- 
                  Products    
                  
- Business & Industry Applications
 - Cybersecurity
 - Data and Analytics
 - AI and Intelligent Operations
 - Total Experience
 - Sovereign Collaboration
 - Specialized Software
 
- HCL Aftermarket Cloud Aftermarket-led growth platform
 - HCL Automation Orchestration Streamline Business Processes
 - HCL Commerce+ Enterprise e-commerce for B2C and B2B
 - HCL CDP Flexible and customizable customer data platform
 - HCL Discover+ Behavioral insights for customer journeys
 - HCL Marketing Cloud Fueling precision marketing at scale with AI
 - HCL Unica Enterprise marketing automation platform
 
- HCL AppScan Scans for application vulnerabilities
 - HCL BigFix Secure endpoint management
 - HCL BigFix Compliance Ensure security with continuous, real-time compliance monitoring
 - HCL BigFix CyberFOCUS Supercharging IT operations to secure the enterprise
 - HCL BigFix Remediate Automate, remediate & secure endpoints
 
- HCL Actian Empowers the data-driven enterprise
 - HCL Actian Data Platform Data services suite; flexible deployment
 - HCL Actian Ingres Legendary transactional RDBMS
 - HCL DataConnect Low-code integration platform
 - HCL Zeenea Data Intelligence Platform Cloud-native data governance solution
 - HCL Zen Embeddable edge data management
 
- HCL Automation Orchestration Streamline Business Processes
 - HCL Automation Orchestrator Suite Accelerate IT and business automation
 - HCL BigFix Secure endpoint management
 - HCL BigFix AEX AI-driven employee experience accelerating productivity and innovation
 - HCL BigFix Enterprise+ An all-in-one IT infrastructure automation offering enabling you to stay ahead of cyber threats
 - HCL BigFix Workspace+ Fueling GenAI within the Digital+ experience
 - HCL iControl HCL iControl is a business flow and process observability solution
 - HCL MyXalytics Cloud finOps visibility and insights
 - HCL SX Service management for everything-as-a-service delivery
 - HCL Workload Automation Simplify and automation business workflows
 
- HCL Automation Orchestration Streamline Business Processes
 - HCL CDP Flexible and customizable customer data platform
 - HCL DX The DXP for the moments that matter
 - HCL Foundry Secure backend services
 - HCL Leap No code citizen app dev
 - HCL TX Platform Deliver seamless customer and employee experiences
 - HCL Volt MX Multi-experience low code app dev
 
- HCL Connections Collaboration and task management in one workspace
 - HCL Domino Rapid application development platform
 - HCL Leap No code citizen app dev
 - HCL Link Connectivity across your digital ecosystem
 - HCL Notes Comprehensive email and collaboration hub
 - HCL SafeLinx Secure and flexible remote access to enterprise applications
 - HCL Sametime Secure meetings, video, and chat communications
 - HCL Verse Smart and secure enterprise email for seamless workflow
 
- HCL Augmented Network Automation (SON)Intelligent RAN automation platform
 - HCL DFMProCAD integrated Design-for-Manufacturing platform
 - HCL CAMWorksCAM for machining productivity
 - HCL GloviusModern lightweight CAD Viewer
 - HCL Mainframe Optimization Optimize, modernize, and innovate your mainframe investments
 - HCL Secure DevOps Automated testing and security scanning
 
- Artificial Intelligence: Built for Scale Humanizing artificial intelligence to elevate IT Operations
 
- HCL Actian Data Platform Data services suite; flexible deployment
 - HCL AION AI life cycle management platform
 - HCL AppScan Scans for application vulnerabilities
 - HCL BigFix Secure endpoint management
 - HCL Commerce+ Enterprise e-commerce for B2C and B2B
 - HCL Domino Rapid application development platform
 - HCL iAutomate Accelerating IT operations with intelligent, end-to-end automation
 - HCL iControl HCL iControl is a business flow and process observability solution
 - HCL MyXalytics Cloud finOps visibility and insights
 - HCL Secure DevOps Automated testing and security scanning
 - HCL SX Service management for everything-as-a-service delivery
 - HCL TX Platform Deliver seamless customer and employee experiences
 - HCL Unica Enterprise marketing automation platform
 - HCL Volt MX Multi-experience low code app dev
 - HCL Zeenea Data Intelligence Platform Cloud-native data governance solution
 
- HCL Actian
 - HCL Actian Data Platform
 - HCL Actian Ingres
 - HCL Aftermarket Cloud
 - HCL AppScan
 - HCL Automation Orchestration
 - HCL Automation Orchestrator Suite
 - HCL BigFix
 - HCL CAMWorks
 - HCL Clara
 - HCL Commerce+
 - HCL Connections
 - HCL Customer Data Platform
 - HCL DataConnect
 - HCL DFMPro
 - HCL Discover+
 - HCL Domino
 - HCL DX
 - HCL DevOps Code ClearCase
 - HCL DevOps Code RealTime
 - HCL DevOps Deploy
 - HCL DevOps Plan
 - HCL DevOps Model RealTime
 - HCL DevOps Test
 - HCL DevOps Test Embedded
 - HCL DevOps Velocity
 - HCL Glovius
 - HCL Hero
 - HCL HIVE
 - HCL iAutomate
 - HCL iControl
 - HCL Informix
 - HCL IntelliOps
 - HCL IntelliOps Event Management
 - HCL iObserve
 - HCL Leap
 - HCL Link
 - HCL Mainframe Solutions
 - HCL Marketing Cloud
 - HCL Marketplace
 - HCL MyCloud
 - HCL MyXalytics
 - HCL MyXalytics Finops
 - HCL Nippon
 - HCL Notes
 - HCL Now
 - HCL SafeLinx
 - HCL Sametime
 - HCL Secure DevOps
 - HCL SX
 - HCL TX Platform
 - HCL Unica
 - HCL Universal Orchestrator
 - HCL Vector Analytics
 - HCL Verse
 - HCL Volt MX
 - HCL Workload Automation
 - HCL Z Asset Optimizer
 - HCL Z Abend Investigator
 - HCL Z and I Emulator
 - HCL Zeenea Data Intelligence Platform
 - HCL Zen Edge Data Management
 
- Citizen Developers
 - IT Operations & Management
 - Line of Business
 - Data Analysts
 - Security & IT Compliance
 
- HCL AppScan Scans for Application Vulnerabilities
 - HCL DataConnect Low-code integration platform
 - HCL Domino Rapid application development platform
 - HCL Leap No Code Citizen App Dev
 - HCL Secure DevOps Automated testing and security scanning
 - HCL TX Platform Deliver seamless customer and employee experiences
 - HCL Volt MX Multi-experience low code app dev
 
- HCL Automation Orchestrator Suite Accelerate IT and business automation
 - HCL BigFix Workspace+ Fueling GenAI within the Digital+ experience
 - HCL BigFix AEX AI-driven employee experience accelerating productivity and innovation
 - HCL iControl HCL iControl is a business flow and process observability solution
 - HCL MyXalytics Cloud finOps visibility and insights
 - HCL SX Service management for everything-as-a-service delivery
 - HCL Workload Automation Simplify and automation business workflows
 
- HCL Aftermarket Cloud Aftermarket-led growth platform
 - HCL Automation Orchestrator Suite Accelerate IT and business automation
 - HCL Augmented Network Automation (SON)Intelligent RAN automation platform
 - HCL Commerce+ Enterprise e-commerce for B2C and B2B
 - HCL CAMWorksCAM for machining productivity
 - HCL CDP Flexible and customizable customer data platform
 - HCL DFMProCAD integrated Design-for-Manufacturing platform
 - HCL Discover+ Behavioral insights for customer journeys
 - HCL GloviusModern lightweight CAD Viewer
 - HCL Marketing Cloud Fueling Precision Marketing At Scale with AI
 - HCL Unica Enterprise marketing automation platform
 
- HCL Actian Empowers the data-driven enterprise
 - HCL Actian Data Platform Data services suite; flexible deployment
 - HCL Actian Ingres Legendary transactional RDBMS
 - HCL CDP Flexible and customizable customer data platform
 - HCL DataConnect Low-code integration platform
 - HCL Zeenea Data Intelligence Platform Cloud-native data governance solution
 - HCL Zen Embeddable edge data management
 
- HCL AppScan Scans for Application Vulnerabilities
 - HCL BigFix Secure endpoint management
 - HCL BigFix Compliance Ensure security with continuous, real-time compliance monitoring
 - HCL BigFix CyberFOCUS Supercharging IT operations to secure the enterprise
 - HCL BigFix Remediate Automate, remediate & secure endpoints
 - HCL Secure DevOps Automated testing and security scanning
 
 - Industries
 - Partners
 - Customer Success
 - What We Envision
 
Richtlinie zur Informationssicherheit
  
     
            HCLSoftware ist ein Geschäftsbereich von HCL Technologies, der ein Portfolio der nächsten Generation an softwarebasierten unternehmensgerechten Angeboten mit flexiblen Nutzungsmodellen entwickelt und bereitstellt, das traditionelle On-Premise-Software, Cloud-basierte PaaS, SaaS und gebündelte Managed Services umfasst.
HCLSoftware verpflichtet sich, kritische Informationsbestände durch die Implementierung und Wartung eines Informationssicherheitsmanagementsystems (ISMS) zu schützen, um sicherzustellen, dass die geltenden Informationssicherheitsziele erreicht werden und das ISMS in der Lage ist, sich an interne und externe Änderungen anzupassen.
Ziel des ISMS ist es, die Informationsbestände von HCLSoftware und seinen Kunden vor internen oder externen, absichtlichen oder versehentlichen Bedrohungen zu schützen.
Die Ziele der Informationssicherheit sind:
- die Wahrung der Vertraulichkeit der Informationen, sodass nur autorisierte Personen Zugriff haben.
 - die Gewährleistung der Integrität der Informationen.
 - bei der Verfügbarkeit von Informationen dafür Sorge zu tragen, dass nur autorisierte Personen jederzeit auf die Informationen, Assets und Systeme zugreifen können.
 
Die HCL-Software entspricht ISO/IEC 27001:2022 als Basissicherheitsstandard und erstreckt sich auf andere Sicherheitsstandards, wie z. B. ISO 27017, ISO 27018, SOC 2 Typ II, PCI und HIPAA.
HCL-Software verfügt über eine etablierte Informationssicherheits-Governance-Struktur zur effektiven und effizienten Verwaltung des ISMS, was Folgendes mit einschließt:
- die Identifizierung der Informationsbestände.
 - Risikomanagement auf einem akzeptablen Niveau durch die Konzeption, Implementierung und Pflege von Risikobehandlungsplänen.
 - die Mitteilung der Ziele für die Informationssicherheit und des Leistungsstands beim Erreichen dieser Ziele.
 - die Entwicklung von Programmen zur Bildung eines Sicherheitsbewusstseins und gegebenenfalls von Schulungen.
 - die Einhaltung lokaler Gesetze und Vorschriften sowie vertraglicher Verpflichtungen, die für die Informationssicherheit relevant sind.
 
Diese Informationssicherheitsrichtlinie wird von spezifischen internen Richtlinien in den folgenden Aspekten des Sicherheitsmanagements unterstützt:
- Risikomanagement – Risiken werden in einem Standardlebenszyklus verwaltet, wobei der Status in regelmäßigen Abständen der Geschäftsleitung gemeldet wird.
 - Personal – Umfasst Kontrollen in Bezug auf Unternehmenskultur, obligatorische jährliche Schulungen, Kommunikation, den Leistungsbewertungs- und Kündigungsprozess.
 - Physische Sicherheit und Umgebungssicherheit – Umfasst Gebäudesicherheit sowie sichere Schutzmechanismen für interne Büros, Infrastruktur, Rechenzentren/Serverräume.
 - Lieferantenmanagement – Umfasst Risikobeurteilung zu Lieferanten und formelle Vereinbarungen mit Einzelheiten zu den SLAs, die für das gelieferte Produkt oder die gelieferte Dienstleistung erforderlich sind.
 - Business Continuity Management - Enthält Details zur Unterstützung von Backup, Wiederherstellung und Aufrechterhaltung des Betriebs.
 - Interne Audits und Compliance – Ein dediziertes Team zur Verwaltung der internen Audits und Compliance-Verwaltung.
 - Asset Management – Ein formell verwaltetes Register für alle Assets in HCLSoftware-Umgebungen. Jedes Asset hat eine strukturierte Gruppe von Attributen als Definition.
 - Zugriffssteuerung - Umfasst die Definition eindeutiger Benutzer-IDs und formaler Passwortkontrollen.
 - Kryptographie – Verschlüsselungsstandards werden angewendet.
 - Kommunikationskontrollen [Netzwerke und Firewalls] – Enthält Details zu den festgelegten Schutzstufen und den eingeschränkten Kontrollen für solche wichtigen Ressourcen.
 - Systemakquisition, -entwicklung und -wartung – Die Systemakquisition, -entwicklung und -wartung von Produkten und Umgebungen wird gemäß der Richtlinie verwaltet.
 - Vorfallmanagement zur Informationssicherheit – Sicherheitsvorfälle werden in einem strukturierten Lebenszyklus erfasst und verwaltet.
 - Standard für Sicherheitsbereitschaft, Bereitstellung und Entziehung – Für alle Geräte, die für die Infrastruktur bereitgestellt oder von ihr entfernt werden, ist ein Mindestsicherheitsstandard vorhanden.
 - Patch-Management – Patches werden in einem Zeitrahmen basierend auf dem Schweregrad der Sicherheitsanfälligkeit eingespielt.
 - Sicherheitsüberwachung und -protokollierung – Protokolle werden vom speziellen SOC-Team (Security Operation Center) erfasst und überprüft, um Warnungen vor unbefugten Aktivitäten zu identifizieren.
 - Schwachstellen-Scanning/Penetrationstests – Unabhängige Penetrationstests werden mindestens einmal pro Jahr durchgeführt.
 - Zustandsüberprüfung von Umgebungen/Geräten – Diese basiert auf den CIS-Benchmark-Kontrollen.