VENTEX / INSTITUTIONAL RECORDORG-SEC · REVIEWED 2026-08-16

Sicherheit ist ein Engineering-Prozess, kein Etikett.

VENTEX trennt Architekturentscheidung, implementierte Kontrolle, betrieblichen Nachweis und unabhängige Prüfung. Nur was in der jeweiligen Stufe belegt ist, wird entsprechend bezeichnet.

Diese Seite beschreibt Arbeitsprinzipien und aktuell veröffentlichte Nachweise. Sie ist weder Zertifizierung noch unabhängiger Auditbericht.
ORG-SEC / PRINCIPLES

Security Engineering

01

Explizite Vertrauensgrenzen

Identitäten, Geräte, Sitzungen, Inhalte und Infrastruktur werden als getrennte Sicherheitsobjekte modelliert.

02

Sichere Standardpfade

Der normale Arbeitsablauf soll die sicherste verfügbare Option sein, nicht eine schwer auffindbare Ausnahme.

03

Widerruf und Wiederherstellung

Kontrollen werden auch danach bewertet, wie Vertrauen entzogen und wiederhergestellt wird.

04

Evidenz vor Superlativ

Produkttexte unterscheiden zwischen verfügbar, nachgewiesen, geplant und unabhängig geprüft.

CONTROLLED PROCESS

Ein wiederholbarer Weg statt einer losen Absicht.

Jede Stufe erzeugt einen überprüfbaren Arbeitsstand und eine klar verantwortliche nächste Entscheidung.

  1. 01

    Bedrohung und Missbrauch

    Assets, Akteure, Eintrittswege und mögliche Schadensbilder werden eingegrenzt.

    Threat boundary
  2. 02

    Kontrolldesign

    Prävention, Erkennung, Widerruf und Wiederherstellung werden gemeinsam betrachtet.

    Control contract
  3. 03

    Verifikation

    Tests, Review, Betriebsbeobachtung und bekannte Restgrenzen werden dokumentiert.

    Evidence record
  4. 04

    Release und Nachkontrolle

    Relevante Änderungen werden mit Changelog, Monitoring und Rücknahmeweg veröffentlicht.

    Release evidence