Actian erhält die Zertifizierung nach ISO 27001
Zusammenfassung
- Actian hat die offizielle Zertifizierung nach ISO 27001 erhalten, wodurch bestätigt wird, dass seine weltweiten Niederlassungen und Rechenzentren strenge internationale Standards für die Informationssicherheit erfüllen.
- Im Rahmen der gründlichen Prüfung wurde die Einhaltung aller 114 Sicherheitsmaßnahmen durch Actian in 14 verschiedenen Bereichen bewertet, darunter Informationsrichtlinien, Bestandsverwaltung und Kryptografie.
- Diese unabhängige Validierung bestätigt die Integrität des internen Datenmanagement von Actian Datenmanagement gewährleistet die sichere Entwicklung und Prüfung seiner Produktlinien.
- Die Einführung eines zertifizierten Informationssicherheits-Managementsystems hilft Unternehmen dabei, ihre Unternehmensrisiken angesichts zunehmender Bedrohungen wie Phishing, Ransomware und dem Diebstahl von Zugangsdaten zu mindern.
Ich freue mich, Ihnen mitteilen zu können, dass Actianim April 2023 erfolgreich die Zertifizierung nach der Norm ISO 27001 der Internationalen Organisation für Normung (ISO) erhalten hat. Der Geltungsbereich unserer Zertifizierung umfasst alle weltweiten Niederlassungen und Rechenzentren von Actian und deckt die Konzeption, Entwicklung, Prüfung, den Support und den Vertrieb aller Actian-Produkte ab.
Was ist ISO 27001?
ISO 27000 ist eine Reihe international anerkannter Normen, die bewährte Verfahren für den Aufbau von Managementsystemen für die Informationssicherheit (ISMS) festlegt. Die Normen sollen Organisationen dabei unterstützen, ihre Informationssicherheitsmaßnahmen zu etablieren, umzusetzen, aufrechtzuerhalten und kontinuierlich zu verbessern, um sich vor potenziellen Bedrohungen und Schwachstellen zu schützen. Eine dieser Normen, ISO 27001, ist wohl die in der Branche bekannteste Norm für ISMS.
Was ist die ISO 27001-Zertifizierung?
Die Norm ISO 27001 legt die Anforderungen für den Aufbau eines Informationssicherheits-Managementsystems fest. Die Anforderungen umfassen Bereiche wie Informationssicherheitsrichtlinien, Bestandsverwaltung, Kryptografie, physische Sicherheit, Vorfallmanagement und weitere. Insgesamt gibt es 114 Kontrollmaßnahmen, die in 14 Bereiche unterteilt sind. Im Rahmen des Zertifizierungsprozesses prüft ein unabhängiger Auditor, ob eine Organisation alle 114 dieser Kontrollmaßnahmen einhält.
Warum ist die Zertifizierung nach ISO 27001 wichtig?
Datenpannen treten immer häufiger auf und verursachen immer höhere Kosten.Im Jahr 2022 erreichten die durchschnittlichen Kosten einer Datenpanne laut dem„Cost of a Data Breach Report 2022“von IBM und dem Ponemon Institute einen Aufzeichnung von 4,35 Millionen US-Dollar. Aus diesem Bericht geht hervor, dass 83 % der untersuchten Unternehmen mehr als eine Datenpanne erlebt haben. Die betrügerische Nutzung gestohlener oder kompromittierter Zugangsdaten war die häufigste Ursache für Datenpannen (19 % der Vorfälle), gefolgt von Phishing (16 % der Vorfälle) und Ransomware (11 % der Vorfälle).
Durch die Anwendung der ISO 27000 als Leitfaden für wirksame Sicherheit können Organisationen das Risiko von Datenverletzungen und anderen Sicherheitsvorfällen verringern, ihre Informationsressourcen besser schützen und die Einhaltung der geltenden gesetzlichen und behördlichen Anforderungen verbessern.
Obwohl ein Unternehmen die in der Norm enthaltenen Leitlinien befolgen kann, hat sich Actian dafür entschieden, den Zertifizierungsprozess bei einer unabhängigen Zertifizierungsstelle zu durchlaufen. Diese Zertifizierung gibt uns die Gewissheit, dass wir unser Informationssicherheits-Managementsystem (ISMS) ordnungsgemäß aufgebaut haben und betreiben, und bestätigt unseren Kunden und Geschäftspartnern unser Engagement für den sicheren und vertrauenswürdigen Umgang mit ihren Daten.
Bei Actian sind Ihre Daten in guten Händen
Unabhängig davon, ob Ihr Unternehmen die Datenschutz-Grundverordnung (DSGVO), den Health Insurance Portability and Accountability Act (HIPAA), den Sarbanes-Oxley Act (SOX), den Federal Information Security Management Act (FISMA), den Payment Card Industry Data Security Standard (PCI DSS) oder den California Consumer Privacy Act (CCPA) einhalten muss, ist die Wahl der richtigen Produkte zur verwalten Daten entscheidend für Ihren Erfolg.
Das Bestreben von Actian, für unsere Produkte und Prozesse ein Höchstmaß an Sicherheit und Schutz zu gewährleisten, war ausschlaggebend für unsere Entscheidung, die Zertifizierung nach ISO 27001 anzustreben. Mit dem Erlangen dieser Zertifizierung haben wir unsere Fähigkeit unter Beweis gestellt, Risiken verwalten effektiv zu verwalten und die Vertraulichkeit, Integrität und Verfügbarkeit von Systemen und Diensten sicherzustellen.
Auch in Zukunft werden wir weiterhin in unsere Maßnahmen zur Informationssicherheit investieren, um unsere Zertifizierung nach ISO 27001 aufrechtzuerhalten und ein Höchstmaß an Sicherheit und Schutz zu gewährleisten. Wir freuen uns darauf, auf diesem Erfolg aufzubauen und die Datensicherheit bei Actian kontinuierlich weiterzuentwickeln und zu verbessern.