ISO/IEC 27001
Internationaler Standard für Informationssicherheits-Managementsysteme (ISMS) — Zertifikat für Organisationen, die Sicherheit systematisch managen.
ISO 27001 zertifiziert nicht ein einzelnes Softwareprodukt, sondern die Art und Weise, wie eine Organisation Informationssicherheit managt: Risiko-Analyse, Kontroll-Auswahl, Umsetzung, Prüfung, kontinuierliche Verbesserung. Für Kunden im regulierten Umfeld — Banken, Versicherungen, öffentliche Verwaltung — ist eine ISO-27001-Zertifizierung des DMS-Anbieters häufig ein K.-o.-Kriterium.
Der Weg zur Zertifizierung ist mehrstufig und dauert Monate bis Jahre: Vorbereitung, internes Audit, Zertifizierungs-Audit einer akkreditierten Prüfstelle, jährliche Überwachungs-Audits. Der Prozess ist teuer, aber die Signalwirkung im Vertrieb ist erheblich.
CloudDNA hat den ISO-27001-Prozess auf der Roadmap. Wir schreiben nicht „in Zertifizierung“, bevor wir das Audit beauftragt haben — das ist die Grenze zwischen einer offenen Aussage und einer irreführenden.