
CloudNC wurde von den unabhängigen Prüfern AssuranceLab offiziell nach ISO/IEC 27001:2022 zertifiziert, was den nächsten wichtigen Meilenstein in unserem laufenden Sicherheits- und Compliance-Programm darstellt.
Das neue Zertifikat gibt CAM Assist die Unterstützung eines weltweit anerkannten Sicherheitsstandards, erweitert unser Sicherheitsprogramm über SOC 2 Typ II hinaus und gibt den Kunden noch mehr Gewissheit und Sicherheit im Betrieb von CloudNC.
Warum ISO/IEC 27001:2022 wichtig ist
- Internationaler Maßstab: ISO 27001 ist der weltweit am häufigsten verwendete ISMS-Rahmen, der auf allen wichtigen Märkten anerkannt wird.
- Unabhängige Validierung: Das technologiegestützte Audit von AssuranceLab bestätigt, dass unsere Kontrollen genau wie beschrieben funktionieren - keine Selbstbescheinigung.
- Schnellere Beschaffung: Viele Sicherheitsfragebögen entsprechen direkt der ISO 27001, so dass die Due-Diligence-Prüfung von Anbietern kürzer ausfällt.
- Anpassung an die Vorschriften: Ein zertifiziertes ISMS unterstützt GDPR, NIS 2 und andere Datenschutzregelungen und hilft, die Einhaltung der Vorschriften nachzuweisen.
Kontinuierliche Verbesserung eingebaut
Mit der Zertifizierung beginnt ein dreijähriger Zyklus der externen Prüfung:
- Jährliche Überwachungsaudits überprüfen, ob sich unsere Kontrollen mit der Plattform weiterentwickeln.
- Bei der vollständigen Rezertifizierung im Jahr 3 wird die Uhr zurückgesetzt und alles erneut von Anfang bis Ende geprüft.
Unsere Trust Site - https://trust.cloudnc.com - bietet rund um die Uhr Zugang zu Sicherheitsdokumenten, Audit-Berichten und Live-Sicherheitsmetriken, so dass Sie unsere Position jederzeit überprüfen können.
Was kommt als Nächstes?
- FedRAMP: CloudNC strebt die FedRAMP Moderate Equivalency für CAM Assist an, wodurch unsere Kontrollen an die vollständige FedRAMP Moderate Baseline angepasst werden.
- Durch die kontinuierliche Pflege von Cyber Essentials, Cyber Essentials +, SOC 2 und ISO 27001:2022 bleibt unser vielschichtiges Sicherheitssystem auf dem neuesten Stand.
Unser Engagement ist einfach: Wir sorgen für die Sicherheit Ihrer Daten und liefern gleichzeitig einen operativen Mehrwert.