CUTO · SAP Transformation Management

Enterprise-Sicherheit. Europäischer Datenschutz. Von Anfang an integriert.

Sicherheit und Datenschutz wurden CUTO nicht nachträglich hinzugefügt, sondern sind Teil der Plattformarchitektur. CUTO ist für die Datenschutz- und Sicherheitsanforderungen von SAP-Umgebungen in Unternehmen konzipiert.

Vertrauensmerkmale

Nachweise statt pauschaler Versprechen

CUTO ist ein Produkt von CUTO Technology, LLC in San Francisco und wird mit Blick auf europäische Datenschutzanforderungen entwickelt. Der konkrete Status von Zertifizierungen und Compliance-Nachweisen muss vor Veröffentlichung durch CUTO bestätigt werden.

01

DSGVO

Die Plattform ist für eine DSGVO-konforme Nutzung und europäische Datenresidenz ausgelegt; verbindliche Unterlagen können im Beschaffungsprozess angefordert werden.

02

Entwickelt von CUTO Technology, LLC

CUTO wird von CUTO Technology, LLC in San Francisco entwickelt.

03

EU-Datenhosting

Die genaue Cloud-Plattform und Rechenzentrumsregion sind noch zu bestätigen und werden in der Sicherheitsdokumentation ausgewiesen.

04

Zertifizierungen

Der Status einer SAP-Zertifizierung sowie möglicher ISO-27001- oder SOC-2-Nachweise ist noch zu bestätigen. Bis dahin wird kein entsprechender Zertifizierungsnachweis behauptet.

Sicherheitssäulen

Schutz für sensible SAP-Projektdaten

01

Datenverschlüsselung

Daten werden bei der Übertragung mit TLS 1.3 und im Ruhezustand mit AES-256 verschlüsselt. Projektdaten wie Aufgabenlisten, Cutover-Pläne, Migrationskataloge und Steering-Berichte werden auf jeder Ebene geschützt. Cloud-Anbieter und Hosting-Region müssen noch bestätigt werden.

02

EU-Datenhosting

Kundendaten sollen ausschließlich in EU-Rechenzentren gespeichert werden, ohne Übertragung in Drittländer. Der konkrete Anbieter und die Region müssen vor Veröffentlichung verbindlich bestätigt werden.

03

Rollenbasierte Zugriffskontrolle (RBAC)

Granulare Zugriffsregeln gelten über alle Apps hinweg. Admins legen pro Projekt fest, wer Inhalte ansehen, bearbeiten oder freigeben darf — vom vollständigen Projektleitungszugriff bis zur reinen Ansicht für Lenkungsausschüsse. SSO wird über SAML 2.0 und OpenID Connect unterstützt.

04

Unveränderlicher Audit-Trail

Jede Aktion wird protokolliert: wer was wann und von welchem auf welchen Wert geändert hat. Der unveränderliche Audit-Trail unterstützt interne Compliance-Prüfungen, regulatorische Audits und Governance-Anforderungen nach Projektabschluss.

05

Automatisierte Backups

Tägliche automatisierte Backups mit Point-in-Time-Recovery schützen Projektdaten vor Verlust. Konkrete RPO- und RTO-Werte müssen noch bestätigt werden.

06

Penetrationstests durch Dritte

CUTO wird regelmäßig durch unabhängige Dritte auf Schwachstellen getestet. Findings werden nach Schweregrad priorisiert und innerhalb definierter SLAs behoben. Enterprise-Kunden können eine Zusammenfassung unter NDA anfordern.

Bereitstellungsmodell

Maximale Kontrolle: CUTO On-Premise.

Enterprise-Kunden mit strengen Anforderungen an Datenresidenz oder internen Hosting-Vorgaben können CUTO in der eigenen Infrastruktur bereitstellen. Die Option ist für Enterprise-Pläne verfügbar. Sprechen Sie mit uns über Ihre Umgebung und Anforderungen.

Datenschutz

CUTO und die DSGVO.

CUTO agiert gemäß DSGVO als Auftragsverarbeiter. Eine Auftragsverarbeitungsvereinbarung wird allen Kunden standardmäßig angeboten. Betroffenenrechte wie Auskunft, Löschung und Datenübertragbarkeit werden durch Export- und Löschfunktionen der Plattform unterstützt. Unser Datenschutzbeauftragter steht Kunden mit spezifischen Compliance-Anforderungen zur Verfügung. Alle Details finden Sie in der Datenschutzerklärung.

Direkter Austausch

Sicherheitsfragen? Wir beantworten sie direkt.

Beschaffungsteams in Unternehmen können unsere Sicherheitsdokumentation, die Auftragsverarbeitungsvereinbarung und eine Zusammenfassung des Penetrationstests anfordern. Kontaktieren Sie uns; wir stellen die benötigten Unterlagen innerhalb eines Werktags bereit.

CUTO

Sicherheitsfragen? Wir beantworten sie direkt.