Direkt vom Hersteller
Die Testo SE & Co KGaA betreibt ein Informationssicherheits-Managementsystem nach ISO27001:2022. Eine Zertifizierung wird im Jahr 2026 angestrebt. Selbstverständlich erfüllen wir die NIS-2 Richtlinie der EU und die deutsche Umsetzung vollständig.
Mehr Details entnehmen Sie diesen Dokumenten:
Der European Data Act (EU) 2023/2854 fordert für jedes vernetzte Produkt und verbundenen Dienst spezifische Eigenschaften und Dokumentation. Für die meisten bestellbaren Produkte findet sich diese im Download-Bereich der jeweiligen Produktwebseite. Für unsere Cloud-Produkte ist die erforderliche Dokumentation auf der jeweiligen Login-Seite erreichbar.
Saveris Food: www.food.saveris.net
Testo Saveris: saveris.testo.com
Entsprechend der NIS-2 Richtlinie und anderen, produktspezifischen Regularien werden hier bekannt gewordene Sicherheitslücken unserer Produkte veröffentlicht. Die Benennung der Sicherheitslücken soll dem betroffenen Kunden ermöglichen, eine Risikobetrachtung durchzuführen, einem potenziellen Angreifer aber keine Details zur Ausnutzung der Lücke liefern. Selbstverständlich stellen wir Sicherheitsupdates rechtzeitig bereit und unterstützen Kunden bei Bedarf mit weiteren Informationen oder Support.
Sicherheitslücken melden
Sollten Sie in einem unserer Produkte oder Webdiensten eine Sicherheitslücke identifiziert, oder auch nur einen begründeten Verdacht haben, dann schreiben Sie an security@testo.de. Wir treten dann unverzüglich mit Ihnen in Kontakt und gehen jeder Meldung nach. Wir orientieren uns bei der Bearbeitung an CVD-Richtlinie des BSI. (Achtung: Es gibt kein Bug Bounty Programm.)
Informationssicherheit in der Lieferkette
Sind Sie Kunde und wollen unsere Informationssicherheit bewerten, so senden Sie Ihren Fragebogen o.ä. bitte über Ihren Testo-Partner an uns.
Für unsere Lieferanten digitaler Produkte gibt es einen Fragebogen zur Informationssicherheit: