Continia E-Invoicing jetzt nach ISO/IEC 27001:2022 zertifiziert

Wir freuen uns, bekannt zu geben, dass unsere E-Invoicing-Lösungen ab sofort nach ISO/IEC 27001:2022 zertifiziert sind. Damit erfüllen sie den weltweit anerkannten Standard für Informationssicherheits-Management.

Wir sind ISO 27001:2022 zertifiziert

 

Nach mehreren Monaten intensiver Vorbereitung und enger Zusammenarbeit unserer Teams aus Entwicklung, Infrastruktur und Operations wurde das Continia Delivery Network in einem dreitägigen Audit durch die akkreditierte Zertifizierungsstelle DNV geprüft. 

Die Zertifizierung bestätigt, dass unsere Prozesse, Systeme und Sicherheitsmaßnahmen den hohen Anforderungen der ISO 27001 entsprechen und Informationen wirksam geschützt sowie Sicherheitsrisiken systematisch gesteuert werden. 

Was bedeutet die Zertifizierung?

ISO 27001 ist der weltweit führende Standard für Informationssicherheits-Managementsysteme (ISMS). Eine Zertifizierung bestätigt, dass ein unabhängiger Auditor überprüft hat, dass Prozesse, Kontrollen und Systeme die strengen Anforderungen an Informationssicherheit, Risikomanagement und Betriebssicherheit erfüllen. 

In der Praxis bedeutet dies, dass Bereiche wie Zugangskontrolle, Schwachstellenmanagement, Anlagenverwaltung, Reaktion auf Sicherheitsvorfälle und Sensibilisierung der Mitarbeiter für Sicherheitsfragen anhand international festgelegter Kriterien bewertet wurden.  

Die Zertifizierung umfasst den gesamten Bereich unserer E-Invoicing-Lösungen – einschließlich der Entwicklung und des Betriebs des Continia Delivery Networks, der zugehörigen Onboarding- und Support-Tools sowie aller unterstützenden Prozesse. 

Warum das für unsere Kunden wichtig ist

Über unsere E-Invoicing-Lösungen werden täglich sensible Finanzdaten tausender Unternehmen verarbeitet. Der Schutz dieser Daten hat für uns höchste Priorität. Die Zertifizierung nach ISO/IEC 27001:2022 war daher für uns nicht nur ein wichtiges Ziel, sondern Ausdruck unseres Anspruchs, Informationssicherheit kontinuierlich weiterzuentwickeln und das Vertrauen unserer Kunden nachhaltig zu stärken. 
Für unsere Kunden bedeutet die Zertifizierung: 

  • Ihre Daten werden durch ein strukturiertes und unabhängig geprüftes Informationssicherheits-Managementsystem geschützt. 
  • Potenzielle Sicherheitsrisiken und Schwachstellen werden systematisch identifiziert und zeitnah behandelt. 
  • Der Zugriff auf Systeme und Daten erfolgt auf Basis klar definierter und kontrollierter Prozesse. 
  • Unsere Sicherheitsmaßnahmen sind auf langfristige Skalierbarkeit, Stabilität und Zuverlässigkeit ausgelegt. 

Sicherheit ist ein kontinuierlicher Prozess

Die Zertifizierung nach ISO 27001:2022 erfordert jährliche Audits und die kontinuierliche Verbesserung unserer Sicherheitsmaßnahmen – das bedeutet, dass wir den Standard, an den wir heute gebunden sind, auch in Zukunft jedes Jahr nachweisen müssen. Für unsere Kunden und Partner bedeutet das: Die Einhaltung der hohen Sicherheitsstandards wird nicht einmalig bestätigt, sondern regelmäßig durch unabhängige Auditoren überprüft. 

Unser ISO/IEC 27001:2022-Zertifikat finden Sie zusammen mit weiteren Unterlagen zu Informationssicherheit und Compliance in unserem Trust Center.

Wenn Sie Fragen zu unseren Sicherheitsmaßnahmen haben oder weitere Informationen benötigen, stehen wir Ihnen jederzeit gerne zur Verfügung.