Warum wir

Trust Center

Integrität ist bei SailPoint fester Bestandteil unseres Handelns. Wir setzen uns für Ihr Vertrauen und den Schutz Ihrer Daten ein.

Überblick

Ihre Datensicherheit hat für uns oberste Priorität

Bei SailPoint haben die Sicherheit der Kundendaten und die Einhaltung von Branchenstandards oberste Priorität. SailPoint wendet zur Einhaltung der geltender Gesetze und Vorschriften in allen Rechtsräumen, in denen wir tätig sind, branchenübliche Corporate-Governance-Richtlinien und -Verfahren an.

Unsere Marke basiert auf der Philosophie der „Vier I“: Innovation, Integrity, Impact und Individuals (Innovation, Integrität, Einfluss und Individualität). Diese Grundwerte prägen unsere Unternehmenskultur und sind auch in unsere Geschäftspraktiken integriert. Wir sind stolz darauf, unser Versprechen zu halten und unsere Serviceleistungen zuverlässig und sicher zu gestalten. Nichts ist wichtiger als die Sicherheit der Kundendaten und die Transparenz hinsichtlich unseres Datensicherheitsprogramms.

Wir implementieren strenge Sicherheitsmaßnahmen auf organisatorischer, architektonischer und operativer Ebene, um die Sicherheit und Zuverlässigkeit der Kundendaten zu gewährleisten.

Das SailPoint Trust Center verbindet Sie mit unseren Programmen für Cybersicherheit, Compliance und Datenschutz, sodass Sie über alle Informationen zur Verwaltung Ihrer Daten verfügen.


KI

Verantwortungsvoll entwickeln: Unser Engagement für vertrauenswürdige KI

KI ist der Kern der Identitätssicherheitslösungen von SailPoint. Wir sind keine Neulinge auf diesem Gebiet – wir unterstützen unsere Kunden bereits seit fast einem Jahrzehnt dabei, die Leistungsfähigkeit von KI zu nutzen. Mit den Jahren haben wir uns auf das konzentriert, was unseren Kunden am wichtigsten ist: Vertrauen.

Von der Konzeption bis zur Implementierung haben wir eine robuste Infrastruktur aufgebaut, die auf verantwortungsvollem, unvoreingenommenem und nachvollziehbarem KI-Einsatz basiert. Geleitet von menschenzentrierten Prinzipien ist unsere KI darauf ausgelegt, menschliche Fähigkeiten und Entscheidungsfindung zu erweitern und gleichzeitig grundlegende menschliche Werte zu respektieren.
Als Innovatoren und Branchenführer haben wir nicht nur innovative Lösungen entwickelt, sondern auch Patente für bahnbrechende Fortschritte erworben. Diese Patente unterstreichen unser Engagement, die Grenzen der KI-Innovation zu erweitern und gleichzeitig Vertrauen, Datenschutz und Sicherheit konsequent zu wahren.

Bei SailPoint entwickeln wir nicht nur KI – wir entwickeln KI, der Sie vertrauen können.

Cybersicherheit

Speziell entwickelte Architektur für maximalen Schutz

Die SailPoint Cloud ist für strengste Sicherheitskontrollen konzipiert. Mit unseren Protokollen zur Bedrohungserkennung und -reaktion sowie für das Bedrohungsrisikomanagement setzen wir Best Practices um, indem wir anspruchsvolle Anforderungsanalysen, Designtests und -freigaben sowie robustes Engineering implementieren. Diese Protokolle werden durch Richtlinien und Verfahren verstärkt, die sich an Branchenstandards orientieren und den Standards internationaler Gremien entsprechen.

SailPoint gewährleistet die Produktsicherheit durch ein Secure Software Development Lifecycle-Programm, das Schwachstellen in der Software proaktiv identifiziert und behebt. Unser Sicherheitssystem wird zudem von externen Sicherheitsexperten überprüft.

Compliance

Produktzertifizierungen

Als auf Sicherheit fokussiertes Unternehmen implementiert SailPoint strenge Compliance-Standards, um unsere Dienste zu zertifizieren und unseren Kunden dabei zu helfen, ihre eigenen Branchenvorschriften einzuhalten.

Weiterlesen

Filters

SOC 1

SOC 1 (System and Organization Controls) is a report on controls at a service organization relevant to a entity’s control over financial reporting.

Learn more

Copies of SailPoint's SOC 1 Report can be made available to current customers and qualified prospects with a valid confidentiality agreement.

Please email [email protected] to request the latest SOC 1 report.

SOC 2

SOC 2 (System and Organization Controls) is a regularly refreshed report that focuses on non-financial reporting controls as they relate to security, availability, and confidentiality of a cloud service.

Learn More

Copies of SailPoint's SOC 2 Report can be made available to current customers and qualified prospects with a valid confidentiality agreement.

Please email [email protected] to request the latest SOC 2 report.

SOC 3

SOC 3 (System and Organization Controls) is a regularly refreshed report that focuses on internal controls as they relate to security, availability, and confidentiality of a cloud service.

Learn more

SailPoint has published a SOC 3 Report for the following products:

SailPoint Identity Security Cloud

SailPoint IdentityIQ

SailPoint Access Risk Management Service

SailPoint Non-Employee Risk Management

For inquiries about the ISO certificate or SOC reports, contact us at [email protected].

IRAP

IRAP (Infosec Registered Assessors Program) ensures entities can access high-quality security assessment services. The Australian Signals Directorate is supporting higher standards for security assessments and training through the enhanced Infosec Registered Assessor Program (IRAP).

Learn More

IRAP Completion Reports are available for the following:

SailPoint Identity Security Cloud

Data Access Security

For inquiries about this report, contact us at [email protected].

ISO 27001:2022

ISO 27001 is specification for an information security management system (ISMS), which is a framework for an organization’s information risk management processes.

Learn More

Download the Certificate

For inquiries about the ISO certificate or SOC reports, contact us at [email protected].

ISO 27017

ISO/IEC 27017 is an information security standard that provides additional guidance for relevant controls specified in ISO/IEC 27002; implementing information security controls within a Cloud computing environment for organizations that have an ISMS (information security management system) in place.

Learn More

Download the Certificate

*ISO 27017 inclusion is denoted under the ISO scope on Page 2 of the Certificate.*

For inquiries about the ISO certificate or SOC reports, contact us at [email protected].

ISO 27018

ISO 27018 builds on the ISO 27001 information security management system (ISMS) with a focus on protecting personally identifiable information (PII) in public clouds.

Learn More

Download the Certificate

*ISO 27018 inclusion is denoted under the ISO scope on Page 2 of the Certificate.*

For inquiries about the ISO certificate or SOC reports, contact us at [email protected].

ISO 27701

ISO 27701 is a standard designed to help organizations responsibly manage and/or process PII through the implementation of a Privacy Information Management System (PIMS).

Learn more

Download the Certificate

For inquiries about the ISO certificate or SOC reports, contact us at [email protected].

FedRAMP

The Federal Risk and Authorization Management Program (FedRAMP) is a US government-wide program that provides a standardized approach to security and risk assessment, authorization, and continuous monitoring for cloud products and services. All cloud services in use by federal agencies must meet FedRAMP requirements at the appropriate impact level (Low, Moderate, or High).

Learn More

Please visit our listing on the FedRAMP Marketplace.

For FedRAMP-related inquiries, contact us at [email protected].

C5

The Cloud Computing Compliance Controls Catalog (C5) is a German framework created by the German Federal Office for Information Security (BSI) which specifies minimum security requirements for cloud services.

Learn more

Copies of SailPoint's C5 Report can be made available to current customers and qualified prospects with a valid confidentiality agreement.

Please reach out to your Customer Success Manager or Sales Representative for more information.

Common Criteria

Common Criteria (CC), also known as ISO/IEC 15408, is an international standard for evaluating and certifying the security features of information technology products and systems, providing a framework for ensuring that products meet specific security requirements.

Learn More


SailPoint Common Criteria Certificates can be found on the Common Criteria Certified Product Listing:

SailPoint IdentityIQ

SailPoint File Access Manager

For Common Criteria-related inquiries, contact us at [email protected].

CSA STAR Level 1

The Cloud Security Alliance (CSA) Security, Trust, Assurance, and Risk (STAR) Level 1 is a publicly accessible registry that documents the security and privacy controls provided by popular cloud computing offerings. This self-assessment demonstrates our commitment to transparency and adherence to industry best practices in cloud security.

Learn More

Please visit our listing on the CSA STAR Registry.

For CSA STAR-related inquiries, contact us at [email protected].

GovRAMP

StateRAMP (dba GovRAMP) is the leading authority on cloud security standards for federal, state,and local government organizations, providing a standardized approach to assessing and authorizing cloud services. GovRAMP empowers the public sector and their vendors to navigate the complexities of cloud security with confidence.

Learn more

Please visit our listing on the GovRAMP Authorized Product List.

For GovRAMP-related inquiries, contact us at [email protected].

Datenschutz

Datenschutz und Vertrauen stehen an erster Stelle

Bei SailPoint respektieren wir Ihre Privatsphäre. Wenn Sie personenbezogene Daten an uns weitergeben, vertrauen Sie darauf, dass wir diese verantwortungsvoll schützen und sicher verwalten. Datenschutz steht bei uns an erster Stelle und ist in unsere Produkte und Dienstleistungen integriert. So können wir die Erwartungen unserer Kunden erfüllen und gleichzeitig die aktuellen Vorschriften einhalten. Erfahren Sie mehr über unsere Privatsphäre und unseren Datenschutz.