Datenhaltung in der Schweiz

Ein in der Schweiz gehostetes ISMS
für ISO 27001 und SOC 2.

Wenn Ihre Kunden genau fragen, wo ihre Nachweise liegen, wirft «in den USA» weitere Fragen auf. devguard behält Ihr ISMS in der Schweiz, mit möglichem On-Premise-Betrieb und vollständigem Export, wann immer Sie wollen. Ein Kontrollset für ISO 27001, SOC 2, GDPR und das Schweizer nFADP.

Gespräch buchen
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAASwiss nFADPNIST CSF 2.0OWASPEU AI Act
ISO/IEC 27001SOC 2GDPRHIPAASwiss nFADPNIST CSF 2.0OWASPEU AI Act
ISO/IEC 27001SOC 2GDPRHIPAASwiss nFADPNIST CSF 2.0OWASPEU AI Act
ISO/IEC 27001SOC 2GDPRHIPAASwiss nFADPNIST CSF 2.0OWASPEU AI Act
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • Swiss nFADP
  • NIST CSF 2.0
  • OWASP
  • EU AI Act
Warum die Datenhaltung zur Frage wird

Wo die Nachweise liegen, ist heute eine Kaufentscheidung.

Für ein Schweizer oder EU-Unternehmen ist die Datenhaltung keine Fussnote mehr. Sie steht im Sicherheitsfragebogen, und die Antwort prägt den Abschluss.

Die grossen in den USA gehosteten Plattformen können viel, doch ihre Daten liegen in den Vereinigten Staaten. Fragt ein Kunde, wo seine Nachweise aufbewahrt werden, führt eine US-Antwort meist zu einem längeren Gespräch, manchmal zu einem juristischen.

devguard wird in der Schweiz gehostet, mit einer On-Premise-Option. Die Antwort ist kurz, sie ist auf der Trust-Seite überprüfbar, und sie hält stand, wenn der Fragebogen konkret wird. Das ist der ganze Pitch: weniger Fragen, schriftlich.

Was Sie erhalten

Hosting in der Schweiz, und was dazugehört.

Gehostet in der Schweiz

Ihr ISMS und seine Nachweise bleiben auf Schweizer Infrastruktur. Die Unterauftragsverarbeiter sind öffentlich auf der Trust-Seite aufgeführt, sodass die Antwort auf «wo liegen unsere Daten» eine Zeile ist und kein Vorbehalt.

On-Premise möglich

Wenn Ihr Geltungsbereich oder Ihre Aufsichtsbehörde es verlangt, kann devguard On-Premise betrieben werden. Die meisten in den USA gehosteten Plattformen können das gar nicht anbieten.

Vollständiger Export, kein Lock-in

Ihre Daten gehören Ihnen. Exportieren Sie sie vollständig, wann immer Sie wollen, in Formaten, die Sie behalten können, sodass ein Einstieg nie ein Festsitzen bedeutet.

Gebaut für Schweizer und EU-Recht

Ein Kontrollset deckt ISO 27001, SOC 2 und GDPR ab, und das Schweizer nFADP hat seinen eigenen Leitfaden. Die Standards, nach denen Ihr Markt tatsächlich fragt, nicht nur die US-amerikanischen.

Im direkten Vergleich

In der Schweiz gehostet, neben den US-Platzhirschen.

Die ehrliche Version, auf den Achsen, die Sie überprüfen können. Wir kennzeichnen alles, was variiert, statt einen klaren Sieg zu behaupten.

In der Schweiz gehostet, neben den US-Platzhirschen.
FunktiondevguardVantaDrata
Frameworks, aus einem Kontrollsatz
ISO 27001
SOC 2
GDPR
Swiss nFADPSchweizer Datenschutzrecht◐◐
Ein Kontrollsatz, abgebildet auf jedes Framework◐◐
Eigenes Framework mitbringen◐◐
Hosting und Datenhoheit
Datenhaltung in der Schweiz——
On-Premise-Betrieb——
Vollständiger Datenexport, kein Lock-in◐◐
Nachweise und Automatisierung
Nachweise verknüpft mit der Kontrolle, die sie erfüllen
Integrationen für GitHub, GitLab, Jira und Slack
Automatisierte Nachweissammlung in der CloudAWS, Azure, GCP: hier führen die etablierten Anbieter; wir binden stattdessen Ihre Entwicklungswerkzeuge an◐
Wie es betrieben und verkauft wird
Ihre Methodik über alle Mandate hinweg◐◐
Ein Preis, keine Zusatzmodule pro Framework◐◐
Abgestecktes, von den Gründern geführtes Onboarding◐◐
Ja◐Teilweise / variiert—Nicht angebotenSo sehen wir den Markt; die Fähigkeiten der Wettbewerber verändern sich, bestätigen Sie die aktuellen Details bei jedem Anbieter.
On-Premise, wenn in der Schweiz nicht genug ist

Manche Geltungsbereiche und manche Aufsichtsbehörden verlangen die Daten innerhalb Ihrer eigenen Umgebung. devguard kann On-Premise betrieben werden, was die reinen SaaS-Anbieter aus den USA nicht bieten können. Es ist eine Enterprise-Option, die wir gemeinsam mit Ihnen festlegen.

FAQ zum Hosting in der Schweiz

Datenhaltung, klar beantwortet.

Wo wird devguard gehostet?

In der Schweiz. Ihr ISMS und Ihre Nachweise laufen auf Schweizer Infrastruktur, und die Unterauftragsverarbeiter sind öffentlich auf der Trust-Seite aufgeführt, sodass Sie genau überprüfen können, wo die Daten liegen.

Können wir devguard On-Premise betreiben?

Ja. Der On-Premise-Betrieb steht Teams zur Verfügung, deren Geltungsbereich oder Aufsichtsbehörde verlangt, dass die Daten innerhalb der eigenen Umgebung bleiben. Das ist eine Enterprise-Option, sprechen Sie also mit uns über Ihr Setup.

Werden unsere Daten jemals in die Vereinigten Staaten übertragen?

Das Hosting ist in der Schweiz, nicht in den USA. Wo ein Unterauftragsverarbeiter beteiligt ist, wird er auf der Trust-Seite aufgeführt, sodass Sie den Datenpfad bestätigen können, statt ihm einfach zu vertrauen.

Unterstützt devguard das Schweizer nFADP?

Ja. Das Schweizer nFADP hat seinen eigenen Readiness-Leitfaden und bildet sich aus demselben Kontrollset wie ISO 27001, SOC 2 und GDPR ab, sodass die Abdeckung des Schweizer Rechts auf der bereits geleisteten Arbeit aufbaut.

Können wir alles exportieren, wenn wir gehen?

Ja. Ihre Daten lassen sich jederzeit vollständig exportieren, ohne Lock-in. Beim Hosting in der Schweiz geht es um Kontrolle, und dazu gehört, dass Sie Ihre Daten mitnehmen können.

Worin unterscheidet sich das von Vanta oder Drata?

Vanta und Drata werden in den Vereinigten Staaten gehostet. devguard wird in der Schweiz gehostet, mit möglichem On-Premise-Betrieb, einem Kontrollset für jedes Framework und ohne Beratungskonflikt, weil wir ausschliesslich Software verkaufen.

Behalten Sie Ihre Nachweise in der Schweiz.

Sagen Sie uns, was Sie zertifizieren müssen und wo Ihre Daten bleiben müssen. Wir zeigen Ihnen ehrlich, ob ein in der Schweiz gehosteter Workspace zu Ihrem Geltungsbereich passt.

Gespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten