Sicheres Outsourcing für sensible Positionen
Bauen Sie Offshore- und Nearshore-Teams für Aufgabenbereiche auf, in denen Kundendaten, Patientenakten, Zahlungsinformationen, rechtliche Dokumente oder firmeneigene Arbeitsabläufe verarbeitet werden. „ Sourcefit “ hilft Ihnen dabei, die richtigen Sicherheitsmaßnahmen zu planen, bevor das Team seine Arbeit aufnimmt.
Sourcefit Unterstützt Arbeitsabläufe in den Bereichen Gesundheitswesen, Finanzdienstleistungen, Fintech, Versicherungen, Rechtswesen, SaaS und anderen sicherheitskritischen Bereichen mit ISO-Zertifizierungen, SOC-2-Typ-1-Prüfberichten, dem geltenden PCI-DSS-Anwendungsbereich sowie – sofern erforderlich – auf HIPAA und DSGVO abgestimmten Vertragsbedingungen.
Teilen Sie uns mit, welche Stelle Sie besetzen möchten
Ein Berater von „ Sourcefit “ wird Ihnen dann Vorschläge zur Teamzusammensetzung, zur Eignung des Standorts und zu den nächsten Schritten unterbreiten.
Qualifikationen auf einen Blick
Informieren Sie sich, welche Sicherheitsnachweise verfügbar sind
Erfahren Sie mehr über die Zertifizierungen und Compliance-Unterstützung, die Unternehmen dabei helfen, sichere ausgelagerte Teams für sensible Arbeitsabläufe aufzubauen.
Kann ich Aufgaben, bei denen sensible Kundendaten verarbeitet werden, bedenkenlos auslagern?
Ja. „ Sourcefit “ unterstützt das sichere Outsourcing von Aufgaben in den Bereichen Kundenservice, Gesundheitswesen, Finanzen, Recht, SaaS und Backoffice, bei denen Kundendaten, Patientenakten, Zahlungsinformationen oder firmeneigene Arbeitsabläufe verarbeitet werden.
Sourcefit kombiniert die Normen ISO/IEC 27001:2022 und ISO/IEC 27701:2019, die SOC-2-Typ-1-Dokumentation, den Anwendungsbereich von PCI DSS v4.0.1 für relevante Zahlungsabläufe sowie bei Bedarf Unterstützung bei der Ausarbeitung von Vereinbarungen, die den Anforderungen von HIPAA oder der DSGVO entsprechen.
Auslagerung von Aufgaben im Umgang mit sensiblen Daten
Wie kann ich eine Funktion, bei der sensible Daten verarbeitet werden, sicher auslagern ?
Wenn die Stelle den Umgang mit Kundendaten, Patienteninformationen, Zahlungsdaten, Finanzunterlagen, Rechtsdokumenten oder firmeneigenen Arbeitsabläufen beinhaltet, sollten Sicherheitsaspekte bereits vor Beginn der Personalbeschaffung in den Personalplan integriert werden.
Sourcefit unterstützt Unternehmen beim Aufbau dedizierter Offshore- und Nearshore-Teams mit dokumentierten Sicherheits- und Datenschutzmaßnahmen, sodass Sie die Rolle skalieren können, ohne raten zu müssen, welche Sicherheitsvorkehrungen erforderlich sind.
Teilen Sie uns mit, welche Rolle Sie benötigen, und unser Team hilft Ihnen dabei, den richtigen Standort, die Zugriffsregeln, die Erwartungen hinsichtlich des Datenumgangs und den Einführungsplan festzulegen.
Ermitteln Sie, welche Sicherheitsanforderungen für die Rolle gelten, die Sie auslagern möchten.
Bauen Sie Support-Teams für die Bereiche Gesundheitswesen, Finanzen, Versicherungen, Recht, SaaS und Kundenbetreuung auf.
Legen Sie vor der Einführung die Zugangsregelungen, den Umgang mit Daten, die Vertraulichkeit sowie die Erwartungen hinsichtlich der Reaktion auf Vorfälle fest.
Erweitern Sie Ihre Offshore- oder Nearshore-Kapazitäten mit einem klareren Ablauf vom Aufgabenbriefing bis zum Start des Teams.
Nennen Sie uns die Funktion, den Datentyp und die Region. Wir helfen Ihnen dabei, den sichersten Weg zum Aufbau des Teams zu finden.
Referenzen in den Bereichen Sicherheit und Compliance
Nutzen Sie diese Informationen, um zu verstehen, wie „ Sourcefit “ Daten schützt, den Datenschutz gewährleistet, Zahlungsabläufe unterstützt und relevante Teams vor dem Start vorbereitet.
Zertifiziert
ISO/IEC 27001:2022
Unterstützt das Informationssicherheitsmanagement für Teams, die mit sensiblen Kunden- oder Geschäftsdaten umgehen.
Zertifiziert
ISO/IEC 27701:2019
Unterstützt das Datenschutzmanagement für Arbeitsabläufe, bei denen personenbezogene Daten, Kundendaten oder regulierte Informationen eine Rolle spielen.
Prüfungsbericht
SOC 2 Typ 1
Dies zeigt, dass zum Zeitpunkt der Prüfung entsprechende Kontrollmaßnahmen konzipiert und umgesetzt wurden.
Geltungsbereich
PCI DSS v4.0.1
Unterstützt die entsprechenden Zahlungsabläufe innerhalb des Geltungsbereichs der Karteninhaberdatenumgebung von „ Sourcefit“.
Datenschutzerklärung
Philippinischer Nationalrat
Erfüllt die Anforderungen des philippinischen Datenschutzgesetzes für die entsprechenden Liefervorgänge.
In Bearbeitung
ISO/IEC 42001 und ISO 9001
Sourcefit s Ausbau des Angebots im Bereich der regulierten Zustellungen zeugt von anhaltenden Investitionen in KI- und Qualitätsmanagementsysteme.
POPIA-konform
Südafrika – im Einklang mit dem POPIA
Unterstützt die POPIA-konforme Verarbeitung für relevante südafrikanische Liefervorgänge, sei es als verantwortliche Stelle oder als Betreiber.
Welche sensiblen Aufgaben kann „ Sourcefit “ übernehmen?
Sourcefit unterstützt Unternehmen beim Aufbau ausgelagerter Teams für regulierte und sicherheitsrelevante Tätigkeiten. Die folgenden Beispiele veranschaulichen gängige Branchen, Sicherheitsvorkehrungen und Aufgabenbereiche.
| Branche | Sicherheits- und Compliance-Anforderungen | Beispiele für ausgelagerte Arbeiten |
|---|---|---|
| Gesundheitswesen und Healthtech | HIPAA-Konformität, Datenschutzmaßnahmen, Zugriffsverwaltung, SOC 2 Typ 1 und ISO-Dokumentation. | Unterstützung bei der Vorabgenehmigung, Abrechnungsunterlagen, Qualitätssicherung klinischer Daten, Patientenbetreuung, medizinische Abrechnungsabläufe. |
| Fintech und Finanzdienstleistungen | PCI DSS-Anwendungsbereich (sofern zutreffend), SOC 2 Typ 1, ISO-Dokumentation zu Sicherheit und Datenschutz. | Zahlungsabwicklung, Betrugsüberprüfung, Unterstützung bei der Kundenidentifizierung (KYC), Verarbeitung von Finanzdaten, Unterstützung bei der aufsichtsrechtlichen Berichterstattung. |
| Versicherung | Sicherheitsmaßnahmen, Erwartungen hinsichtlich der Vertraulichkeit, Dokumentationsabläufe und gegebenenfalls die Einhaltung der HIPAA-Vorschriften. | Schadensbearbeitung, Policenverwaltung, Unterstützung bei der Risikoprüfung, Qualitätssicherung der Dokumentation, Überwachung der Compliance. |
| Rechts- und Fachdienstleistungen | Vertraulichkeit, Datenverarbeitung, Datenschutzmaßnahmen und sichere Dokumentenworkflows. | Dokumentenprüfung, Vertragsmanagement, Rechtsverwaltung, Unterstützung bei der Nutzung von Datenräumen, Rechercheunterstützung. |
| SaaS für Unternehmen | SOC 2 Typ 1, ISO-Sicherheitsdokumentation, Kontrollmaßnahmen für Kundendaten und Unterstützung bei der Beantwortung von Fragebögen. | Kundenbetreuung, Datenqualitätssicherung, Unterstützung in den Bereichen Vertrauen und Sicherheit, Backoffice-Abläufe, Unterstützung im Partnerbetrieb. |
Beschreiben Sie uns die Aufgabe. Wir helfen Ihnen dabei, die richtige Lösung zu finden.
Steuerungselemente in der Praxis
Welche Sicherheitsmaßnahmen sollten vor der Auslagerung getroffen werden?
Sourcefit legt die Zuständigkeiten innerhalb des Teams fest: Wer erhält Zugriff, wo wird gearbeitet, wie werden Daten gehandhabt und wie werden Vorfälle eskaliert?
- Wird während des Onboardings festgelegt
- An Client-Systeme und Arbeitsabläufe angepasst
- Auf der Rolle und dem Datentyp basierend
Zugang
01Der rollenbasierte Zugriff wird je nach Auftrag zugewiesen und ist auf autorisiertes Personal beschränkt, wobei die Anforderungen hinsichtlich Berechtigungen, Protokollierung und Überprüfung bei der Einrichtung festgelegt werden.
Physische Sicherheit
02Standorte, an denen regulierte Aufträge abgewickelt werden, verfügen über Zugangskontrollen, Besucherregelungen, Vorschriften zur Aufräumung der Schreibtische sowie eine dem Umfang angemessene Überwachung.
Datenverarbeitung
03Die Teammitglieder arbeiten innerhalb der genehmigten Kundensysteme und vereinbarten Arbeitsabläufe, wobei Einschränkungen hinsichtlich unbefugter Speicherung, privater Geräte und Datenübertragung gelten.
Reaktion auf Vorfälle
04Dokumentierte Reaktionsprozesse gewährleisten die Einhaltung der Anforderungen hinsichtlich Eskalation und Kundenbenachrichtigung gemäß der geltenden Vereinbarung und den geltenden regulatorischen Rahmenbedingungen.
Vertraulichkeit
05Die zugewiesenen Teammitglieder müssen die Anforderungen hinsichtlich Vertraulichkeit und Datenumgang erfüllen, bevor ihnen Zugriff auf die Kundensysteme gewährt wird.
Dokumentation
06Qualifizierte Interessenten und Kunden können bei Bedarf verfügbare Zertifikate, Prüfungsunterlagen, Unterstützung bei der Beantwortung von Fragebögen sowie entsprechende Vereinbarungen anfordern.
Häufig gestellte Fragen zum Thema sicheres Outsourcing
-
Kann ich Aufgaben, bei denen sensible Kundendaten verarbeitet werden, auslagern?
Ja. „ Sourcefit “ unterstützt Unternehmen beim Aufbau ausgelagerter Teams für Aufgabenbereiche, in denen Kundendaten, Patienteninformationen, Zahlungsdaten, Finanzunterlagen, Rechtsdokumente und firmeneigene Arbeitsabläufe verarbeitet werden, wobei Sicherheits- und Datenschutzmaßnahmen bereits vor dem Start geplant werden.
-
Über welche Sicherheitszertifizierungen sollte ein Outsourcing-Anbieter verfügen?
Achten Sie auf dokumentierte Programme zur Informationssicherheit und zum Datenschutz, darunter ISO/IEC 27001, ISO/IEC 27701, SOC-2-Berichte (sofern verfügbar), den PCI-DSS-Anwendungsbereich für Zahlungsabläufe sowie klare Prozesse für die Zugriffskontrolle, den Umgang mit Daten und die Reaktion auf Vorfälle.
-
Können Offshore-Teams die Compliance-Anforderungen in den Bereichen Gesundheitswesen, Finanzen oder SaaS erfüllen?
Ja. „ Sourcefit “ unterstützt sicherheitskritische Arbeitsabläufe in den Bereichen Gesundheitswesen, Finanzdienstleistungen, Versicherungen, Rechtswesen, SaaS und Kundenbetreuung. Die richtige Konfiguration hängt von der jeweiligen Rolle, der Art der Daten, den verwendeten Systemen, dem Standort und den erforderlichen Vereinbarungen ab.
-
Wie schütze ich Patienten-, Zahlungs- oder personenbezogene Daten bei der Auslagerung?
Legen Sie zunächst fest, auf welche Daten die Rolle zugreifen wird, wo die Arbeit stattfinden wird, welche Systeme das Team nutzen wird und welche Kontrollmaßnahmen erforderlich sind. „ Sourcefit “ kann dabei helfen, Zugriffsregeln, Vertraulichkeitsanforderungen, genehmigte Arbeitsabläufe und Sicherheitsdokumentation für das Team zu erfassen.
-
Kann „ Sourcefit “ das Outsourcing im Zusammenhang mit HIPAA unterstützen?
Bei berechtigten Projekten im Gesundheitswesen kann „ Sourcefit “ HIPAA-konforme Abläufe sowie die Überprüfung von Geschäftspartnervereinbarungen unterstützen, sofern dies im Rahmen der Arbeitsabläufe des Kunden erforderlich ist. Da es im Rahmen des HIPAA kein Zertifizierungsprogramm durch Dritte gibt, sollte dies als „HIPAA-konform“ und nicht als „HIPAA-zertifiziert“ bezeichnet werden.
-
Kann „ Sourcefit “ das Outsourcing im Zusammenhang mit der DSGVO oder der britischen DSGVO unterstützen?
Bei entsprechenden Projekten kann „ Sourcefit “ den DSGVO-konformen Umgang mit Daten sowie die Überprüfung von Datenverarbeitungsvereinbarungen oder Standardvertragsklauseln unterstützen. Die richtige Konfiguration hängt von den Daten, der Region, den Kundensystemen und den Anforderungen an die jeweiligen Rollen ab.
-
Kann „ Sourcefit “ ein POPIA-konformes Outsourcing in Südafrika unterstützen?
Für den Geschäftsbetrieb in Südafrika unterstützt „ Sourcefit “ eine POPIA-konforme Datenverarbeitung und kann je nach Auftragsverhältnis als verantwortliche Stelle oder als Auftragsverarbeiter fungieren, wobei die Verantwortlichkeiten vertraglich festgelegt sind. Die Kontrollmaßnahmen umfassen die rechtmäßige Verarbeitung, die Datenminimierung, die Aufbewahrung, den Zugriff, die Rechte der betroffenen Personen, das Vorfallmanagement sowie grenzüberschreitende Schutzmaßnahmen. Ein jährlich geprüftes Datenschutzhandbuch steht qualifizierten Interessenten und Kunden auf Anfrage zur Verfügung. Da es im Rahmen des POPIA kein Zertifizierungsprogramm gibt, wird dies als „POPIA-konform“ und nicht als „POPIA-zertifiziert“ bezeichnet.
-
Gilt der PCI DSS für jedes ausgelagerte Team?
Nein. Der PCI DSS gilt für relevante Zahlungskarten-Workflows und Umgebungen, in denen Karteninhaberdaten verarbeitet werden. Sourcefit erfüllt die Anforderungen des PCI DSS v4.0.1 im jeweiligen Anwendungsbereich, doch der PCI DSS gilt nicht automatisch für jedes Konto bei Sourcefit oder jede ausgelagerte Funktion.
-
Was ist der Unterschied zwischen SOC 2 Typ 1 und SOC 2 Typ 2?
Bei SOC 2 Typ 1 wird geprüft, ob die Kontrollmaßnahmen zu einem bestimmten Zeitpunkt konzipiert und umgesetzt sind. Bei SOC 2 Typ 2 wird die operative Wirksamkeit über einen festgelegten Zeitraum bewertet. Sourcefit verfügt über die SOC 2 Typ 1-Dokumentation und strebt die Zertifizierung nach SOC 2 Typ 2 an.
-
Was muss vor dem Start eines vorschriftsmäßigen Offshore-Teams eingerichtet werden?
Legen Sie vor der Einführung die Rolle, den Datenzugriff, die zugelassenen Systeme, den Standort, die Arbeitszeiten, die Vertraulichkeitsanforderungen, den Schulungsbedarf, die Eskalationswege und alle erforderlichen Vereinbarungen fest. „ Sourcefit “ erfasst diese Anforderungen während des Onboardings.
-
Kann „ Sourcefit “ in unsere Systeme und Zugriffskontrollen integriert werden?
Ja. Die Kontrollmaßnahmen für das Projekt werden während des Onboardings festgelegt, darunter genehmigte Kundensysteme, rollenbasierter Zugriff, Vertraulichkeitsanforderungen, Regeln für den Umgang mit Daten sowie workflowspezifische Einschränkungen.
-
An welchen Standorten ist ein reguliertes Outsourcing möglich?
Sourcefit ist auf den Philippinen, in Südafrika, der Dominikanischen Republik, Madagaskar, dem Vereinigten Königreich und Armenien tätig. Die Wahl des Standorts hängt von der jeweiligen Position, dem Personalmodell, den Datenanforderungen, der Zeitzone und den Compliance-Anforderungen ab.
-
Wie fange ich damit an, ein sicheres Offshore- oder Nearshore-Team aufzubauen?
Teilen Sie uns mit, welche Rolle Sie besetzen möchten, welche Daten das Team verarbeiten wird, welche Region oder Zeitzone Sie bevorzugen und welche Compliance-Anforderungen gelten. Sourcefit hilft Ihnen dabei, das für die Aufgabe geeignete Teammodell, den Standort und die Sicherheitsvorkehrungen zu ermitteln.
Sind Sie bereit, ein zuverlässiges externes Team aufzubauen?
Teilen Sie uns mit, welche Rolle Sie benötigen, welche Daten damit verarbeitet werden sollen und welche Region Sie bevorzugen. „ Sourcefit “ hilft Ihnen dabei, das richtige Teammodell, den geeigneten Standort und die passende Sicherheitskonfiguration zu ermitteln.