Sicherheit

ISO 27001, ehrlich.

Kurzfassung: Wir befinden uns mitten im ISO-27001-Zertifizierungsprozess. Noch nicht zertifiziert. Diese Seite gibt es, weil wir Ihnen lieber sagen, wo wir tatsächlich stehen, als ein Badge in den Footer zu setzen und zu hoffen, dass niemand nachfragt.

Zertifizierung läuft – noch nicht zertifiziert

Was das in der Praxis bedeutet

Ein ISMS ist kein Dokument, das man einmal schreibt – es ist die Art, wie das Unternehmen arbeitet. Wir bauen unseres entlang ISO 27001 auf und durchlaufen den Audit-Prozess gründlich statt hastig. Vieles davon stand lange, bevor wir je mit einem Auditor gesprochen haben – eine Control Plane für KI-Zugriff im Unternehmen, die Sicherheit nicht ernst nimmt, wäre auch einigermaßen absurd.

Heute bereits umgesetzt

  • SSO und rollenbasierter Zugriff auf jeden Teil der Plattform, nirgends geteilte Accounts
  • Vollständiges Audit-Log für jeden Tool-Aufruf, den ein KI-Agent über Loopthink ausführt
  • Verschlüsselung bei Übertragung und Speicherung, Secrets nie im Klartext gespeichert
  • Gesamte Produktionsinfrastruktur in der EU, betrieben unter europäischer Kontrolle
  • Rechtevergabe nach Minimalprinzip für unser eigenes Team, regelmäßig überprüft

Daran arbeiten wir

  • Formale ISMS-Dokumentation und Risikomanagement entlang ISO 27001 Annex A
  • Externer Audit-Zyklus mit einer akkreditierten Zertifizierungsstelle
  • Strukturierte Lieferanten- und Dienstleisterbewertungen

Sicherheitsfragebogen? Schicken Sie ihn uns.

Wenn Ihr Security-Team Details sehen möchte, bevor das Zertifikat da ist – verständlich. Senden Sie uns Ihren Fragebogen oder buchen Sie ein Gespräch mit den Menschen, die die Plattform tatsächlich gebaut haben, nicht mit einem Sales-Deck.

Sprechen Sie uns an