patches für das Betriebssystem?

Ja

Sind Daten innerhalb der NinjaOne-Umgebung verschlüsselt?

Ja

Werden die Kontrollen von unabhängigen, externen Prüfern oder Experten für Informationssicherheit validiert?

Ja

Ist NinjaOne FedRAMP-konform?

Bitte kontaktieren Sie Ihren Account Executive für weitere Einzelheiten. Darüber hinaus finden Sie weitere Informationen auf dem FedRAMP Marketplace –https://marketplace.fedramp.gov/products/FR2430847803