Frag die KI nach der Information, die du suchst …Antworten ausschließlich aus unserer Trust-Center-Dokumentation.

KI-generierte Antworten auf Basis unserer Trust-Center-Dokumentation. Keine Rechtsberatung. Verbindliche Auskünfte und Aussagen gibt es nur im Vertrag, welcher im Trust Center oder unter datenschutz@mozaik-app.com angefragt werden kann.

Trust Center

Dokumente & Nachweise

Nach Freischaltung des Zugangs stehen alle Dokumente zum Download bereit. Richtlinien und Nachweise sind kennwortgeschützt, damit keine veralteten Fassungen in Suchmaschinen oder KI-Systemen landen.

Nachweise & Referenzen

Geschützt

Technische und organisatorische Maßnahmen (TOM)

Detaillierte Beschreibung der TOM nach Art. 32 DSGVO.

Zuletzt geändert am 10.09.2026

Geschützt

Penetrationstest-Bericht

Management Summary des jüngsten externen Penetrationstests.

Zuletzt geändert am 10.09.2026

Geschützt

Business Impact Analyse (BIA)

Analyse kritischer Geschäftsprozesse, Auswirkungen von Ausfällen und Wiederanlaufprioritäten.

Zuletzt geändert am 12.08.2026

Geschützt

Cloud-Security-Netzwerkdiagramm

Schematische Darstellung der Cloud-Netzwerkarchitektur und Sicherheitszonen.

Zuletzt geändert am 10.09.2026

Geschützt

Code of Conduct & Compliance-Richtlinien

Verhaltensgrundsätze und Compliance-Anforderungen für alle Mitarbeitenden.

Zuletzt geändert am 27.07.2026

Geschützt

Vertraulichkeitsvereinbarungen mit Mitarbeitenden

Nachweis über Vertraulichkeitsverpflichtungen aller Mitarbeitenden.

Zuletzt geändert am 28.07.2026

Geschützt

Datenflussdiagramm

Darstellung der Datenflüsse zwischen Systemen, Diensten und Speicherorten.

Zuletzt geändert am 12.08.2026

Geschützt

Datenverarbeitung EU – optionale KI-Zusatzfunktionen

Angaben zur Datenverarbeitung optionaler KI-Zusatzfunktionen innerhalb der EU.

Zuletzt geändert am 04.08.2026

Geschützt

Bestätigung: Datenverarbeitung ausschließlich in der EU

Bestätigung, dass Kundendaten ausschließlich in der EU verarbeitet werden.

Zuletzt geändert am 05.08.2026

Geschützt

Endpoint Detection & Response (Nachweis)

Nachweis über den Einsatz von Endpoint Detection & Response auf allen Endgeräten.

Zuletzt geändert am 12.08.2026

Geschützt

Schulungsunterlagen Informationssicherheit

Schulungsunterlagen zur Sensibilisierung für Informationssicherheit.

Zuletzt geändert am 27.07.2026

Geschützt

Netzwerkzugangskontrolle (NAC)

Beschreibung der Zugangskontrolle für Netzwerke und angeschlossene Geräte.

Zuletzt geändert am 12.08.2026

Geschützt

Bericht zur Netzwerkkonfigurationsprüfung

Ergebnisse der regelmäßigen Prüfung der Netzwerkkonfiguration.

Zuletzt geändert am 16.07.2026

Geschützt

RTO-/RPO-Testergebnisse

Testergebnisse zu Wiederherstellungszeit- und Wiederherstellungspunktzielen.

Zuletzt geändert am 12.08.2026

Geschützt

Sicherer Software-Entwicklungsprozess (SDLC)

Sicherheitsanforderungen und Kontrollen im Software-Entwicklungsprozess.

Zuletzt geändert am 12.08.2026

Geschützt

Serverstandorte

Übersicht der genutzten Rechenzentren und Serverstandorte.

Zuletzt geändert am 12.08.2026

Geschützt

Status-Page – Business Continuity & Recovery

Informationen zu Verfügbarkeit, Störungsmeldungen und Wiederherstellung.

Zuletzt geändert am 12.08.2026

Geschützt

Unternehmensangaben

Rechtliche Unternehmensangaben, Anschrift und Ansprechpartner.

Zuletzt geändert am 27.07.2026

Geschützt

Zero-Incident-Reporting

Bestätigung, dass bislang keine meldepflichtigen Sicherheitsvorfälle aufgetreten sind.

Zuletzt geändert am 12.08.2026

Policies

Geschützt

Zugriffskontroll-Richtlinie

Regeln für Vergabe, Prüfung und Entzug von Zugriffsrechten.

Zuletzt geändert am 14.09.2026

Geschützt

KI-Richtlinie

Vorgaben für den sicheren und rechtskonformen Einsatz von KI-Systemen.

Zuletzt geändert am 24.07.2026

Geschützt

Asset-Management-Richtlinie

Erfassung, Klassifizierung und Schutz von Informationswerten.

Zuletzt geändert am 24.07.2026

Geschützt

Backup- und Wiederherstellungsrichtlinie

Vorgaben zu Sicherungsintervallen, Aufbewahrung und Wiederherstellungstests.

Zuletzt geändert am 05.08.2026

Geschützt

Business Continuity & Notfallplan (BC/DR)

RTO/RPO-Ziele, Notfallprozesse und Testergebnisse.

Zuletzt geändert am 20.07.2026

Geschützt

Kapazitätsmanagement-Richtlinie

Planung und Überwachung von Systemkapazitäten und Ressourcen.

Zuletzt geändert am 20.07.2026

Geschützt

Change-Management-Richtlinie

Prozess für Beantragung, Prüfung und Freigabe von Änderungen.

Zuletzt geändert am 20.07.2026

Geschützt

Cloud-Security-Richtlinie

Sicherheitsanforderungen für Betrieb und Konfiguration von Cloud-Diensten.

Zuletzt geändert am 14.09.2026

Geschützt

Konfigurationsmanagement-Richtlinie

Vorgaben für sichere Standardkonfigurationen und deren Nachverfolgung.

Zuletzt geändert am 20.07.2026

Geschützt

Formular zur Meldung von Sicherheitsvorfällen

Formular zur strukturierten Meldung von Sicherheitsvorfällen.

Zuletzt geändert am 12.08.2026

Geschützt

Datenmanagement-Richtlinie

Regeln für Klassifizierung, Speicherung, Aufbewahrung und Löschung von Daten.

Zuletzt geändert am 10.09.2026

Geschützt

Richtlinie zum Disziplinarverfahren

Vorgehen bei Verstößen gegen Sicherheits- und Compliance-Vorgaben.

Zuletzt geändert am 26.07.2026

Geschützt

Verschlüsselungsrichtlinie

Vorgaben zu Verschlüsselungsverfahren und Schlüsselverwaltung.

Zuletzt geändert am 20.07.2026

Geschützt

Personalrichtlinie

Sicherheitsanforderungen vor, während und nach dem Beschäftigungsverhältnis.

Zuletzt geändert am 20.07.2026

Geschützt

Incident-Response-Prozess

Ablauf bei Sicherheitsvorfällen inklusive Meldefristen.

Zuletzt geändert am 20.07.2026

Geschützt

Informationssicherheitsrichtlinie

Grundsätze und Verantwortlichkeiten unseres ISMS.

Zuletzt geändert am 20.07.2026

Geschützt

Logging- und Monitoring-Richtlinie

Vorgaben zu Protokollierung, Überwachung und Auswertung von Ereignissen.

Zuletzt geändert am 10.09.2026

Geschützt

Richtlinie zur Datenträgervernichtung

Vorgaben zur sicheren Löschung und Vernichtung von Datenträgern.

Zuletzt geändert am 20.07.2026

Geschützt

Netzwerksicherheitsrichtlinie

Sicherheitsanforderungen an Netzwerkarchitektur, Segmentierung und Filterung.

Zuletzt geändert am 10.09.2026

Geschützt

Patch-Management-Richtlinie

Vorgaben zu Bewertung, Test und Einspielen von Sicherheitsupdates.

Zuletzt geändert am 20.07.2026

Geschützt

Richtlinie zur physischen Sicherheit

Schutzmaßnahmen für Gebäude, Räume und physische Infrastruktur.

Zuletzt geändert am 20.07.2026

Geschützt

Übersicht aller Richtlinien

Übersicht aller geltenden Sicherheits- und Compliance-Richtlinien.

Zuletzt geändert am 12.08.2026

Geschützt

Risikomanagement-Richtlinie

Methodik zur Identifikation, Bewertung und Behandlung von Risiken.

Zuletzt geändert am 20.07.2026

Geschützt

Richtlinie für sichere Softwareentwicklung

Sicherheitsvorgaben für Design, Entwicklung und Test von Software.

Zuletzt geändert am 10.08.2026

Geschützt

Richtlinie zum Lieferantenmanagement

Auswahl, Prüfung und Überwachung von Dienstleistern und Lieferanten.

Zuletzt geändert am 20.07.2026

Transfer Impact Assessments

Geschützt

DTIA – Anthropic (Claude)

Transfer Impact Assessment für den Einsatz von Anthropic (Claude).

Zuletzt geändert am 12.08.2026

Geschützt

DTIA – Auth0 (Okta)

Transfer Impact Assessment für den Einsatz von Auth0 (Okta).

Zuletzt geändert am 11.08.2026

Geschützt

DTIA – Chargebee

Transfer Impact Assessment für den Einsatz von Chargebee.

Zuletzt geändert am 11.08.2026

Geschützt

DTIA – ElevenLabs

Transfer Impact Assessment für den Einsatz von ElevenLabs.

Zuletzt geändert am 11.09.2026

Geschützt

DTIA – Google Gemini

Transfer Impact Assessment für den Einsatz von Google Gemini.

Zuletzt geändert am 22.08.2026

Geschützt

DTIA – Microsoft Deutschland (Azure)

Transfer Impact Assessment für den Einsatz von Microsoft Azure (Deutschland).

Zuletzt geändert am 10.09.2026