Sicherheit und Betrieb: wo Ovenca läuft und wer Zugriff hat

Sie entscheiden, wo Ovenca betrieben wird und wo Ihre Einkaufs- und Lieferantendaten liegen: On-Premise in Ihrer Infrastruktur oder als Private Cloud in einem Rechenzentrum in Deutschland.

Diese Seite fasst für Informationssicherheit, Datenschutz und IT-Betrieb zusammen, was für beide Betriebsmodelle gilt, und nennt die Themen, die wir in der Evaluierung individuell beantworten.

On-Premise
Ihr Rechenzentrum oder Ihre eigene Cloud-Umgebung
Private Cloud
Separate Instanz in einem Rechenzentrum in der EU, Standort Deutschland
Single Sign-on
Anmeldung über Ihren Identity Provider mit SAML 2.0 oder OpenID Connect.
Mehr-Faktor-Authentifizierung
TOTP über eine Authenticator-App.

Betriebsmodelle und Verantwortlichkeiten

Beide Modelle nutzen dieselbe Software. Sie unterscheiden sich darin, wer die Instanz betreibt und wo die Daten liegen.

Verantwortlichkeiten je Betriebsmodell
KriteriumOn-PremisePrivate Cloud
Ort der InstanzIhr Rechenzentrum oder Ihre eigene Cloud-UmgebungSeparate Instanz in einem Rechenzentrum in der EU, Standort Deutschland
Betrieb der InstanzIhre ITOnveda
Technische und betriebliche HoheitVollständig bei IhnenBei Onveda, auf einer Instanz, die nur für Sie betrieben wird
DatenhaltungVollständig in Ihrer InfrastrukturIn der EU, Standort Deutschland
Schnittstellen zum ERPLaufen in Ihrer Infrastruktur zwischen Ovenca und Ihrem ERPLaufen zwischen der Private-Cloud-Instanz und Ihren Systemen. Der Verbindungsweg wird in der Evaluierung festgelegt.
DatenschutzvertragDie Verarbeitung liegt in Ihrer Verantwortung und InfrastrukturAuftragsverarbeitungsvertrag nach DSGVO mit Onveda

Auch ein hybrider Betrieb ist möglich. Die Aufteilung stimmen wir im Fachgespräch mit Ihnen ab.

Zugriffskontrolle

Wer was sehen und ändern darf, wird über Rollen gesteuert. Die Anmeldung läuft über Ihren Identity Provider.

Rollen und Rechte
Berechtigungen werden je Rolle vergeben, getrennt nach Lesen, Anlegen, Ändern und Löschen.
Objekte und Beziehungen
Rechte gelten je Objekt, etwa Lieferanten, Kataloge oder Produkte, und je Beziehung zwischen Objekten.
Gesellschaften und Werke
Gesellschaften und Werke sind Teil der Berechtigungsstruktur und bilden Ihre Organisation ab.
Single Sign-on
Anmeldung über Ihren Identity Provider mit SAML 2.0 oder OpenID Connect.
Mehr-Faktor-Authentifizierung
TOTP über eine Authenticator-App.
Adminbereich, Rechte einer Rolle: Tabelle mit den Spalten Read, Create, Update und Delete für Objekte wie Vendors, Catalogs und Products sowie deren Beziehungen, darunter Legal Entities und Plants
  1. Vier RechteLesen, Anlegen, Ändern und Löschen werden einzeln vergeben.
  2. Objekt oder BeziehungJede Zeile ist als Entity oder Relation gekennzeichnet.
  3. OrganisationGesellschaften und Werke erscheinen als eigene Beziehungen.

Ansicht aus dem Produkt: Rechte einer Rolle im Adminbereich.

Nachvollziehbarkeit

Änderungen an Katalogen, Freigaben und Benutzern werden im Audit-Trail protokolliert.

Kataloge
Änderungen an Katalogen werden protokolliert. Im Catalog Management hat jeder Katalog einen eigenen Verlauf.
Freigaben
Freigabeentscheidungen werden protokolliert.
Benutzer
Änderungen an Benutzern werden protokolliert.

Glossar: Audit-Trail

Datenschutz und Datenhaltung

Der Ort der Verarbeitung folgt dem Betriebsmodell, das Sie wählen.

Auftragsverarbeitung
Für den Betrieb in der Private Cloud schließt Onveda mit Ihnen einen Auftragsverarbeitungsvertrag nach DSGVO.
Datenstandort
On-Premise in Ihrer Infrastruktur. In der Private Cloud in der EU, Standort Deutschland.
Separate Instanz
In der Private Cloud läuft Ovenca für Sie als separate Instanz.
Transportverschlüsselung
TLS für die Weboberfläche und die Schnittstellen.

Glossar: DSGVO im Einkauf

Was wir im Rahmen der Evaluierung bereitstellen

Zu den folgenden Themen stehen auf dieser Seite keine pauschalen Angaben. Die Antworten hängen vom Betriebsmodell ab. Wir geben sie individuell und schriftlich über Ihren Sicherheitsfragebogen.

Themen, die in der Evaluierung individuell beantwortet werden
ThemaWas wir für Ihr Betriebsmodell beantworten
Verfügbarkeit und SupportVereinbarungen zu Verfügbarkeit, Supportzeiten und Eskalationswegen.
Backup und WiederherstellungSicherungskonzept und Wiederherstellung, je nach Modell in Ihrer oder unserer Verantwortung.
Schwachstellen- und Patch-ManagementUmgang mit Schwachstellen sowie Bereitstellung und Einspielen von Updates.
SicherheitsprüfungenStand der Sicherheitsprüfungen und verfügbare Nachweise.
ZertifizierungenStand der Zertifizierungen für Onveda und für das Rechenzentrum.

Senden Sie uns Ihren Fragebogen. Wir beantworten ihn für das Betriebsmodell, das Sie bewerten.

Weiterführende Seiten

  • Plattform

    Integration und Architektur

    Bestellfluss, Punchout, Schnittstellen und Anbindung an SAP und weitere ERP-Systeme.

  • Referenz

    Case Study LANXESS

    Seit 2014 weltweit produktiv, mit SAP-Kontrakten und Materialnummern in der Produktsuche.

Sicherheitsfragebogen senden oder Fachgespräch anfragen

Senden Sie Ihren Sicherheitsfragebogen an info@ovenca.de oder kündigen Sie ihn über das Formular an. Drei Angaben helfen bei der Einordnung.

  • Gewünschtes Betriebsmodell: On-Premise, Private Cloud oder hybrid
  • Identity Provider und Protokoll für Single Sign-on
  • Interne Vorgaben zu Datenhaltung und Auftragsverarbeitung

Demo oder Fachgespräch anfragen

Nennen Sie uns kurz Ihre Systemlandschaft und Ihren Anlass. Ihr Ansprechpartner ist Jens Bohl.

* Pflichtfeld