Zertifizierungen und Compliance

Integriertes Managementsystem

Qboxmail hat ein integriertes Managementsystem eingeführt, um Folgendes sicherzustellen:

  • die Kontrolle und Optimierung der Geschäftsprozesse;
  • die Sicherheit von Daten und Informationen;
  • die Erbringung von Dienstleistungen gemäß angemessenen Qualitätsstandards;
  • die Geschäftskontinuität;
  • die kontinuierliche Verbesserung.

Das integrierte Managementsystem für Qualität und Informationssicherheit ist ein Governance-Instrument, das auf dem Prinzip der kontinuierlichen Verbesserung und den Best Practices der einschlägigen internationalen ISO-Normen basiert.

Die folgenden Dokumente sind derzeit nur auf Italienisch verfügbar. Die deutsche Version wird in Kürze verfügbar sein.

Integrierte Unternehmenspolitik

Download

Cloud-Richtlinie

Download

Unsere Zertifizierungen

Qualitätsmanagement – ISO 9001:2015

Die ISO-9001-Zertifizierung bestätigt die Optimierung der Geschäftsprozesse von Qboxmail mit dem Ziel, die Bereitstellung der Dienste und die Kundenzufriedenheit kontinuierlich zu verbessern.

Zertifizierte Prozesse

Konzeption, Softwareentwicklung und Bereitstellung cloudbasierter Dienste für Email Hosting, Email Delivery und Email Security.

Datum der Erstausstellung

8. Juni 2023

Datum der aktuellen Ausstellung

8. Juni 2026

Zertifikat gültig bis

7. Juni 2029

Zertifikat herunterladen

Informationssicherheit – ISO 27001:2022

Die Norm ISO 27001 bestätigt den sicheren Umgang mit Informationen und personenbezogenen Daten. Qboxmail hat erweiterte Kontrollmaßnahmen eingeführt und die ISO-27001-Zertifizierung um die Normen ISO 27017 und ISO 27018 für die Sicherheit und den Datenschutz von Cloud-Diensten ergänzt.

Zertifizierte Prozesse

Konzeption, Softwareentwicklung und Bereitstellung cloudbasierter Dienste für Email Hosting, Email Delivery und Email Security.

Datum der Erstausstellung

8. Juni 2023

Datum der aktuellen Ausstellung

8. Juni 2026

Zertifikat gültig bis

7. Juni 2029

Zertifikat herunterladen

Qualifizierte Cloud-Dienste für die italienische öffentliche Verwaltung

Qboxmail Srl hat für seine im SaaS-Modell bereitgestellten E-Mail-Dienste eine Qualifizierung durch die ACN, die italienische nationale Cybersicherheitsbehörde, erhalten: auf der Stufe QC1 für seine SaaS-Cloud-Dienste und auf der Stufe QI1 für seine Cloud-Service-Infrastruktur.

Qualifizierte Dienste

Die folgenden Produkte sind im Cloud Marketplace, dem Katalog qualifizierter Cloud-Dienste für die italienische öffentliche Verwaltung, aufgeführt:

Qboxmail is a qualified provider of Cloud Services to the PA

Einhaltung der NIS-2-Richtlinie

Qboxmail ist in der gemäß der NIS-2-Richtlinie vorgesehenen Liste der wesentlichen Einrichtungen aufgeführt. Dies bestätigt die Umsetzung fortschrittlicher Anforderungen in den Bereichen Cybersicherheit, Risikomanagement, Betriebskontinuität und Schutz digitaler Infrastrukturen.
Die Einhaltung der NIS-2-Richtlinie ergänzt die ISO-Zertifizierungen von Qboxmail sowie die ACN-Qualifizierung seiner Cloud-Dienste.

Informationssicherheit

Nachfolgend sind die wesentlichen Maßnahmen zur Informationssicherheit aufgeführt, die Qboxmail umsetzt und in den Dienstleistungsvertrag aufnimmt:

  • Schutz vor Malware;
  • Datensicherungen;
  • kryptografische Kontrollen;
  • Schwachstellenmanagement;
  • Incident-Management;
  • Überwachung der technischen Compliance;
  • Sicherheitstests;
  • Audits;
  • Erfassung, Aufbewahrung und Schutz von Nachweisen, einschließlich Protokollen und Audit-Trails;
  • Schutz von Informationen bei Beendigung des Dienstleistungsvertrags;
  • Authentifizierung und Zugriffskontrolle;
  • Identitäts- und Zugriffsmanagement.

Anvertrauung von Daten in der Cloud

Die Anvertrauung von Daten in einer Cloud-Umgebung gemäß ISO 27017:2015 setzt voraus, dass bestimmte Anforderungen sowohl aufseiten des Kunden als auch aufseiten des Anbieters überprüft werden.

Die ISO 27017 enthält insbesondere cloudbezogene Leitlinien zu 37 Kontrollmaßnahmen der ISO 27002 sowie sieben zusätzliche Kontrollmaßnahmen für die Cloud:

  • Festlegung der Verantwortlichkeiten und Rollen des Cloud-Diensteanbieters und des Cloud-Kunden;
  • Entfernung und Rückgabe von Ressourcen bei Vertragsbeendigung;
  • Schutz und Trennung der virtuellen Umgebungen verschiedener Kunden;
  • Anforderungen an die Robustheit virtueller Maschinen zur Erfüllung der Kundenanforderungen;
  • Verfahren und Vorschriften für die Verwaltung einer Cloud-Umgebung;
  • Überwachung der Kundenaktivitäten innerhalb einer Cloud-Umgebung;
  • Abstimmung des Sicherheitsmanagements virtueller und physischer Netzwerke.

Qboxmail hat in Übereinstimmung mit den Leitlinien der ISO 27017:2015 klare Anforderungen festgelegt, die erfüllt werden müssen. Kunden können uns kontaktieren, um weitere Informationen über die Verwaltung der entsprechenden Aktivitäten zu erhalten.

Wir verwenden Cookies, um Ihnen ein besseres Surferlebnis zu bieten. Wenn Sie die Webseite weiterhin nutzen, stimmen Sie der Verwendung zu. Weitere Informationen finden Sie auf der Seite Datenschutzbestimmungen.

Akzeptieren