evenito Security Whitepaper – Sicherheit auf Unternehmensebene
Die evenito Event Management Software wird weltweit in unterschiedlichen Marktsegmenten eingesetzt. Unternehmen vertrauen uns ihre sensiblen Daten an. Unsere Verpflichtung: Daten privat halten, Informationen schützen und höchste Sicherheit gewährleisten.
Um dieses Ziel zu erreichen, haben wir ein Informationssicherheitsmanagementsystem (ISMS) implementiert, das den internationalen Best Practices der ISO 27001:2013 entspricht. Unser Datenschutz- und Informationssicherheitsteam sorgt für die Vertraulichkeit, Integrität und Verfügbarkeit der Kundendaten – ohne Abstriche bei der nahtlosen Bereitstellung unserer Services.
Dieses Whitepaper gibt Einblick in unsere Sicherheitsprinzipien und -prozesse, die wir kontinuierlich optimieren.
1. Cloud-Sicherheit
Unsere Plattform läuft auf der Google Cloud Platform und profitiert von einer branchenführenden Infrastruktur:
- Verschlüsselte Daten – sowohl bei der Übertragung als auch im Ruhezustand.
- Hochmoderne Rechenzentren – mehrschichtige physische Sicherheit mit biometrischen Systemen, Alarmen und 24/7-Überwachung.
- Zertifizierte Cloud-Konformität – u. a. ISO/IEC 27001/27017/27018/27701, SOC 1/2/3, PCI DSS, HIPAA, GDPR, CCPA, FINMA.
- Progressive Sicherheitsarchitektur – Schutz vor DDoS, strenge Authentifizierung, 24/7-Bedrohungserkennung.
Alle unsere Datenzentren befinden sich in der Schweiz; wir gewährleisten 100 % Datenresidenz und erfüllen regulatorische Anforderungen wie FINMA-Rundschreiben 2018/3.
2. Netzwerksicherheit
Unsere Netzwerke sind durch kontinuierliche Scans, Penetrationstests und Secure-by-Design-Architektur geschützt:
- Ständige Überwachung aller Produktionssysteme.
- Zwei-Faktor-Authentifizierung für Zugriffe.
- Externe Penetrationstests zusätzlich zu internen Prüfungen.
- TLS/HTTPS-Verschlüsselung für alle Datenübertragungen.
3. Softwaresicherheit – Technische Maßnahmen
Wir setzen auf präventive Sicherheit in der Entwicklung:
- Schwachstellen-Management – statische Code-Analyse, SSL-Überwachung, dynamische Sicherheitstests.
- Sichere Entwicklung – OWASP-Schulungen für Entwickler, Schutz vor XSS, CSRF, SQLi, Trennung von Test- und Produktionsumgebungen.
- Anwendungssicherheit – rollenbasierte Zugriffssteuerung, adaptive Web Application Firewall, HTTPS/TLS-Verschlüsselung, logische Daten-Trennung.
4. Softwaresicherheit – Organisatorische Maßnahmen
- Incident Management – strukturierter Prozess für Sicherheitsereignisse.
- Überwachung – Log-Analysen und Malware-Prävention.
- Sicherheitsbewusstsein – jährliche Schulungen, verpflichtende Geheimhaltungsvereinbarungen.
- Lieferanten-Risikomanagement – Prüfung und Zulassung externer Partner nur bei Erfüllung strenger Sicherheitsauflagen.
5. Sicherheitskonformität – ISO 27001
Die ISO 27001-Zertifizierung belegt unser strukturiertes Sicherheitsmanagement:
- Festgelegte Sicherheitsrichtlinien.
- Verfahren zur Umsetzung und Risikobewertung.
- Notfallpläne und kontinuierliche Verbesserungsprozesse.
6. DSGVO-Konformität
Wir setzen die Datenschutz-Grundverordnung (DSGVO) umfassend um:
- Datenverarbeitungsvereinbarungen mit allen Kunden.
- Technische und organisatorische Maßnahmen für Datenschutz.
- Einhaltung von Cookie-Richtlinien, AGB, Datenmanagement.
7. Über evenito
evenito ist eine ganzheitliche Event Management Plattform, die Funktionen wie Event-Websites, personalisierte E-Mails, Gästemanagement, virtuelle Event-Räume, Check-in-Apps und mehr vereint. Ziel ist es, den administrativen Aufwand zu reduzieren, mehr Raum für kreative Planung zu schaffen und ein nachhaltiges Eventerlebnis zu ermöglichen.




.png)



.avif)


























