Governance

Governance, die Vertrauen trägt

Wie sich Centriu organisiert, um verantwortungsvoll, ethisch und transparent zu arbeiten — mit Struktur, Richtlinien und einem Risikomanagement, das sich an internationalen bewährten Praktiken orientiert.

Transparenz über unsere Positionierung. Centriu ist kein zertifiziertes Unternehmen und verwendet keine Siegel oder Logos, die eine offizielle Zertifizierung nahelegen. Die beschriebenen Praktiken stellen interne operative Anpassungen und bewährte Praktiken im Einklang mit den Anforderungen internationaler Normen dar — operative Konformität und kontinuierliche Verbesserung, keine von einer akkreditierten Stelle erteilte Zertifizierung.
Säulen

Wie wir uns organisieren

Sechs Handlungsfelder, die verantwortungsvolle Entscheidungen, Datenschutz und Integrität im Alltag tragen.

Struktur und Richtlinien

Die Art und Weise, wie sich Centriu organisiert, um Entscheidungen mit Verantwortung und Konsistenz zu treffen.

  • Formalisierte und regelmäßig überprüfte interne Richtlinien.
  • Klar definierte Rollen und Verantwortlichkeiten.
  • Zyklus der kontinuierlichen Verbesserung der Kontrollen.

Risikomanagement

Kontinuierliche Identifizierung, Bewertung und Behandlung von Sicherheits-, Datenschutz- und Betriebsrisiken.

  • Risikobasierter Ansatz zum Schutz von Daten und Diensten.
  • Kontinuierliche Überwachung und Neubewertung der Bedrohungen.
  • Reaktions- und Betriebskontinuitätspläne.

Ethik und Integrität

Eine Kultur der Integrität und der Prävention von Betrug und Bestechung, ausgerichtet an den Grundsätzen der ISO 37001.

  • Verhaltenskodex und Antikorruptionsrichtlinie.
  • Richtlinien zu Geschenken, Bewirtungen und Interessenkonflikten.
  • Integritätskanal mit vertraulicher Behandlung und Schutz vor Repressalien.

KI-Governance

Verantwortungsvoller, transparenter und überwachter Einsatz von Künstlicher Intelligenz, ausgerichtet an der ISO/IEC 42001.

  • Richtlinie für den ethischen und verantwortungsvollen Einsatz von KI.
  • Menschliche Aufsicht an kritischen Punkten (human-in-the-loop).
  • Transparenz über das Vorhandensein von KI-Funktionen.

Daten-Governance

Eigentum, Klassifizierung und Zugriffskontrolle von Daten über den gesamten Lebenszyklus hinweg.

  • Zugriff nach dem Prinzip der erforderlichen Kenntnis und der geringsten Rechte.
  • Klassifizierung und Trennung von Daten und Umgebungen.
  • Verzeichnis der Verarbeitungstätigkeiten (ROPA).

Transparenz und Rechenschaftspflicht

Klare Kommunikation über Praktiken, Kontrollen und die kontinuierliche Weiterentwicklung der Governance.

  • Transparente Positionierung: Ausrichtung, keine Zertifizierung.
  • Kommunikation über Verfügbarkeit und Kontinuität der Dienste.
  • Dokumentation auf Anfrage verfügbar.

Rechtlicher Hinweis: Die auf dieser Seite beschriebenen Governance-Praktiken stellen interne operative Anpassungen und die Anwendung bewährter Praktiken dar, die sich an den Anforderungen anerkannter internationaler Normen orientieren. Centriu erklärt nicht, über eine Zertifizierung zu verfügen, und verwendet keine Siegel, Logos oder sonstige Elemente, die eine offizielle Zertifizierung nahelegen. Etwaige Zertifizierungen dürfen nur von ordnungsgemäß akkreditierten Zertifizierungsstellen ausgestellt werden.