TRUST / OPERATING STANDARDBOUNDARY BEFORE CAPABILITY

Vertrauen ist eine Betriebsbedingung.

Private Infrastruktur ist nur glaubwürdig, wenn Hoheit, Nachweise und Wiederherstellungsweg geprüft werden können. Wir definieren diese Bedingungen vor der Bereitstellung und betreiben das System nach der Abnahme entsprechend.

UMFANG / ZUERST LESEN

Kontrollen sind bereitstellungsspezifisch. Aussagen sollten es ebenfalls sein.

Diese Seite beschreibt den Kastral-Betriebsstandard. Endgültige Kontrollen, Standorte, Verantwortlichkeiten, Service Levels und Nachweise werden für jedes Engagement festgehalten. Wir suggerieren keine Zertifizierungen, die nicht unabhängig erteilt wurden.

SECHS KONTROLLBEREICHEDESIGN / FIELD / PROVE / OPERATE
01

Systemgrenze und Tenancy

Eine dedizierte Umgebung für eine Organisation, deren Standort, Netzwerkpfade und administrative Grenzen vor der Bereitstellung definiert werden.

02

Identität und Hoheit

Integration der Kundenidentität, geringstmögliche Rechte, explizite Workload-Befugnis und menschliche Freigabe, wenn Aktionen Konsequenzen haben.

03

Datenschutz

Privater Transport, kontrollierte Speicherung, berechtigungsbewusster Zugriff und Aufbewahrungsbedingungen rund um das Material der Organisation.

04

Modell-Governance

Freigegebene Laufzeiten, austauschbare Modelle, Workload-Evaluationen und kontrollierte Änderungen statt unumkehrbarer Anbieterabhängigkeit.

05

Betrieb und Nachweise

Monitoring, Patching, Sicherheitsereignisse, Modell- und Versionsnachweise, Betriebsprotokolle und ein verantwortlicher Reaktionsweg.

06

Kontinuität und Ausstieg

Backups, Wiederherstellungstests, Recovery-Verantwortlichkeiten, portable Nachweise und vor der Abnahme definierte Ausstiegsbedingungen.

ASSURANCE-NACHWEISE

Vorbereitet für technische und beschaffungsseitige Due Diligence.

  • Bereitstellungsarchitektur und Datenflussgrenze
  • Matrix für Identität, Rollen und administrative Verantwortung
  • Modellinventar, Evaluationen und Änderungsnachweise
  • Verfahren für Backup, Wiederherstellung und Incident Response
  • Bedingungen für Residenz, Aufbewahrung und Ausstieg
VERANTWORTUNGSVOLLE OFFENLEGUNG

Ein Sicherheitsproblem gefunden?

Senden Sie eine E-Mail an security@kastral.eu mit dem Betreff „Security disclosure“. Fügen Sie keine aktiven Zugangsdaten oder personenbezogenen Daten bei und greifen Sie keine sensiblen Produktionssysteme an. Wir bestätigen glaubwürdige Meldungen und koordinieren die Behebung vertraulich.