Compute
Leistungsstarke und skalierbare Rechenressourcen für Ihre kritischen Arbeitslasten. Orchestrieren Sie Ihre Cloud-nativen Anwendungen mit unseren modernen Container-Lösungen.
Entdecken Sie das Angebot Rechnen
Virtuelle Maschinen
VM Instanzen
Eine flexible und sichere On-Demand-Lösung für virtuelle Maschinen auf einer gemeinsam genutzten Infrastruktur.
Dedizierte Server
IaaS OpenSource
Virtualisierte Open-Source-Infrastruktur in einer vertrauenswürdigen, SecNumCloud-qualifizierten Cloud-Umgebung für vollständige technologische Souveränität.
IaaS VMWare
Ihre virtuellen VMware-Maschinen in einer vertrauenswürdigen, SecNumCloud-qualifizierten und HDS-zertifizierten Cloud-Umgebung.
Bare Metal
Dedizierte und vollständig anpassbare Server für die vollständige Autonomie über Ihre souveräne Infrastruktur.
Container
PaaS Openshift
Die einheitliche Plattform zum Erstellen, Modernisieren und Bereitstellen Ihrer Anwendungen in großem Umfang in einer souveränen Cloud.
Managed Kubernetes
Managed Container-Orchestrierungslösung, die Sicherheit, Ausfallsicherheit und erweiterte Automatisierung auf souveräner Infrastruktur bietet.
Speicherung
Anpassungsfähige und leistungsfähige Speicherlösungen für alle Ihre Bedürfnisse. Optimieren Sie Ihre Daten mit unseren hochverfügbaren Block- und Objektlösungen.
Entdecken Sie das Angebot Storage
Speicherung
Blockspeicher
Die anpassungsfähige Blockspeicherlösung für optimale Speicherleistung in einer souveränen Cloud.
Objektspeicher
Die skalierbare und kostengünstige Speicherlösung für Ihre unstrukturierten Daten in einer souveränen Cloud.
Speichern
Datensicherungslösungen
Differenzierte Backup-Lösungen, die auf Ihre Herausforderungen und Umgebungen zugeschnitten sind
Netzwerk
Fortschrittliche Netzwerklösungen, um Ihre Infrastruktur zu verbinden und zu sichern. Stellen Sie Ihre privaten Netzwerke automatisiert und sicher bereit.
Entdecken Sie das Netzwerk-Angebot
Netzwerk
Virtual Private Cloud
Stellen Sie Ihre privaten Netzwerke automatisiert und sicher 100% ein und verwalten Sie sie.
Private Backbone
Übernehmen Sie die volle Kontrolle über Ihr Netzwerk mit erweiterter Layer-2-Konnektivität, die für Hybridarchitekturen und maßgeschneiderte Konfigurationen entwickelt wurde.
Firewall
Managed Firewall
Fortschrittliche Sicherheitslösungen für eine vollständige Isolierung und einen verbesserten Schutz
Unterbringung Sec
Housing - Gewidmeter Raum
Ein sicheres Hosting für Ihre Geräte in einer dedizierten oder gemeinsam genutzten Umgebung, je nach Bedarf.
Sicherheit
Fortschrittliche Sicherheitslösungen zum Schutz Ihrer kritischen Infrastruktur. Kontrollieren Sie den Zugriff und verteidigen Sie sich gegen Online-Bedrohungen.
Entdecken Sie das Angebot Sicherheit
Sicherheit
Anti-DDoS
Der Schutzschild gegen Online-Angriffe
Bastion Host
Zentrale und transparente Zugangskontrolle für einen robusten Schutz Ihrer Infrastruktur
Managed KMS
Souveräne kryptografische Schlüsselverwaltung mit hardwarebasiertem Root of Trust (HSM) zum Schutz Ihrer sensibelsten Daten in der SecNumCloud-Infrastruktur.
Managed SIEM
Eine zentrale Plattform zur Sammlung und Korrelation von Sicherheitslogs, die KI-Automatisierung mit fortschrittlichen Erkennungsregeln (MITRE ATT&CK) verbindet.
IA
Lösungen mit künstlicher Intelligenz, die Ihre Daten in Erkenntnisse verwandeln und Ihre Geschäftsprozesse beschleunigen.
Entdecken Sie das KI-Angebot
IA
LLMaaS
Greifen Sie auf modernste Sprachmodelle auf einer souveränen, SecNumCloud-qualifizierten und HDS-zertifizierten Infrastruktur zu, um leistungsfähige und sichere KI-Anwendungen zu ermöglichen.
GPU
NVIDIA GPU-Instanzen zur Beschleunigung Ihrer Berechnungen für künstliche Intelligenz und High Performance Computing in einer souveränen Cloud.
Data
Datenlösungen, mit denen Sie Ihre kritischen Daten verwalten, analysieren und nutzen können.
Entdecken Sie das Data-Angebot
Datenbanken
Managed MariaDB
Eine vollständig verwaltete relationale MariaDB-Datenbank und PITR-Backup auf souveräner SecNumCloud-Infrastruktur.
Managed PostGreSQL
Die vollständig gemanagte relationale Datenbanklösung auf souveräner SecNumCloud-Infrastruktur
Big Data
Managed Kafka
Die verteilte Open-Source-Plattform für das Streaming von Daten in Echtzeit
Managed File System
Ein verwaltetes, souveränes und hochverfügbares verteiltes Dateisystem, auf das über NFS und SMB in der SecNumCloud-Infrastruktur zugegriffen werden kann.
Management & Governance
Begleitende und unterstützende Dienstleistungen, die Sie bei Ihrer Cloud-Transformation unterstützen.
Entdecken Sie das Begleitangebot
Begleitung
Unterstützungsstufen
Entdecken Sie die drei Ebenen der Unterstützung, um Sie entsprechend Ihren Herausforderungen bestmöglich zu unterstützen.
Professionelle Dienstleistungen
Von der Konzeption bis zur Optimierung begleitet Sie Cloud Temple in jeder Phase Ihres Projekts.
Regierungsführung
Konsole - API - Terraform Provider
Eine einzige Schnittstelle, um Ihre Produkte und Dienstleistungen zu visualisieren und zu verwalten
Beobachtbarkeit
Metriken Ihrer Infrastruktur, die in den Marktstandards verfügbar sind

Unsere Schritte zur Einhaltung der Vorschriften

Bei Cloud Temple steht Transparenz im Mittelpunkt unserer Kundenbeziehungen. Wir verpflichten uns, unseren Kunden alle notwendigen Informationen über unsere Sicherheitsziele, Schutzmaßnahmen, unser Risikomanagement und unser Managementsystem zur Verfügung zu stellen, damit sie fundierte Entscheidungen treffen und unsere Dienstleistungen in ihre eigene Sicherheitsstrategie integrieren können.

Unsere Liste der Zertifizierungen, Qualifikationen und Konformitäten

ISO 27001

ISO 27001

Diese internationale Norm legt die Anforderungen an ein Managementsystem für Informationssicherheit (ISMS) fest, mit dem Unternehmensdaten vor potenziellen Bedrohungen geschützt werden sollen. Cloud Temple ist seit 2018 für die Infrastruktur und seit 2022 für die Outsourcing-Dienste nach ISO 27001 zertifiziert. Dies zeigt unser Engagement für einen proaktiven und strukturierten Umgang mit der Informationssicherheit.

Bescheinigung ISO ISO/IEC 27001:2022

(certificat CT-ISMS-122024-0CU01415)

SecNumCloud

SecNumCloud

SecNumCloud ist eine französische Qualifikation, die bescheinigt, dass unsere Cloud-Dienste den hohen Sicherheitsanforderungen entsprechen, die von der ANSSI (Agence nationale de la sécurité des systèmes d'information) spezifiziert wurden. Wir haben diese Qualifikation für unsere IaaS-Dienste im Jahr 2022 und für unsere PaaS-Dienste im Jahr 2024 erhalten und damit sichergestellt, dass alle unsere Cloud-Lösungen strenge Sicherheitsstandards erfüllen. Diese doppelte Qualifikation zeigt unser kontinuierliches Engagement für die Stärkung der Sicherheit und Souveränität unserer Infrastrukturen und Dienstleistungen.

 

SecNumCloud 3.2 IaaS-Attest

Bescheinigung SecNumCloud 3.2 PaaS

Mehr erfahren
PAMS

PAMS

Laufendes Verfahren

Die PAMS-Qualifikation zielt darauf ab, sichere Verwaltungs- und Wartungspraktiken für die Informationssysteme unserer Kunden zu gewährleisten. Mit einem validierten J1-Status bereiten wir uns darauf vor, bis Ende 2025 die volle Qualifikation zu erreichen, und demonstrieren damit unsere Investition in sichere und zuverlässige Betriebspraktiken. Dadurch können unsere Kunden von einer optimierten und sicheren Verwaltung ihrer IT-Ressourcen profitieren.

HDS

HDS

Cloud Temple ist für die Aktivitäten 2 bis 6 HDS-zertifiziert (Hébergement de Données de Santé), was belegt, dass wir die strengen Normen für die Sicherheit und Vertraulichkeit sensibler Gesundheitsdaten erfüllen. Für die Aktivität 1, die nicht direkt zu unseren Geschäftsbereichen gehört, stützen wir uns seit 2022 auf Rechenzentren, die selbst den HDS-Vorschriften entsprechen. Dadurch sind wir in der Lage, den Akteuren des Gesundheitssektors sichere und den regulatorischen Anforderungen entsprechende Dienstleistungen anzubieten.

HDS-Bescheinigung

(certificat CT-HDS-122024-0CU01415)

Mehr erfahren
ISAE 3402

ISAE 3402

ISAE 3402 ist ein internationaler Standard für die Berichterstattung über interne Kontrollen. Jedes Jahr werden wir einer unabhängigen Prüfung unterzogen, die zur Ausstellung eines Bestätigungsberichts führt, der die Relevanz und operative Wirksamkeit unserer Sicherheitsvorkehrungen bescheinigt. Der Prüfungsumfang umfasst unsere IT-Dienste und die Verarbeitung von Kundendaten und bestätigt deren Übereinstimmung mit strengen Kontrollanforderungen.

ISAE 3402-Attest verfügbar auf Anfrage

C5

C5

Das C5-Framework (Cloud Computing Compliance Criteria Catalog) ist ein in Deutschland vom Bundesamt für Sicherheit in der Informationstechnik (BSI) entwickelter Standard zur Bewertung der Sicherheits-Compliance von Cloud-Anbietern. Wir erfüllen die Anforderungen des Frameworks, was unser Engagement für die Einhaltung robuster Datensicherheitsstandards belegen wird. Durch die Einhaltung des Rahmenwerks wird unsere Fähigkeit bescheinigt, Sicherheitsrisiken in der Cloud zu managen.

Mehr erfahren
GAIA-X

Gaia-X

Gaia-X ist eine europäische Initiative zur Schaffung eines sicheren und interoperablen Daten-Ökosystems zur Unterstützung von Innovationen in der Cloud. Cloud Temple hat im November 2025 die Stufe 3 dieser Zertifizierung erreicht, was unsere Position als einer der wichtigsten Akteure im Bereich der vertrauenswürdigen Cloud in Europa stärkt. Diese Initiative unterstreicht unser Engagement, zu einer nachhaltigen und sicheren digitalen Umgebung beizutragen.

Gaia-X Label Attestation Level 3 verfügbar auf Anfrage

Mehr erfahren
CISPE

CISPE (Cloud Infrastructure Services Providers in Europe) ist ein europäischer Verband, der den ersten paneuropäischen Verhaltenskodex zum Datenschutz für Cloud-Anbieter entwickelt hat. Wir halten uns an diesen Kodex und dokumentieren damit unser Engagement für einen verantwortungsvollen und transparenten Umgang mit Daten unter strikter Einhaltung der Anforderungen der DSGVO. Wir wenden robuste technische und organisatorische Maßnahmen in Bezug auf Vertraulichkeit, Sicherheit, Übertragbarkeit und Datensouveränität an und gewährleisten gleichzeitig eine vollständige Rückverfolgbarkeit der Verarbeitung.

CISPE-Attest verfügbar auf Anfrage

Repository Umkreis Ausgestellt von Gültigkeit
HDS (Hébergement Données de Santé - Unterbringung von Gesundheitsdaten) HDS-Aktivitäten 2 bis 6 Certi-Trust 16/12/2027
ISAE 3402 (Typ II) IT-Dienstleistungen Naolys Audit 30/09/2025 *
ISO:27001 v2022 Hosting und Outsourcing Certi-Trust 16/12/2027
SecNumCloud v3.2 IaaS Secure Temple *** ANSSI 30/05/2028
SecNumCloud v3.2 PaaS OpenShift ANSSI 30/05/2028
C5 Cloud-Dienste Naolys Audit 31/05/2025**
CISPE OpenSource IaaS-Dienste, BareMetal IaaS & OpenShift PaaS LNE 09/11/2026

* ISAE-Bescheinigungen decken die Aktivitäten über einen vergangenen Zeitraum ab und werden jährlich erneuert.

** Die Einhaltung wird durch einen ISAE 3000 Typ 1-Bericht mit Datum vom 31.05.2025 bestätigt.

*** VMware IaaS, OpenSource IaaS, S3 Object Storage, HSM-KMS-Verschlüsselung, Bare Metal

Cloud Temple bekräftigt sein Engagement, sich voll und ganz in das nationale und europäische Cyber-Ökosystem einzubringen, um zu einem strukturierten Umfeld beizutragen, das in der Lage ist, Unternehmen bei der Bewältigung ihrer Cybersicherheitsprobleme konkret und effizient zu unterstützen. Dieses Engagement materialisiert sich insbesondere durch seine Listung im European Cybersecurity Atlas, im französischen Cyber-Koordinationszentrum (NCC-FR) und in der nationalen Erfassung des Angebots im Bereich Cybersicherheit.
Giuliano Ippoliti, Leiter der Abteilung für Cybersicherheit bei Cloud Temple

Ziele unserer Sicherheitsmaßnahmen

Unser Ziel ist es, eine Cloud-Infrastruktur bereitzustellen, die nicht nur die Daten sichert, sondern auch die Einhaltung der Standards, die das Geschäft unserer Kunden regeln, erleichtert.

Schutz von Kundendaten und Kontinuität des Dienstes

Unsere Sicherheitsmaßnahmen zielen darauf ab, die grundlegende Triade der Informationssicherheit sowie die betriebliche Kontinuität zu gewährleisten :

  • Datenschutz : Durch unsere strengen Zugangskontrollen und Verschlüsselungsmechanismen sind die Daten nur für autorisierte Personen zugänglich.
  • Integrität : Wir bewahren die Richtigkeit und Vollständigkeit der Daten durch Konsistenzprüfungen und verifizierte Backups.
  • Verfügbarkeit : Daten und Dienste bleiben dank unserer redundanten Architektur und Kontinuitätsmaßnahmen jederzeit zugänglich.
  • Resilienz Unsere Kontrollen garantieren die Widerstandsfähigkeit gegen technische Vorfälle und die schnelle Wiederherstellung im Katastrophenfall.

Auf Kundenbedürfnisse zugeschnittene Einhaltung von Vorschriften

Unsere Sicherheitsmaßnahmen sind so konzipiert, dass sie den Kunden helfen, die Einhaltung der für ihre Branche geltenden Normen und Vorschriften zu erreichen:

  • Gesundheitssektor : Einhaltung der Anforderungen von Artikel L.1111-8 des französischen Gesundheitsgesetzes und der Empfehlungen der CNIL
  • Finanzorganisationen : Einhaltung der Anforderungen der ACPR und der DORA-Verordnung
  • Öffentliche Verwaltungen : Einhaltung der SecNumCloud-Richtlinien
  • Unternehmen, die der DSGVO unterliegen : Einführung geeigneter technischer und organisatorischer Maßnahmen

Unterstützung bei der Einhaltung der Kundenvorschriften

Cloud Temple bemüht sich, seine Kunden bei ihren spezifischen Compliance-Maßnahmen zu unterstützen :

  • Individuelle Bewertung : Analyse der besonderen regulatorischen Anforderungen jedes Kunden
  • Ratschläge von Experten : Begleitung durch unsere auf Compliance spezialisierten Teams
  • Angepasste Dokumentation : Bereitstellung von Material für Audits und Zertifizierungen
  • Kontinuierliche Aktualisierung : Weiterentwicklung unserer Dienstleistungen zur Aufrechterhaltung des erforderlichen Konformitätsniveaus

Programm zum Risikomanagement

Prozess des Risikomanagements

Cloud Temple hat einen strukturierten Risikomanagementprozess eingeführt, der sich auf anerkannte Methoden stützt :

  • ISO 27005 : Risikomanagement in der Informationssicherheit
  • EBIOS Risk Manager : Vom ANSSI entwickelte Methode zur Analyse und Behandlung von digitalen Risiken

Dieser methodische Ansatz gewährleistet eine systematische und rigorose Analyse der Risiken, die auf unserer Infrastruktur und den gehosteten Kundendaten lasten.

Validierung der Solidität des Programms

Die Robustheit unseres Risikomanagements wird durch die Einhaltung der anspruchsvollsten Sicherheitsstandards belegt:

  • ISO 27001-Zertifizierung Validierung des Sicherheitsmanagementsystems einschließlich Risikomanagement
  • SecNumCloud-Qualifikation ANSSI-Referenzsystem mit einem Ansatz, der die spezifischen Risiken der Cloud berücksichtigt
  • ISAE 3402-Prüfung : Unabhängige Überprüfung der Wirksamkeit unserer Sicherheitskontrollen

Diese Zertifizierungen belegen, dass unser Risikomanagementprogramm den internationalen Standards und den französischen und europäischen regulatorischen Anforderungen entspricht.

Bedrohungsmodell und Bewertungskriterien

Unser Programm beinhaltet eine umfassende Analyse der Bedrohungen, die für Cloud-Umgebungen spezifisch sind :

  • Identifikation von Bedrohungen : Systematische Analyse der technischen, organisatorischen und ökologischen Risiken
  • Bewertung von Schwachstellen : Kontinuierliches Assessment potenzieller Schwachstellen in unserer Infrastruktur
  • Kriterien für die Risikoakzeptanz : Schwellenwerte, die nach der potenziellen Auswirkung und der Wahrscheinlichkeit des Auftretens definiert sind.
  • Mitigationsmaßnahmen : Angemessene Sicherheitskontrollen zur Verringerung der identifizierten Risiken

Integration in Client-Frameworks

Um die Integration unserer Kontrollen in die Risikomanagementprogramme unserer Kunden zu erleichtern, bieten wir :

  • Zusammenfassung der gewählten Bedrohungen : Dokument, in dem die wichtigsten betrachteten Risikokategorien detailliert aufgeführt sind.
  • Kriterien für die Risikobewertung Methodology and scales used for risk assessment (Methodik und Skalen für die Risikobewertung)
  • Analyse des akzeptierten Restrisikos : Darstellung der Restrisiken nach Einführung von Kontrollen
  • Mapping von Kontrollen : Übereinstimmung zwischen unseren Sicherheitsmaßnahmen und den Kundenframeworks (ISO 27001, NIST usw.)

Zugang zu Informationen zum Risikomanagement

Die detaillierten Ergebnisse unserer Risikobewertungen bleiben aus Sicherheitsgründen vertraulich. Kunden, die dies wünschen, erhalten jedoch :

  • Eine angepasste Zusammenfassung der betrachteten Bedrohungen in ihrem Nutzungskontext
  • Die angewandten Kriterien und Methoden zur Risikobewertung
  • Eine Aufstellung der akzeptierten Restrisiken nach Einführung der Kontrollen
  • Ein Integrationsleitfaden, um unsere Kontrollen in ihre eigene Risikoanalyse einzubeziehen
Unser Sicherheitsansatz stützt sich auf die Einhaltung der anspruchsvollsten internationalen und nationalen Referenzen, wobei wir den europäischen regulatorischen Anforderungen, die für ihre Strenge im Bereich des Datenschutzes bekannt sind, besondere Aufmerksamkeit schenken. Dieser Ansatz garantiert die Robustheit und Zuverlässigkeit unserer Infrastruktur und gewährleistet einen angemessenen Schutz für die sensibelsten Systeme unserer Kunden.
Giuliano Ippoliti, Leiter der Abteilung für Cybersicherheit bei Cloud Temple

Sicherheitsmaßnahmen und Dokumentation

Informationen zu Sicherheitsmaßnahmen

Cloud Temple stellt seinen Kunden die folgenden Dokumente zur Verfügung, damit sie die vorhandenen Sicherheitsmaßnahmen und deren Validierung nachvollziehen können:

  • Bescheinigungen über Zertifizierungen und Qualifikationen Offizielle Nachweise unserer ISO 27001-Zertifizierung, SecNumCloud-Qualifizierung und anderer Referenzsysteme
  • Erklärung zur Anwendbarkeit von ISO 27001 : Dokument, das die anwendbaren Sicherheitsmaßnahmen und ihre Umsetzung detailliert beschreibt
  • Sicherheitszertifizierungen von Auftragsverarbeitern im Sinne der DSGVO : Konformitätsbescheinigungen unserer Anbieter (Interxion, Data4, Telehouse, Iron Mountain)
  • ISAE 3402 Prüfungsbericht : Detailliertes Dokument über die Wirksamkeit unserer Maßnahmen (zugänglich nach Bestätigung einer Vertraulichkeitsvereinbarung)

Managementsystem für Informationssicherheit (ISMS)

Das Managementsystem für Informationssicherheit von Cloud Temple ist nach ISO 27001 dokumentiert und zertifiziert.

Kunden können unsere Einhaltung der vertraglichen Sicherheitsverpflichtungen anhand der folgenden Dokumente überprüfen:

  • ISO 27001-Zertifizierung : Nachweis der Konformität unseres ISMS
  • Erklärung zur Anwendbarkeit von ISO 27001 : Einzelheiten zu den Sicherheitsmaßnahmen, die im Rahmen unseres ISMS umgesetzt werden
  • ISAE 3402 Prüfungsbericht Unabhängige Validierung der Wirksamkeit unseres Managementsystems (unter Geheimhaltungsvereinbarung)

Wie können Sie auf diese Informationen zugreifen?

Für unsere Kunden
Der Zugang zu all diesen Unterlagen erfolgt über Ihren Account Manager Cloud Temple, der Sie bei Ihren Schritten begleitet und Ihnen die auf Ihre spezifischen Bedürfnisse zugeschnittenen Dokumente zur Verfügung stellt.

 

Für spezifische Anfragen zum Thema Risikomanagement
Wenn Sie Informationen über unser Risikomanagementprogramm oder auf Ihren Kontext zugeschnittene zusammenfassende Dokumente anfordern möchten: DPD@cloud-temple.com

Infrastruktur: eine Frage der Souveränität

Ihre Sicherheit verdient Spitzenleistungen: Lassen Sie uns darüber reden

Diese Zertifizierungen und Qualifikationen zeugen von unserem täglichen Engagement für operative Exzellenz und die Sicherheit Ihrer Daten. Doch über die Labels hinaus macht unsere Fähigkeit, Sie bei Ihren spezifischen Herausforderungen zu unterstützen, den Unterschied.

Haben Sie besondere Anforderungen an die Einhaltung von Vorschriften? Sie möchten verstehen, wie unsere Zertifizierungen den spezifischen Anforderungen Ihrer Branche gerecht werden können? Oder möchten Sie einfach mehr über unseren Sicherheitsansatz erfahren?

Unser Expertenteam steht Ihnen zur Verfügung, um sich über Ihre Projekte auszutauschen.

Kontaktieren Sie uns
Kontaktieren Sie unser Team!

Cookie-Richtlinie

Wir verwenden Cookies, um Ihnen die bestmögliche Erfahrung auf unserer Seite zu bieten, erheben aber keine personenbezogenen Daten.

Die Dienste zur Messung des Publikums, die für den Betrieb und die Verbesserung unserer Website erforderlich sind, ermöglichen es nicht, Sie persönlich zu identifizieren. Sie haben jedoch die Möglichkeit, sich ihrer Nutzung zu widersetzen.

Weitere Informationen finden Sie in unserem Datenschutzrichtlinie.