Trust Center

Ihre Anforderungen an Sicherheit, Compliance und Datenschutz werden nicht kleiner, wenn Ihr Unternehmen wächst – sie vervielfachen sich. Smartsheet ist genau darauf ausgelegt – mit den Governance-Kontrollen, Zertifizierungen, Nachvollziehbarkeit und Zuverlässigkeit, die Ihr Unternehmen braucht.

85 % der Fortune-500-Unternehmen vertrauen auf Smartsheet

thermo_fisher_scientific_logo
Nasa JPL logo
Alaska Airlines Logo
Lego Logo
Dominos Logo

Smartsheet-Compliance

Weniger Zeit mit Compliance-Sorgen, mehr Zeit fürs Kerngeschäft. Smartsheet unterstützt die Einhaltung führender regulatorischer und branchenspezifischer Standards. 

Häufig gestellte Fragen zur Unternehmenssicherheit

Smartsheet speichert Kundendaten in der AWS-Infrastruktur in dedizierten regionalen Umgebungen. Standardmäßig werden Kunden in AWS East gehostet, wobei andere Regionen über Smartsheet-Regionen verfügbar sind.

Basierend auf der von Ihnen verwendeten Umgebung befinden sich Ihre Daten hier:

  • Smartsheet Commercial-Umgebung: AWS East-Regionen (Virginia/Ohio)
  • Smartsheet Gov-Umgebung: AWS GovCloud West-Region (Oregon)
  • Smartsheet EU-Umgebung: AWS EU-Regionen (Deutschland/Irland)
  • Smartsheet AU-Umgebung

Die Implementierung für Geschäftskontinuität/Notfallwiederherstellung von Smartsheet sorgt durch die Verwendung von drei Availability Zones (Verfügbarkeitszonen) für Datenaktualität. Im Wesentlichen werden Daten in verschiedenen AWS-Regionen gesichert, um die Geschäftskontinuität zu gewährleisten. Das Gute daran? Smartsheet bietet ein SLA mit einer Verfügbarkeit von 99,9 %.

Alle Daten werden während der Übertragung mit TLS 1.2/1.3-Verschlüsselung und im Ruhezustand mit AES-256-Bit-Verschlüsselung verschlüsselt. Smartsheet verwaltet Verschlüsselungsschlüssel standardmäßig mit von AWS ausgestellten Zertifikaten, die durch eine private Zertifizierungsstelle (Certificate Authority, CA) ergänzt werden. 

Smartsheet unterstützt auch vom Kunden verwaltete Verschlüsselungsschlüssel (Customer Managed Encryption Keys, CMEK) als Premium-Funktion für Unternehmen, die direkte Kontrolle über ihre Verschlüsselungsschlüssel benötigen. 

Smartsheet erzwingt standardmäßig den Zugriff mit den geringsten Rechten (Least-Privilege Access). Was Benutzer*innen sehen und tun können, hängt sowohl von der Berechtigungsstufe ab, die ihnen für ein bestimmtes Element gewährt wird – Betrachter, Kommentierer, Bearbeiter, Admin oder Inhaber – als auch von ihrer Rolle im System. Zu den Rollen auf Kontoebene gehören Systemadmins (die Benutzer*innen, Kontoeinstellungen und Sicherheitssteuerungen verwalten), Gruppenadmins, kostenpflichtige Mitglieder und externe Gäste.


Für die Authentifizierung unterstützt Smartsheet die Einmalanmeldung (Single Sign-on, SSO) über Google, Microsoft, Apple und SAML 2.0 und ist kompatibel mit wichtigen Identityprovidern wie Okta, Microsoft Entra ID und PingIdentity. Admins können eine einzige SSO-Methode für die gesamte Organisation erzwingen oder einen bestimmten Anbieter für einzelne E-Mail-Domänen festlegen.


Smartsheet empfiehlt, neben SSO auch MFA über Ihren Identityprovider zu erzwingen. Für Benutzer*innen ohne SSO bieten wir eine auf einer Authenticator-App basierende MFA an, die Enterprise-Admins auf Plan- oder Domänenebene durchsetzen können.

Smartsheet bietet exportierbare Protokolle, die den Anmeldeverlauf von Benutzer*innen, den Sheetzugriff und Aktivitäten auf Asset-Ebene umfassen. Für jedes Asset ist außerdem der Verlauf auf Zellenebene verfügbar.  

Als erweiterte Funktion stellt Smartsheet auch Ereignisberichte bereit. Diese liefern Einblicke in über 100 Arten von Sicherheits- und Benutzeraktivitätsereignissen, woraus sich ein umfassendes Audit-Protokoll für die gesamte Plattform erstellen lässt.

Smartsheet ist mit den wichtigsten Sicherheits- und Compliance-Frameworks konform, darunter SOC 2, ISO 27001, ISO 27701 und FedRAMP. Wir streben auch aktiv die ISO 42001-Zertifizierung für KI-Management an. Kunden aus dem Gesundheitswesen mit Enterprise-Plan können Smartsheet verwenden, um bestimmte Arten von geschützten Gesundheitsinformationen (Protected Health Information, PHI) zu empfangen, zu pflegen oder zu übermitteln, nachdem sie eine Geschäftspartnervereinbarung (Business Associate Agreement, BAA) mit Smartsheet abgeschlossen haben. 

Nein. Smartsheet verwendet Kundendaten nicht, um KI-Modelle zu trainieren. .

Unser Whitepaper zur KI-Sicherheit bringt es auf den Punkt: Ihre Daten werden nie mit den Daten anderer Kunden vermischt. Wir gestatten niemals Dritten, Foundation-Modelle mit Ihren Daten zu trainieren. Die Kontrolle über Ihre Daten bleibt immer bei Ihnen. Jede Aktion oder Empfehlung einer KI kann erklärt, geprüft und zu ihrer Quelle zurückverfolgt werden. Datensicherheit und Datenschutz sind für jeden Bereich der Smartsheet-Plattform von grundlegender Bedeutung, das gilt auch für KI.