CUTO · SAP Transformation Management
Enterprise-Sicherheit. Europäischer Datenschutz. Von Anfang an integriert.
Sicherheit und Datenschutz wurden CUTO nicht nachträglich hinzugefügt, sondern sind Teil der Plattformarchitektur. CUTO ist für die Datenschutz- und Sicherheitsanforderungen von SAP-Umgebungen in Unternehmen konzipiert.
Vertrauensmerkmale
Nachweise statt pauschaler Versprechen
CUTO ist ein Produkt von CUTO Technology, LLC in San Francisco und wird mit Blick auf europäische Datenschutzanforderungen entwickelt. Der konkrete Status von Zertifizierungen und Compliance-Nachweisen muss vor Veröffentlichung durch CUTO bestätigt werden.
DSGVO
Die Plattform ist für eine DSGVO-konforme Nutzung und europäische Datenresidenz ausgelegt; verbindliche Unterlagen können im Beschaffungsprozess angefordert werden.
Entwickelt von CUTO Technology, LLC
CUTO wird von CUTO Technology, LLC in San Francisco entwickelt.
EU-Datenhosting
Die genaue Cloud-Plattform und Rechenzentrumsregion sind noch zu bestätigen und werden in der Sicherheitsdokumentation ausgewiesen.
Zertifizierungen
Der Status einer SAP-Zertifizierung sowie möglicher ISO-27001- oder SOC-2-Nachweise ist noch zu bestätigen. Bis dahin wird kein entsprechender Zertifizierungsnachweis behauptet.
Sicherheitssäulen
Schutz für sensible SAP-Projektdaten
Datenverschlüsselung
Daten werden bei der Übertragung mit TLS 1.3 und im Ruhezustand mit AES-256 verschlüsselt. Projektdaten wie Aufgabenlisten, Cutover-Pläne, Migrationskataloge und Steering-Berichte werden auf jeder Ebene geschützt. Cloud-Anbieter und Hosting-Region müssen noch bestätigt werden.
EU-Datenhosting
Kundendaten sollen ausschließlich in EU-Rechenzentren gespeichert werden, ohne Übertragung in Drittländer. Der konkrete Anbieter und die Region müssen vor Veröffentlichung verbindlich bestätigt werden.
Rollenbasierte Zugriffskontrolle (RBAC)
Granulare Zugriffsregeln gelten über alle Apps hinweg. Admins legen pro Projekt fest, wer Inhalte ansehen, bearbeiten oder freigeben darf — vom vollständigen Projektleitungszugriff bis zur reinen Ansicht für Lenkungsausschüsse. SSO wird über SAML 2.0 und OpenID Connect unterstützt.
Unveränderlicher Audit-Trail
Jede Aktion wird protokolliert: wer was wann und von welchem auf welchen Wert geändert hat. Der unveränderliche Audit-Trail unterstützt interne Compliance-Prüfungen, regulatorische Audits und Governance-Anforderungen nach Projektabschluss.
Automatisierte Backups
Tägliche automatisierte Backups mit Point-in-Time-Recovery schützen Projektdaten vor Verlust. Konkrete RPO- und RTO-Werte müssen noch bestätigt werden.
Penetrationstests durch Dritte
CUTO wird regelmäßig durch unabhängige Dritte auf Schwachstellen getestet. Findings werden nach Schweregrad priorisiert und innerhalb definierter SLAs behoben. Enterprise-Kunden können eine Zusammenfassung unter NDA anfordern.
Bereitstellungsmodell
Maximale Kontrolle: CUTO On-Premise.
Enterprise-Kunden mit strengen Anforderungen an Datenresidenz oder internen Hosting-Vorgaben können CUTO in der eigenen Infrastruktur bereitstellen. Die Option ist für Enterprise-Pläne verfügbar. Sprechen Sie mit uns über Ihre Umgebung und Anforderungen.
Datenschutz
CUTO und die DSGVO.
CUTO agiert gemäß DSGVO als Auftragsverarbeiter. Eine Auftragsverarbeitungsvereinbarung wird allen Kunden standardmäßig angeboten. Betroffenenrechte wie Auskunft, Löschung und Datenübertragbarkeit werden durch Export- und Löschfunktionen der Plattform unterstützt. Unser Datenschutzbeauftragter steht Kunden mit spezifischen Compliance-Anforderungen zur Verfügung. Alle Details finden Sie in der Datenschutzerklärung.
Direkter Austausch
Sicherheitsfragen? Wir beantworten sie direkt.
Beschaffungsteams in Unternehmen können unsere Sicherheitsdokumentation, die Auftragsverarbeitungsvereinbarung und eine Zusammenfassung des Penetrationstests anfordern. Kontaktieren Sie uns; wir stellen die benötigten Unterlagen innerhalb eines Werktags bereit.
CUTO