Audit der Datensicherheit bei target

Unabhängiger Auditor bestätigt, dass target die Anforderungen der Datensicherheit umgesetzt hat.

Für alle Mitarbeiter bei target hat Datenschutz einen sehr hohen Stellenwert. Als Auftragnehmer von Projekt- und Wartungsdienstleistungen kommen wir in vielen Fällen in Berührung mit personenbezogenen Daten. In der Terminologie der Datenschutzgrundverordnung (DSGVO) sind wir somit Auftragsverarbeiter.

Wir wollen und müssen bei der Verarbeitung von personenbezogenen Daten für eine hohe Datensicherheit sorgen, um das Vertrauen, das unsere Kunden uns entgegenbringen, zu schützen.

Durch regelmäßige, verpflichtende Schulungen werden alle Mitarbeiter bei target für das Thema „Datensicherheit“ sensibilisiert. Darüber hinaus werden wir jährlich von einer unabhängigen Stelle in einem Audit dahingehend untersucht, ob die geforderten Standards erfüllt werden. Die vorläufig letztmalige Auditierung im Juli 2019 war positiv und bescheinigte uns, dass die Anforderungen umgesetzt wurden.  

Geprüft wurden u. a. die technisch organisatorischen Maßnahmen detailliert für die Teilbereiche der Zutritts-, Zugangs-, Zugriffs-, Datenträger-, Benutzer-, Übertragungs- und Eingabekontrolle, Verfügbarkeit, Integrität, Auftragskontrolle und Verschlüsselung.

Für jeden der genannten Teilbereiche der Datensicherheit wurden mit unserem Datenschutzbeauftragten Maßnahmen festgelegt, die umgesetzt wurden. Hier einige wenige Beispiele: Alle Monitore werden bei Arbeitsunterbrechung dunkel geschaltet, in sensiblen Bereichen wurden sie mit Sichtschutzfolien ausgestattet. Eine Passwortrichtlinie wurde implementiert. Die Zugriffskontrolle erfolgt über ein rollenbasiertes Berechtigungssystem. Umfassende Verfahrensverzeichnisse definieren im Einzelnen Prozessinhalte, Berechtigungen und Löschfristen. Alle Daten auf Laptops und mobilen Datenträgern werden über Bitlocker verschlüsselt. Die Nutzung der Zugänge zu Kundensystemen ist strikt geregelt: Für jeden berechtigten Projektbeteiligten steht jeweils ein dedizierter Zugang zur Verfügung, um die Zugriffs-, Benutzer- und Eingabekontrolle zu gewährleisten.

Die Maßnahmen sind gemäß DSGVO jeweils dem Stand der Technik anzupassen. Daher ist das Thema „Datensicherheit“ bei target kontinuierlich auf der Agenda. Seit der letzten Auditierung wurde bereits eine neue Maßnahme umgesetzt. Im Bereich der Zugangskontrolle haben wir die Mehrfaktor-Authentifizierung eingeführt. Für den Systemzugang muss der Mitarbeiter nun zusätzlich zur Eingabe von Benutzernamen und Passwort noch seine Zustimmung in der Authenticator App seines Smartphones erteilen.

Weitere Maßnahmen sind identifiziert und wurden bereits aufgesetzt. Diese werden – ganz nach unserem Motto „... und wir geben weiterhin unser Bestes“ – kontinuierlich in den nächsten Monaten bis zum nächsten Audit umgesetzt.

 

Target
News
News

Erneutes Audit der Datensicherheit bei target (2020)

Unabhängiger Auditor bestätigt, dass target die Anforderungen der Datensicherheit umgesetzt und kontinuierlich verbessert hat.

TIMETOACT GROUP
Referenz
Referenz

Von Notes zu Microsoft 365

TIMETOACT GROUP führt bei der HOCHBAHN einen Wechsel des bisherigen Lotus-Notes E-Mail-Systems auf eine moderne cloudbasierte Microsoft 365 Plattform.

novaCapta
Referenz
Ski Riesenslalom
Referenz

Swisscom: Transparente Auditierung dank novaAudit

Swisscom setzt in der Internen Revision die smarte, State-of-the-Art Auditmanagement-Lösung novaAudit, um die internen Prozesse effizienter und transparenter zu gestalten.

TIMETOACT GROUP
Referenz
Logo R+V color
Referenz

Optimiertes Qualitätsmanagement für R+V Versicher

Die neue QM-Lösung erlaubt die automatisierte Datenbeschaffung aus Drittsystemen. Integrierte Berechtigungsstrukturen sorgen für einen transparenten Ablauf der gesamten Auditierung und einen transparenten Bearbeitungsstand, der Arbeitsteilung ermöglicht.

novaCapta
Referenz
Naturlandschaft in der Schweiz, Swisscom
Referenz

novaAudit unterstützt Swisscom beim Auditmanagement

Mit unsere cloudbasierten Power Platform Lösung "novaAudit" optimiert und automatisiert Swisscom seine internen Auditprozesse.

TIMETOACT GROUP
Event
Event

Webcast: VA-IT Anforderungen umsetzen

Unsere Experten Kerstin Gießer und Carsten Hufnagel von der TIMETOACT berichten Ihnen, wie VA-IT-Anforderungen schnell und Modular umgesetzt werden können.

TIMETOACT GROUP
News
News

HDI AG erhält ITAM-Zertifizierung ISO 19770-1

Die HDI AG erhält mit Hilfe der TIMETOACT GROUP als weltweit erstes Consumer-Unternehmen die ITAM-Zertifizierung nach ISO 19770-1.

TIMETOACT GROUP
Leistung
Headerbild zu Digitale Transformation bei Versicherern
Leistung

Digitale Transformation bei Versicherungen meistern

Versicherer haben daher bereits die Chancen und Notwendigkeiten der Digitalisierung größtenteils erkannt. Trotzdem ist noch viel zu tun, denn Digitalisierung funktioniert nicht von einem Tag auf den anderen – besonders bei Versicherungen, bei denen es viele altmodische und langsame Prozesse gibt.

TIMETOACT GROUP
Kompetenz
Kompetenz

Green IT: Ihr Status Quo Assessment für eine nachhaltige IT

Nachhaltigkeit in der IT bedeutet, Ressourcen effizient zu nutzen, den Energieverbrauch zu senken, die Lebensdauer von Geräten zu maximieren und die Umweltauswirkungen am Ende des Lebenszyklus zu minimieren. Diese Maßnahmen tragen dazu bei, die CO2-Bilanz des Unternehmens zu verbessern, Compliance-Risiken zu minimieren und langfristig Kosten zu senken.

TIMETOACT
Referenz
Referenz

IAV erreicht ISO/IEC 5230 Zertifizierung

IAV hat ihr Open Source Compliance Programm nach ISO/IEC 5230 zertifizieren lassen und damit die Transparenz im Umgang mit Open Source Software, insbesondere im Software-Entwicklungsprozess erhöht. Durch die Zertifizierung nach ISO/IEC 5230 kann IAV in Zukunft potenzielle Risiken im Umgang mit Open-Source-Software verringern. Darüber hinaus wird durch die Zertifizierung das Vertrauen von Kunden und Partnern in die Lieferkette erheblich gestärkt. Begleitet wurde das Zertifizierungsverfahren von der TIMETOACT GROUP. Die Softwareberatung unterstützte bei der Reifegradanalyse, der Nachverfolgung von Befunden und bei der finalen Auditierung und Zertifizierung durch ARS – einem Unternehmen der TIMETOACT GROUP.

TIMETOACT GROUP
News
News

target verschmilzt mit Walldorf Consulting

Die IT-Unternehmen bündeln ihre Kräfte – für mehr Flexibilität und weniger Bürokratie.

TIMETOACT GROUP
News
News

TIMETOACT GROUP wird Certification Patron des ITAM Forums

Im Rahmen der Kooperation bietet TIMETOACT GROUP Unternehmen umfassende Beratung zur IT Asset Management Zertifizierung ISO/IEC 19770-1.

novaCapta
Produkt
Young Man holding digital tablet
Produkt

novaAudit – PowerCloud Edition

novaAudit – PowerCloud Edition als cloudbasierte All-in-one-Lösung steht für effizientes, flexibles und smartes Auditmanagement. Die Standardlösung mit maximaler Anpassbarkeit für Ihre optimierte Auditierung.

TIMETOACT GROUP
Referenz
Referenz

Turck Holding schafft effizientere IT-Struktur

Mehr Effizienz und Struktur durch eine nachhaltige IT-Strategie: Die Turck Holding GmbH stellt ihre IT-Organisation neu auf und richtet diese mit Unterstützung der TIMETOACT GROUP zukunftssicher aus. Erfahren Sie mehr.

TIMETOACT GROUP
Branche
Branche

Versicherungsbranche

Versicherungsunternehmen leben davon, Menschen ein Versprechen zu geben – und dieses Versprechen ist Sicherheit. Entscheidend für den Erfolg sind nicht nur die Beherrschung neuer Technologien und neue Formen der Kollaboration, sondern vor allem auch ein Wandel in der Unternehmenskultur.

IPG
Blog
Das Thema IT-Security immer weiter in den Fokus
Blog

Warum der Überwacher überwacht werden muss

Nach dem SolarWinds Hack rückt das Thema IT-Security immer weiter in den Fokus. In unserem Blogbeitrag beschreiben wir alles zum SolarWinds-Hack, deren Folgen und was wir daraus lernen können.

Referenz
Prozessoptimierung nach Automotive SPICE® mit SAFe® und Atlassian-Tools
Referenz

Audit erfolgreich: Prozessoptimierung nach Automotive SPICE®

Ein Automobilzulieferer stand vor der Herausforderung, Prozesse eines umfangreichen Entwicklungsprojekts nach dem Standard Automotive SPICE durch einen externen Auditor zertifizieren zu lassen. Neben dem Einsatz von Atlassian-Tools standen auch Prozessanpassungen innerhalb von SAFe® im Fokus.

TIMETOACT GROUP
Referenz
Logo der DEVK mit weißer Schrift auf grünem Hintergrund
Referenz

Metasuche über Datenbanken hinweg

Mit der Metasuchmaschine "Marlar" erschließt sich die DEVK einen zentralen Zugang zu dem großen Wissensschatz, den der Kölner Versicherer in seinen Dateiablagen speichert.

TIMETOACT GROUP
Service
Security, Identity & Access Management
Service

Security, Identity & Access Management

Immer wieder hört man von Hackerangriffen auf Unternehmen – und Ziel sind sensible Unternehmensdaten. Daher dürfen Sicherheit und Zugriffskontrolle der Daten niemals zu kurz kommen. Setzen Sie auf ein funktionierendes Security, Identity & Access Management!

novaCapta
Referenz
Collaboration in Office-Umgebung
Referenz

R+V Versicherung: Automatisierte QM-Audits mit SharePoint

Mit der neuen Lösung für ein optimiertes Qualitätsmanagement kann R+V Versicherung künftig automatisierte Audits durchführen, sodass die Prozesse transparenter und nachvollziehbarer werden.

TIMETOACT GROUP
Service
Headerbild zur offenen und sicheren IT bei Versicherungen
Service

Offene und sichere IT

Noch vor einigen Jahren scheuten sich Versicherer, in die Cloud- oder Plattformwelt zu gehen. Häufig herrschten Bedenken bezüglich Sicherheit und Steuerung vor. Das Paradigma hat sich geändert. Versicherer beschäftigen sich mit Cloudlösungen und sind auch bei den Kernanwendungen zunehmend bereit, auf Standardlösungen zu setzen.

TIMETOACT GROUP
Referenz
Referenz

McKesson: Spend Management senkt 15 % Software-Kosten

Die Rechnung von McKesson, die Software-Ausgaben signifikant zu optimieren und die Finanzplanung transparenter und effizienter zu gestalten, ging auf: Durch die strategische Beratungs- und Serviceleistung des Spend-Management-Teams von TIMETOACT erzielte das Unternehmen Ersparnisse von 15 % bei einem der größten Software-Hersteller ein und reduzierte gleichzeitig die zugeordneten Risiken um 89 %.

Target
News
News

target-Fachtagung 2023

Am 19. und 20. September 2023 reisten ca. 50 Kunden und Interessenten nach Heidelberg und fanden sich zur target-Fachtagung 2023 im arthotel in der Heidelberger Altstadt ein.

TIMETOACT GROUP
News
News

Die TIMETOACT GROUP ist klimaneutral

Gemeinsam mit ClimatePartner berechnete die Unternehmensgruppe ihre CO2-Emissionen – und glich sie nun mit der Förderung von Klimaschutzprojekten aus.

novaCapta
Offering
A woman uses a mobile phone to communicate while sitting in a coffee house.
Offering

Security für Microsoft 365 Copilot

Blinde Flecken in der Datensicherheit und Data Governance müssen für die Einführung von Copilot for Microsoft 365 identifiziert und behoben werden. So kann verhindert werden, dass Gehaltsdaten oder andere vertrauliche Daten unabsichtlich im Unternehmen geteilt werden. Unser Data Security Check, speziell abgesteckt auf den Einsatz von M365 Copilot, ist die Lösung.

TIMETOACT GROUP
Jan HachenbergerJan HachenbergerBlog
Blog

Wie hoch sind Ihre technischen Schulden?

Analyst:innen zu Folge geben Unternehmen im Schnitt ca. 30 % ihres IT-Budgets für technische Schulden aus. Der Rückbau von Altlasten in der IT ist allerdings keine einfache Aufgabe und birgt zahlreiche Herausforderungen. Wir zeigen, welche!

TIMETOACT GROUP
Matthias QuaisserMatthias QuaisserBlog
Blog

Versicherung 2020 – was prägte das Jahr?

Das 2020 beherrschende Thema ist natürlich Corona – auch für Versicherer. Ziehen wir ein Resümee aus der Zusammenarbeit mit unseren Kunden aus der Versicherungsbranche.

novaCapta
News
Skyline Hamburg
News

novaCapta macht den Norden sicher

Jetzt auch für Unternehmen in Hamburg & Umland: der Modern Workplace ohne Abstriche in der Datensicherheit

IPG
Florian Di MaggioFlorian Di MaggioBlog
Teaserbild nDSG CH
Blog

Neues Datenschutzgesetz – Schutz vor Sanktionen dank IAM

Ab September 2023 gilt in der Schweiz das totalrevidierte Datenschutzgesetz (nDSG). Was bedeutet es für Unternehmen und wie kann ein effektives IAM Unternehmen unterstützen, das neue Gesetz einzuhalten? Mit diesem Expertenbericht erhalten Sie einen detaillierten Überblick.

TIMETOACT GROUP
Branche
Schild als Symbol für innere und äußere Sicherheit
Branche

Innere und äußere Sicherheit

Verteidigungskräfte und Polizei müssen Bürger*innen und den Staat vor immer neuen Bedrohungen schützen. Moderne IT- & Softwarelösungen unterstützen dabei.

Service
Service

Mailroom - Ihr sorgenfreier digitaler Posteingang

Im Mailroom der TIMETOACT wird Ihr Postfach sicher und sorgfältig digitalisiert, um die Verarbeitung in Ihrem Unternehmen zu beschleunigen.

novaCapta
Leistung
Zusammenarbeit am Laptop Berichte erstellen Excel
Leistung

Erweiterungen mit Power Apps

Die möglichen Szenarien für den Einsatz von Business Applications sind extrem vielseitig. Dabei ist es zweitrangig, ob wir zunächst mit der Konzipierung bei Ihnen beginnen oder ob Sie bereits Power Apps Anwendungen umgesetzt haben. Wir haben für all Ihre individuellen Anforderungen die passende Lösung.

TIMETOACT
Kompetenz
Ein Team von Softwareoentwicklern freut sich über die Zusammenarbeit mit TIMETOACT, die mit Hilfe von Open Source Code Auditierung für eine sichere und Compliance-konforme Softwareentwicklung gesorgt haben.
Kompetenz

Open Source Code Auditierung

In der heutigen Softwareentwicklung ist der Einsatz von Open Source Software (OSS) weit verbreitet. OSS bietet zahlreiche Vorteile, darunter Kosteneffizienz und schnelle Innovationszyklen. Doch der Einsatz von Open Source bringt auch Risiken mit sich, insbesondere in Bezug auf Sicherheit und Lizenzkonformität. TIMETOACT bietet Ihnen einen umfassenden Service zur Open Source Code Auditierung, um diese Risiken zu minimieren und die Sicherheit und Compliance Ihrer Softwareprojekte zu gewährleisten.

TIMETOACT GROUP
Branche
Headerbild für lokale Entwicklerressourcen in Deutschland
Branche

Digitalisierungspartner vor Ort für Versicherungen

Als TIMETOACT GROUP gehören wir zu den führenden Digitalisierungspartnern für IT-Lösungen in Deutschland, Österreich und Schweiz. Als Ihr Partner sind wir an 17 Standorten für Sie da und finden die passende Lösung auf dem Weg der Digitalisierung – gerne gemeinsam im persönlichen Austausch vor Ort.

TIMETOACT GROUP
Simon PletschacherSimon PletschacherBlog
Blog

Effiziente Lizenznutzung bei Heras

Durch eine gezielte Lizenzoptimierung konnte der Netzwerksicherheitsexperte Heras seine Lizenzkosten um rund 11 Prozent reduzieren, indem er ineffiziente und ungenutzte Lizenzen von Microsoft Azure und M365 eliminierte oder anpasste.

novaCapta
News
Gerardo Immordino, Geschäftsführer novaCapta Schweiz AG, nimmt den Microsoft Partner of the Year Award 2024 von Catrin Hinkel, CEO Microsoft Schweiz, entgegen.
News

novaCapta Schweiz erhält erneut Partner of the Year Award

Die Erfolgsserie novaCapta Schweiz AG hält an: Bereits zum vierten Mal in Folge wurde das Unternehmen von Microsoft mit dem Schweizer Partner of the Year Award ausgezeichnet. Wie schon 2021 und 2023 erhält novaCapta den Award in der Kategorie „Business Applications“.

TIMETOACT
Carsten TimmCarsten TimmBlog
Blog

Das erwartet Sie beim Software Compliance Audit

Worauf müssen Sie sich einstellen, wenn bei Ihnen ein Audit ansteht? Das beantworten wir im Blog.

TIMETOACT GROUP
Referenz
Logo Armacell
Referenz

Gebündelte Kompetenz für schnelle Mailmigration nach M365

Auf Basis der zehnjährigen Partnerschaft mit TIMETOACT unterstützten die Experten bei der Mailmigration von Lotus Notes Domino auf M365 – gemeinsam mit novaCapta. Als Managed Service Partner sorgt TIMETOACT weiterhin für optimale Funktionalität des Mailsystems.

TIMETOACT GROUP
Referenz
Referenz

API Economy für HUK-COBURG

Mit Definition von API Design Richtlinien wurde für HUK-COBURG der Weg in die API Economy geschaffen. Dabei wurde Erfordernissen nach Automation, Lifecycle Management und Security Enforcement Rechnung getragen. Die Einführung von Richtlinien und Toolchains für Serviceentwickler sorgte für eine Beschleunigung des API-Entwicklungsprozesses.

TIMETOACT GROUP
News
News

EverIT wird Teil von catworkx und TIMETOACT GROUP

Köln/Budapest, 4. November 2024 – catworkx (Teil der TIMETOACT GROUP), führender Anbieter für die Enterprise-Integration auf Basis der Atlassian-Plattform, übernimmt EverIT, einen spezialisierten Atlassian-Partner mit Sitz in Ungarn. Gemeinsam werden die Unternehmen auf ihrer langjährigen Beziehung aufbauen und die führende Marktposition von catworkx in Mittel- und Osteuropa ausbauen sowie das globale Angebot von catworkx stärken. Über die Details der Transaktion haben die Parteien Stillschweigen vereinbart.

TIMETOACT GROUP
Kompetenz
Kompetenz

Business Innovation & Digital Transformation

Digitalization continues to advance. Innovative providers with new, digital business models are emerging and displacing traditional providers with more analog business models.

TIMETOACT GROUP
Kompetenz
Kompetenz

Digital-Strategie & IT-Strategie Beratung

Die Digitale Transformation hat in den letzten Jahren enorm an Bedeutung gewonnen. Wenn Sie den Erfolg der Digitalen Transformation nicht dem Zufall überlassen wollen, benötigen Sie eine integrierte Digital-Strategie und IT-Strategie.

TIMETOACT
Kompetenz
Kompetenz

TIMETOACT unterstützt bei der ISO/IEC 19770-1 Zertifizierung

Als Certification Patron unterstützen wir Sie bei der ISO/IEC 19770-1 Zertifizierung, damit Sie von den Vorteilen der Zertifizierung profitieren. Wir entwickeln und optimieren Ihr ITAM-Systems nach dem Vorgehensmodell "Plan-Do-Act-Check" für ein effektives und effizientes Lizenzmanagement.

TIMETOACT GROUP
Jan HachenbergerJan HachenbergerBlog
Blog

Business Innovation und Digitale Transformation mit AI

Die Implementierung von AI bietet enormes Potenzial für Unternehmen – von Effizienzsteigerungen bis hin zu völlig neuen Geschäftsmodellen. Doch wie jede technologische Revolution birgt sie auch Risiken und Fallstricke. In diesem Blogbeitrag werfen wir einen Blick auf die Potenziale von AI für Unternehmen und auf die häufigsten Fehler, die Sie bei der Einführung vermeiden sollten.

TIMETOACT GROUP
Event
Event

Webcast: AI Factory for Insurance

Im Webcast erfahren Sie, warum das Thema Künstliche Intelligenz für Versicherer so wichtig ist. Wir erklären Ihnen was die die AI Factory for Insurance genau ist und welche fünf Elemente die Factory ausmachen. Anschließend zeigen wir auf, wie diese konkret bei Versicherungen umgesetzt wird und wie sie sich in andere/ähnliche Initiativen eingliedern lässt.

Martin WarnungMartin WarnungBlog
Blog

Fehler in der Entwicklung von AI-Assistenten

Wie gut, dass es Fehler gibt: Denn aus ihnen können wir lernen und besser werden. Wir haben genau hingesehen, wie Unternehmen in den letzten Monaten weltweit AI-Assistenten implementiert haben, und haben sie, leider, vielfach beim Scheitern beobachtet. Wie es zum Scheitern kam und was man daraus für künftige Projekte lernen kann, das möchten wir mit Ihnen teilen: Damit AI-Assistenten in Zukunft erfolgreicher umgesetzt werden können!

TIMETOACT GROUP
Branche
Branche

Gesundheitswesen

IT und Digitalisierung wird in Deutschland zu häufig als reiner Kostentreiber gesehen, ohne die Ertragschancen und Potenziale zu berücksichtigen. Wir kennen die Herausforderungen im Gesundheitswesen und helfen Ihnen, die besten IT Lösungen zu finden.

IPG
Muhamed PajazitiMuhamed PajazitiReferenz
Teaserbild KPT Referenz IAM
Referenz

Effizientes IAM für Cloud-Systeme bei der KPT

Mit einer neuen IAM-Lösung behält KPT die Kontrolle über Benutzerkonten und Berechtigungen, um einen effizienten und sicheren Betrieb ihrer Cloud-Systeme zu gewährleisten. ✅ Lesen Sie mehr dazu.

IPG
Referenz
Gilai
Referenz

GILAI

Der Verein GILAI hat sich entschieden, alle privilegierten Zugänge mittels Privileged Access Management (PAM) zu verwalten und zu überwachen. Die IPG GROUP