IoneShop
SeitenvarianteFür Shops

IoneShop · Enterprise Secure

Enterprise Secure — Programmkatalog und Bedingungen

1. Warum Enterprise Secure existiert

Große Händler, Ketten und Holdings benötigen mehr als „Shop-Hosting“: klare geteilte Verantwortung, einen Vorfall-Pfad, Nachweise für Sorgfalt/NIS2-orientierten Betrieb und optionale Unterstützung im Versicherungsprozess.

Enterprise Secure ist eine Programmschicht, die zur IoneShop-Plattform hinzukommt:

ProgrammAbk.Für wen
Cyber Protection ProgramCPPlaufender Schutz auf Plattformschicht
Incident ResponseIRReaktion und Eskalation bei Vorfällen
Cyber Risk AssessmentCRAKonfigurations- / Shared-Responsibility-Review
Forensics SupportFSProtokollaufbewahrung und Zusammenarbeit mit Forensik-Anbietern
Incident Cover AssistICAUnterstützung im Versicherungsprozess / Schadensdokumentation

Das volle Secure-Paket wird typischerweise mit dem Enterprise-Plan angeboten; einzelne Module können zu Platform hinzugefügt werden (gemäß Bestellformular).

2. Geteilte Verantwortung (rechtlicher Sicherheitsanker)

BereichAnbieter (IoneShop)Kunde
Tenant-Isolierung, TLS, Plattform-HärtungJa
SaaS-Schicht-Monitoring und IRJa (wenn IR/CPP)Kooperation Ansprechpartner
Shop-Konfiguration, Regeln, Mitarbeiter-API-SchlüsselCRA-BeratungVerantwortung
Kunden-PSP, ESP, ERP, WMS, CDNIntegration gemäß SOWVerantwortung
B2C-Rechtstexte, Käufer-USt.Optionale VorlagenVerantwortung
Cyber-Police des KundenICA-UnterstützungVersicherungsnehmer (sofern OF nicht abweicht)

3. Cyber Protection Program (CPP)

Produktversprechen: Die Plattform wird unter Schutz betrieben, der dem Multi-Tenant-SaaS-Risiko angemessen ist.

Umfang (Beispiele):

Außerhalb des Umfangs:

Liefergegenstände: Kontrollübersicht (Security Overview), Status-/Vorfallkanal, periodischer Bericht sofern im Bestellformular.

4. Incident Response (IR)

Produktversprechen: Wenn auf der Plattform etwas schiefgeht — jemand antwortet, es gibt ein Playbook und Kommunikation.

Umfang:

Außerhalb des Umfangs:

Rechtsgrundsatz: IR wird mit professioneller Sorgfalt erbracht; es ist keine Erfolgsgarantie („null Schaden“).

5. Cyber Risk Assessment (CRA)

Produktversprechen: einmal pro Periode (z. B. Quartal / Jahr) — Workshop + Bericht: was liegt auf Plattformseite, was auf Kundenseite, wo bestehen Konfigurationslücken.

Umfang:

Außerhalb des Umfangs:

Rechtsgrundsatz: CRA ist beratend. Der Kunde trägt Restrisiko-Entscheidungen.

6. Forensics Support (FS)

Produktversprechen: bei mutmaßlicher Verletzung — wir löschen keine Spuren: Plattformprotokolle werden innerhalb des Aufbewahrungsfensters aufbewahrt, und wir arbeiten mit Forensikfirmen zusammen.

Umfang:

Außerhalb des Umfangs:

Gebühren: Stunden über Paket hinaus — gemäß Bestellformular-Tarif; P1-Priorität kann höheren Satz haben.

7. Incident Cover Assist (ICA) — Unterstützung im Versicherungsprozess

Incident Cover Assist bedeutet Unterstützung rund um den Versicherungsprozess und Vorfall-Dokumentation — keine automatische Police oder Entschädigungszahlung durch den Anbieter.

Der Anbieter ist kein Versicherer. ICA ist operative und dokumentarische Unterstützung; Policenbedingungen unterliegen ausschließlich dem Versicherer des Kunden (oder Partner im Bestellformular).

Varianten (im Bestellformular ausgewählt):

VarianteKunde erhältWir versprechen nicht
ICA-DocsHilfe bei Dokumentation für Kundenpolice + Vorfall-ZeitachseEntschädigungszahlungen
ICA-BrokerEinführung an Makler / PartnerfacilitätDass eine Police ausgestellt / verlängert wird
ICA-FacilityTeilnahme an Gruppenfacilität (wenn aktiv) — Bedingungen = VersichererwordingDass der Anbieter Versicherer ist
ICA-CreditService Credit / Reaktionsfonds des Anbieters bis OF-BetragVollständige Geschäftsverlustabdeckung
  1. ABSGROUP INC. ist kein Versicherungsunternehmen, sofern das Bestellformular nicht ausdrücklich schriftlich etwas anderes vorsieht.
  2. Versichererablehnung begründet keine Anbieterhaftung über die Grenzen in Enterprise-AGB Abschnitt 14 (Secure-Unter-Obergrenze: 100 % der Secure-Gebühren / 12 Monate).
  3. Der Kunde muss eine der eigenen Risiken angemessene Versicherung führen, wenn Compliance dies verlangt — Secure ersetzt sie nicht.

8. Paketierung

PaketVorgeschlagener InhaltPlan
Secure CoreCPP + IR (erweiterte Geschäftszeiten)Platform+
Secure PlusCore + CRA (1×/Jahr) + erhöhte FS-AufbewahrungEnterprise
Secure MaxPlus + 24/7-IR + ICA (Docs oder Facility) + verpflichtendes PIR nach P1Enterprise

Paketnamen im Bestellformular können angepasst werden; Umfang = immer SOW-Checkliste.

9. Grenzen, Ausschlüsse, Anbietersicherheit

  1. Secure-Haftung: Unter-Obergrenze in Enterprise-AGB Abschnitt 14 — 100 % der netto Secure-Modulgebühren in den 12 Monaten vor dem Ereignis (sofern Bestellformular nicht abweicht).
  2. Ausschlüsse: Verschulden des Kunden / Kundenmitarbeiter, fehlende IR-Kooperation, nicht genehmigte Tests, Höhere Gewalt, Handlungen Dritter außerhalb der Kontrolle des Anbieters.
  3. Der Kunde darf nicht veröffentlichen, dass „IoneShop unsere NIS2-Compliance garantiert“ oder „wir sind bei IoneShop versichert“, sofern ICA-Facility und Policenwording dies nicht erlauben.
  4. Secure berechtigt nicht zu öffentlichen Penetrationstests der Plattform ohne schriftliche Zustimmung (Fenster, Umfang, NDA).

10. Kaufprozess

  1. Demo / Secure-Scope-Workshop.
  2. Bestellformular: Paket + Capacity Band + SLA + AVV/DPA.
  3. Kick-off: IR-Ansprechpartner, Kanäle, Protokollaufbewahrung.
  4. Erstes CRA innerhalb T+30/90 Tagen (sofern im Paket).

Kontakt: [email protected]

11. Verwandte Dokumente

DokumentPfad
Enterprise-AGB/enterprise/terms
SLA-Anlage/enterprise/sla
Enterprise-Datenschutz/enterprise/privacy
Enterprise-Cookies/enterprise/cookies
Shop-AGB/terms

*IoneShop Enterprise Secure 1.1-secure. Keine Rechtsberatung und keine Versicherungspolice.*

Verwandte Dokumente

Zurueck zu Enterprise

Enterprise Secure · IoneShop