Systeme im Einklang mit den Anforderungen der ISO-Normen
Wir strukturieren unsere Prozesse, Kontrollen und Richtlinien in Übereinstimmung mit den Anforderungen der Normen ISO 27001, 27701, 20000-1, 42001 und 37001 — und gewährleisten so Sicherheit, Datenschutz, Governance und Ethik in den von uns erbrachten Leistungen.
Informationssicherheit strukturiert gemäß ISO/IEC 27001
Informationssicherheits-Managementsystem (ISMS)
ISO/IEC 27001 ist die international maßgebliche Norm für das Management der Informationssicherheit. Ihr Ziel ist es, ein System einzurichten, umzusetzen, aufrechtzuerhalten und kontinuierlich zu verbessern, das die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen schützt. Centriu hat seine internen Prozesse in Übereinstimmung mit den Anforderungen der Norm strukturiert und einen risikobasierten Ansatz zum Schutz der in seiner Verantwortung liegenden Daten gewählt.
Vorteile für Kunden
- Besserer Schutz der von Kunden der Plattform anvertrauten Informationen und Daten.
- Geringeres Risiko von Vorfällen, Datenlecks und Nichtverfügbarkeit der Dienste.
- Eine organisierte und zeitnahe Reaktion auf etwaige Sicherheitsvorfälle.
- Größere Planbarkeit, Verlässlichkeit und Transparenz in der Beziehung zu Kunden und Partnern.
Von Centriu angewandte Praktiken
- Eine formalisierte und regelmäßig überprüfte Informationssicherheitsrichtlinie.
- Risikomanagement mit kontinuierlicher Identifizierung, Bewertung und Behandlung von Bedrohungen.
- Zugriffskontrollen nach dem Prinzip der geringsten Rechte und der Kenntnis nur bei Bedarf.
- Verschlüsselung von Daten während der Übertragung und im Ruhezustand sowie Trennung der Umgebungen.
- Protokollierung, Audit-Trails und Überwachung von Sicherheitsereignissen.
- Ein Prozess zum Vorfallmanagement mit Klassifizierung, Reaktion und Lessons Learned.
- Verifizierte Sicherungskopien (Backups) und Wiederherstellungstests.
- Regelmäßige interne Audits und ein Zyklus der kontinuierlichen Verbesserung der Kontrollen.
Centriu hat seine internen Prozesse der Informationssicherheit in Übereinstimmung mit den Anforderungen der Norm ISO/IEC 27001 entwickelt und hält sie aufrecht, indem es an deren Leitlinien ausgerichtete Kontrollen, Richtlinien und bewährte Praktiken anwendet. Die beschriebenen Tätigkeiten beziehen sich auf interne operative Anpassungen und stellen keine von einer akkreditierten Zertifizierungsstelle ausgestellte Zertifizierung dar und dürfen nicht als solche ausgelegt werden.
Informationsdatenschutz ausgerichtet an ISO/IEC 27701 und der LGPD
Datenschutz-Informationsmanagement (PIMS)
ISO/IEC 27701 erweitert das Management der Informationssicherheit um den Schutz personenbezogener Daten und dient als Referenz für ein Datenschutz-Informationsmanagementsystem. Centriu hat seine Prozesse in Übereinstimmung mit den Grundsätzen der Norm sowie mit dem brasilianischen Datenschutzgesetz (LGPD — Gesetz Nr. 13.709/2018) und dem Marco Civil da Internet (Gesetz Nr. 12.965/2014) strukturiert und so die verantwortungsvolle Verarbeitung personenbezogener Daten gestärkt.
Vorteile für Kunden
- Verarbeitung personenbezogener Daten auf Grundlage anerkannter Datenschutzgrundsätze.
- Mehr Klarheit darüber, wie Daten erhoben, verwendet und geschützt werden.
- Unterstützung der Kunden bei der Erfüllung der in der LGPD vorgesehenen Pflichten.
- Mechanismen zur Wahrung der Rechte der betroffenen Personen.
Von Centriu angewandte Praktiken
- Datenschutz durch Technikgestaltung (privacy by design) und durch Voreinstellungen (by default).
- Erfassung personenbezogener Daten und Verzeichnis der Verarbeitungstätigkeiten (ROPA).
- Definierte Rechtsgrundlagen sowie Beachtung der Grundsätze der Datenminimierung und Zweckbindung.
- Zugriffskontrolle auf personenbezogene Daten und Trennung nach Funktion und Bedarf.
- Daten-Governance mit definierten Verantwortlichkeiten und einem Datenschutzkanal.
- Verfahren zur Wahrung der Rechte betroffener Personen innerhalb angemessener Fristen.
- Management von Vorfällen mit personenbezogenen Daten und Folgenabschätzung, sofern zutreffend.
- Leitlinien für die Beziehung zu Auftragsverarbeitern und für internationale Übermittlungen.
Centriu wendet Datenschutzkontrollen und -praktiken an, die auf die Anforderungen der Norm ISO/IEC 27701 sowie auf die Bestimmungen des brasilianischen Datenschutzgesetzes (Gesetz Nr. 13.709/2018) und des Marco Civil da Internet (Gesetz Nr. 12.965/2014) ausgerichtet sind. Es handelt sich um eine interne operative Anpassung im Bereich Datenschutz, die keine von einer akkreditierten Stelle erteilte Zertifizierung darstellt.
IT-Service-Management gemäß ISO/IEC 20000-1
Service-Management-System (SMS)
ISO/IEC 20000-1 ist die internationale Norm für das Management von Diensten der Informationstechnologie. Ihr Zweck besteht darin, die Erbringung von Diensten mit Qualität, Konsistenz und kontinuierlicher Verbesserung sicherzustellen. Centriu hat den Betrieb seiner Dienste in Übereinstimmung mit den Grundsätzen der Norm strukturiert und Prozesse standardisiert, um Kunden Verfügbarkeit, Stabilität und Planbarkeit zu gewährleisten.
Vorteile für Kunden
- Stabilere, verfügbarere und planbarere Dienste im Alltag.
- Agile und organisierte Bearbeitung von Vorfällen und Anfragen.
- Kontrollierte Änderungen, die das Risiko von Unterbrechungen verringern.
- Transparente Kommunikation über Service-Level und die Kontinuität der Dienste.
Von Centriu angewandte Praktiken
- Management der Servicequalität mit Kennzahlen und Service-Level-Zielen (SLAs/SLOs).
- Vorfallmanagement mit Erfassung, Priorisierung und strukturierter Lösung.
- Änderungsmanagement mit Risikobewertung, Freigabe und kontrollierten Zeitfenstern.
- Pläne zur operativen Kontinuität und zur Wiederherstellung von Diensten.
- Kontinuierliche Überwachung der Verfügbarkeit und Leistung der Plattform.
- Kapazitätsmanagement, um mit dem Wachstum der Nachfrage Schritt zu halten.
- Standardisierung und Dokumentation der internen Betriebsprozesse.
- Regelmäßige Zufriedenheitsbewertung und ein Zyklus der kontinuierlichen Verbesserung.
Centriu organisiert und betreibt seine Technologiedienste in Übereinstimmung mit den Anforderungen der Norm ISO/IEC 20000-1 und unterhält standardisierte Prozesse des Service-Managements. Die hier beschriebenen Praktiken entsprechen internen operativen Anpassungen und stellen keine von einer akkreditierten Zertifizierungsstelle ausgestellte Zertifizierung dar.
Governance Künstlicher Intelligenz gemäß ISO/IEC 42001
KI-Managementsystem (AIMS)
ISO/IEC 42001 ist die erste internationale Norm, die dem Management von Systemen der Künstlichen Intelligenz gewidmet ist. Sie orientiert den verantwortungsvollen, ethischen und transparenten Einsatz von KI mit Governance, Risikokontrolle und menschlicher Aufsicht. Centriu hat den Einsatz Künstlicher Intelligenz in seinen Produkten in Übereinstimmung mit den Grundsätzen der Norm strukturiert und dabei eine vertrauenswürdige, am Menschen orientierte KI in den Vordergrund gestellt.
Vorteile für Kunden
- Einsatz Künstlicher Intelligenz auf verantwortungsvolle, ethische und transparente Weise.
- Mehr Vertrauen in die Art und Weise, wie KI-Funktionen Entscheidungen und Abläufe unterstützen.
- Verringerung der mit Verzerrungen und unangemessenen Ergebnissen verbundenen Risiken.
- Klarheit über das Vorhandensein von KI und über die angewandte menschliche Aufsicht.
Von Centriu angewandte Praktiken
- KI-Governance mit definierten Rollen, Verantwortlichkeiten und Nutzungsrichtlinien.
- Eine Richtlinie für den ethischen und verantwortungsvollen Einsatz Künstlicher Intelligenz.
- Risiko- und Folgenabschätzung von KI-Systemen (AIIA, sofern zutreffend).
- Maßnahmen zur Identifizierung und Minderung von Verzerrungen.
- Transparenz und Kennzeichnung hinsichtlich der Nutzung von KI-Funktionen.
- Nachvollziehbarkeit und Protokollierung KI-gestützter Entscheidungen.
- Menschliche Aufsicht an kritischen Punkten des Ablaufs (human-in-the-loop).
- Sorgfalt für die Sicherheit, den Datenschutz und die Integrität der Modelle und Daten.
Centriu entwickelt und betreibt Funktionen Künstlicher Intelligenz in Übereinstimmung mit den Grundsätzen und Anforderungen der Norm ISO/IEC 42001 und wendet Praktiken der Governance, Transparenz und menschlichen Aufsicht an. Solche Maßnahmen stellen eine interne operative Anpassung dar und begründen keine von einer akkreditierten Stelle erteilte Zertifizierung.
Integrität und Korruptionsbekämpfung gemäß ISO 37001
Anti-Korruptions-Managementsystem (ABMS)
ISO 37001 ist die internationale Norm zur Verhütung, Erkennung und Behandlung von Bestechungs- und Korruptionspraktiken. Ihr Ziel ist es, Integrität und Ethik in den Beziehungen der Organisation zu stärken. Centriu hat seine internen Kontrollen in Übereinstimmung mit den Grundsätzen der Norm strukturiert und so eine Kultur der Integrität, Transparenz und Konformität gestärkt.
Vorteile für Kunden
- Eine von Integrität, Ethik und Transparenz geprägte Geschäftsbeziehung.
- Mehr Sicherheit hinsichtlich der Integrität der internen Prozesse.
- Mechanismen zur Verhütung von Betrug und Korruptionspraktiken.
- Ein verfügbarer Meldekanal zur Kommunikation unangemessenen Verhaltens.
Von Centriu angewandte Praktiken
- Eine Anti-Korruptions-Richtlinie sowie ein Verhaltens- und Ethikkodex.
- Interne Kontrollen zur Verhütung von Betrug und Korruptionshandlungen.
- Leitlinien zu Geschenken, Bewirtungen und Interessenkonflikten.
- Bewertung und Überwachung von Integritätsrisiken.
- Ein Meldekanal (Hinweisgebung) mit vertraulicher Behandlung und ohne Vergeltungsmaßnahmen.
- Integritätsprüfung (Due Diligence) in Beziehungen zu Dritten.
- Unternehmensführung mit klar definierten Verantwortlichkeiten.
- Kontinuierliche Schulung und Sensibilisierung zum Thema Integrität.
Centriu unterhält interne Kontrollen für Integrität und Korruptionsprävention in Übereinstimmung mit den Anforderungen der Norm ISO 37001, einschließlich einer Anti-Korruptions-Richtlinie, Governance und eines Meldekanals. Die beschriebenen Maßnahmen stellen eine interne operative Anpassung dar und begründen keine von einer akkreditierten Zertifizierungsstelle ausgestellte Zertifizierung.
Verpflichtung zu internationalen bewährten Praktiken
Centriu hat seine Prozesse auf der Grundlage international anerkannter Normen strukturiert und ist bestrebt, seine internen Kontrollen kontinuierlich weiterzuentwickeln. Die Ausrichtung an diesen Normen stärkt die Sicherheit, den Datenschutz, die Governance und die Verlässlichkeit unserer Dienste.
Unsere Verpflichtung gilt der kontinuierlichen Verbesserung und der Übernahme der besten Praktiken des Marktes. Die auf dieser Seite beschriebenen Initiativen stellen interne operative Anpassungen dar, die an den Anforderungen der genannten Normen ausgerichtet sind, und begründen keine von einer akkreditierten Zertifizierungsstelle erteilte Zertifizierung.
Rechtlicher Hinweis: Die Verweise auf die Normen ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 20000-1, ISO/IEC 42001 und ISO 37001 auf dieser Seite bedeuten, dass Centriu seine Prozesse in Übereinstimmung mit den jeweiligen Anforderungen entwickelt hat, und zwar durch interne operative Anpassungen und die Übernahme bewährter Praktiken. Centriu erklärt nicht, über eine ISO-Zertifizierung zu verfügen, und verwendet keine Siegel, Logos oder sonstige Elemente, die eine offizielle Zertifizierung suggerieren. Etwaige Zertifizierungen dürfen nur von ordnungsgemäß akkreditierten Zertifizierungsstellen ausgestellt werden.
