Fintech.
Antworten für deine Prüfer.

Betreib regulierte Dienste in Frankfurt, bei einem Anbieter, den du in jeder Risikoprüfung begründen kannst: deutsches Unternehmen, Daten in der EU, kein US-Mutterkonzern.

Was sich ändert.
Nachweise statt offener Fragen.

HeuteMit enum

Einkauf und Aufsicht fragen, wo die Daten liegen

Frankfurt, unter deutschem und europäischem Recht

Ein US-Mutterkonzern bedeutet ein CLOUD-Act-Risiko

Zur enum GmbH gehört keine US-Gesellschaft

Datensätze müssen jahrelang unverändert bleiben

Object Lock schützt Objekte für die von dir festgelegte Aufbewahrungsfrist vor Änderungen

Dein Risikomodell verlangt getrennte Umgebungen

Eigene Cluster und Projekte für Produktion, Staging und Audit

So starten Fintechs auf enum.
Von der Risikoprüfung in die Produktion.

01

Datenhaltung und Umfang klären

Leg fest, welche Workloads und Daten in der EU bleiben müssen. Frankfurt ist die Produktionsregion von enum.

02

Umgebungen trennen

Jeder Kubernetes-Cluster hat seine eigene Control Plane. Trenn deine Umgebungen so, wie es dein Risikomodell verlangt.

03

Festschreiben, was sich nicht ändern darf

Object Lock für aufbewahrungspflichtige Datensätze, Logs gehen an dein bestehendes SIEM.

Darauf läuft es.

NIS2 · DORAWas die Regeln zu Drittanbietern und Lieferkette verlangen und wie ein europäischer Anbieter dazu passt.Zur Einordnung

Fragen.
Rund um Fintech auf enum.

Hilft enum bei DORA und NIS2?

enum deckt die Anbieterseite ab: ein deutsches Unternehmen, Daten in Frankfurt, keine US-Unterauftragsverarbeiter im Datenpfad. Deine eigenen Richtlinien und Kontrollen bleiben bei dir.

Unterliegen Kundendaten dem US CLOUD Act?

Nein. Die enum GmbH ist ein deutsches Unternehmen, zu dem keine US-Gesellschaft gehört. Der CLOUD Act greift deshalb nicht.

Können wir Produktion und Audit-Trails trennen?

Ja. Nutz eigene Cluster und Projekte pro Umgebung und Object-Lock-Buckets für Datensätze, die sich nicht ändern dürfen.

Welche Zertifizierungen gibt es?

Das Rechenzentrum in Frankfurt ist nach ISO 27001 und EN 50600 zertifiziert. Diese Zertifikate hält der Betreiber des Rechenzentrums. Die ISO-27001-Zertifizierung von enum selbst läuft, Ziel ist Q4 2026.

Du betreibst regulierte Workloads?
Zeig uns dein Risikomodell.

Wir beantworten die Anbieterfragen in deiner Prüfung, und unsere Engineers sitzen mit am Tisch.