Unsere Arbeit mit Compliance
Unser Ansatz basiert auf der ISO 27005 und ihrem Risikobeurteilungsprozess, bei dem unsere Mitarbeitenden, Prozesse und Technologien kontinuierlich nach dem von ihnen ausgehenden Risiko priorisiert und abgesichert werden.
Pentests
Externe Cyber-Experten führen regelmäßig Penetrationstests der Netzwerke und Anwendungen von Scalepoint durch. Die Tests analysieren Schwachstellen im Zusammenhang mit den kritischsten Angriffen, die zu einem bestimmten Zeitpunkt auftreten. Wir informieren unsere Kunden über die Testergebnisse.
Incident response 24/7
Unser Incident Response Team überwacht potenzielle Verstösse gegen die Cybersicherheit rund um die Uhr. Das Team bearbeitet sowohl technische Vorfälle als auch Vorfälle, bei denen die Datenschutzgesetze besondere Massnahmen vorschreiben.
Personalschulung
Alle Mitarbeiter von Scalepoint werden laufend in Sachen Datensicherheit und DSGVO geschult. Die relevanten Funktionsbereiche werden auch darin geschult, die Kontrollen korrekt durchzuführen und Lösungen auf sichere und DSGVO-konforme Weise zu entwickeln.
ISAE 3402 und 3000
Wir erstellen ISAE-3402- und ISAE-3000-Prüfungsberichte durch eine unabhängige Wirtschaftsprüfungsgesellschaft. Die Berichte bieten Sicherheit für die Gestaltung, Umsetzung und Verwaltung unserer internen Kontrollen in Bezug auf Datensicherheit und Datenschutz.
DORA-Compliance – in Ihre Versicherungslösung integriert
Die DORA-Verordnung ist in Kraft getreten – und wir unterstützen Versicherungsunternehmen, die den Vorschriften unterliegen, mit unseren Lösungen dabei, die Anforderungen zu erfüllen. Dazu gehören verstärkte Sicherheitsmassnahmen, Fähigkeiten zur Reaktion auf Vorfälle, Unterstützung bei Meldepflichten gegenüber Kundinnen und Kunden, eine verbesserte Resilienz bei IT-Störungen sowie die Möglichkeit, Compliance-Anforderungen an Subunternehmer weiterzugeben. Mit Scalepoint erhalten Sie eine Lösung, bei der DORA-Compliance von Grund auf integriert ist – und nicht nachträglich hinzugefügt wurde.

ISO 27001 und 27002
Wir haben ein Information Security Management System gemäss ISO/IEC 27001 eingeführt, um sicherzustellen, dass angemessene Kontrollen zur Bewältigung aktueller und zukünftiger Risiken vorhanden sind. Die Kontrollen werden regelmässig von unseren internen Funktionen der 2. Verteidigungslinie sowie von externen Prüfern überwacht.
Engagiertes Team für Risiko & Compliance
Wir haben klare Sicherheitsmassnahmen ergriffen, die den Anforderungen der Branche entsprechen. Wir bemühen uns sehr, unsere Mitarbeiter kontinuierlich in allen Bereichen der IT- und Datensicherheit zu schulen und zu zertifizieren. Unsere Zertifizierungen umfassen:

Partnerschaften

OneTrust
Wir arbeiten mit OneTrust zusammen, einem führenden Anbieter von Lösungen zur Verwaltung des Datenschutzes.

EcoVadis
Wir nutzen den weltweit grössten und vertrauenswürdigsten Anbieter von CSR-Ratings für unsere jährliche Bewertung.

Got Ethics
Wir verwenden GotEthics (Teil der EQS Integrity Line Group – einer der gefragtesten Whistleblower-Anbieter in Europa).
Entdecken Sie unsere Lösungen

Scalepoint CORE
Ersetzen Sie Ihr veraltetes Kernsystem durch ein komplettes Standard-Schadensystem, das mit optimierten Schadenfunktionen und länderspezifischen Integrationen vorkonfiguriert ist. Im Gegensatz zu herkömmlichen Lösungen wird CORE als SaaS bereitgestellt.

Scalepoint ClaimShop
Bewerten Sie Hausrat- und Haftpflichtschäden schnell mit einem präzisen Tool zur Schadenbewertung. Erleichtern Sie Ihren Endkunden den Schadenausgleich und ermöglichen Sie den Rückkauf von Hab und Gut in unserem Onlineshop. Sie erhalten attraktive Rabatte durch unser Einkaufsnetzwerk.

Scalepoint HUB
Erweitern Sie Ihr bestehendes Schadensystem mit Dienstleistermanagement und digitalem Schadeneinkauf, integrierten Preiskontrollen und automatisierten Prozessen, die auf die Bereiche Motorfahrzeuge, Immobilien und Gesundheit zugeschnitten sind.
Erleben Sie unsere Lösungen in Aktion
Buchen Sie eine Demo und entdecken Sie, wie wir Ihre Versicherungsprozesse automatisieren können.
