Governance, die Vertrauen trägt
Wie sich Centriu organisiert, um verantwortungsvoll, ethisch und transparent zu arbeiten — mit Struktur, Richtlinien und einem Risikomanagement, das sich an internationalen bewährten Praktiken orientiert.
Wie wir uns organisieren
Sechs Handlungsfelder, die verantwortungsvolle Entscheidungen, Datenschutz und Integrität im Alltag tragen.
Struktur und Richtlinien
Die Art und Weise, wie sich Centriu organisiert, um Entscheidungen mit Verantwortung und Konsistenz zu treffen.
- Formalisierte und regelmäßig überprüfte interne Richtlinien.
- Klar definierte Rollen und Verantwortlichkeiten.
- Zyklus der kontinuierlichen Verbesserung der Kontrollen.
Risikomanagement
Kontinuierliche Identifizierung, Bewertung und Behandlung von Sicherheits-, Datenschutz- und Betriebsrisiken.
- Risikobasierter Ansatz zum Schutz von Daten und Diensten.
- Kontinuierliche Überwachung und Neubewertung der Bedrohungen.
- Reaktions- und Betriebskontinuitätspläne.
Ethik und Integrität
Eine Kultur der Integrität und der Prävention von Betrug und Bestechung, ausgerichtet an den Grundsätzen der ISO 37001.
- Verhaltenskodex und Antikorruptionsrichtlinie.
- Richtlinien zu Geschenken, Bewirtungen und Interessenkonflikten.
- Integritätskanal mit vertraulicher Behandlung und Schutz vor Repressalien.
KI-Governance
Verantwortungsvoller, transparenter und überwachter Einsatz von Künstlicher Intelligenz, ausgerichtet an der ISO/IEC 42001.
- Richtlinie für den ethischen und verantwortungsvollen Einsatz von KI.
- Menschliche Aufsicht an kritischen Punkten (human-in-the-loop).
- Transparenz über das Vorhandensein von KI-Funktionen.
Daten-Governance
Eigentum, Klassifizierung und Zugriffskontrolle von Daten über den gesamten Lebenszyklus hinweg.
- Zugriff nach dem Prinzip der erforderlichen Kenntnis und der geringsten Rechte.
- Klassifizierung und Trennung von Daten und Umgebungen.
- Verzeichnis der Verarbeitungstätigkeiten (ROPA).
Transparenz und Rechenschaftspflicht
Klare Kommunikation über Praktiken, Kontrollen und die kontinuierliche Weiterentwicklung der Governance.
- Transparente Positionierung: Ausrichtung, keine Zertifizierung.
- Kommunikation über Verfügbarkeit und Kontinuität der Dienste.
- Dokumentation auf Anfrage verfügbar.
Vertrauen & Dokumente
ISO-Konformität
Ausrichtung an den Anforderungen der Normen ISO 27001, 27701, 20000-1, 42001 und 37001.
ZugreifenCompliance
Rechtliche und regulatorische Konformität, LGPD und internationale Normen.
ZugreifenDatenschutzrichtlinie
Wie wir personenbezogene Daten verarbeiten und schützen.
ZugreifenService-Status
Verfügbarkeit und Betrieb der Plattform.
ZugreifenIntegritätskanal: integridade@centriu.com. Meldungen werden vertraulich und ohne Repressalien behandelt.
Rechtlicher Hinweis: Die auf dieser Seite beschriebenen Governance-Praktiken stellen interne operative Anpassungen und die Anwendung bewährter Praktiken dar, die sich an den Anforderungen anerkannter internationaler Normen orientieren. Centriu erklärt nicht, über eine Zertifizierung zu verfügen, und verwendet keine Siegel, Logos oder sonstige Elemente, die eine offizielle Zertifizierung nahelegen. Etwaige Zertifizierungen dürfen nur von ordnungsgemäß akkreditierten Zertifizierungsstellen ausgestellt werden.
