EvaluationsHub Ist jetzt ISO 27001-zertifiziert
Was unsere Zertifizierung im Bereich Informationssicherheitsmanagement für Beschaffungsteams bedeutet, die uns ihre Lieferantendaten anvertrauen.
Wir freuen uns, das bekannt zu geben EvaluationsHub hat die ISO 27001-Zertifizierung erhalten, den international anerkannten Standard für Informationssicherheits-Managementsysteme (ISMS).
Für eine Plattform, die zur Verwaltung von Lieferantenleistung, Risiken und ESG/CSRD-Compliance-Daten entwickelt wurde, ist dies kein Meilenstein, den wir als Trophäe betrachten. Es ist ein Ausgangspunkt – einer, den unsere Kunden und die Beschaffungsteams, die uns bewerten, als selbstverständlich ansehen sollten.
Was ISO 27001 in der Praxis bedeutet
ISO 27001 ist der globale Standard für das Informationssicherheitsmanagement von Organisationen. Er bewertet nicht nur, ob Sicherheitsmaßnahmen vorhanden sind, sondern auch, ob diese in die Unternehmensprozesse integriert, kontinuierlich überwacht und systematisch verbessert werden.
Für die Zertifizierung ist eine unabhängige Prüfung des gesamten ISMS erforderlich: der Richtlinien, Verfahren, technischen Kontrollen und organisatorischen Praktiken, die gemeinsam die Vertraulichkeit, Integrität und Verfügbarkeit der von uns verarbeiteten Daten schützen.
Was ist im Leistungsumfang enthalten?
Unsere Zertifizierung deckt das gesamte Spektrum ab EvaluationsHub Plattform und die dazugehörigen Abläufe, einschließlich:
- Zugriffskontrollen und Identitätsmanagement — rollenbasierte Zugriffskontrolle, Multi-Faktor-Authentifizierung und das Prinzip der minimalen Berechtigungen in allen Umgebungen.
- Verschlüsselung — Daten werden im Ruhezustand und während der Übertragung verschlüsselt, wobei die Richtlinien für das Schlüsselmanagement den aktuellen Best Practices entsprechen.
- Reaktion auf Vorfälle — dokumentierte Verfahren zur Identifizierung, Eskalation und Behebung von Sicherheitsereignissen mit definierten Kommunikationsprotokollen.
- Lieferantenrisikomanagement — weil wir unsere Kunden bitten, die Sicherheitslage ihrer Lieferanten zu beurteilen, unterziehen wir uns selbst der gleichen kritischen Prüfung.
- Geschäftskontinuität — Notfallwiederherstellungsplanung, Datensicherungsverfahren und getestete Wiederherstellungsprozesse.
- Kontinuierliche Überwachung — Protokollierung, Alarmierung und regelmäßige interne Prüfungen, um sicherzustellen, dass die Kontrollen auch bei der Weiterentwicklung der Plattform und der Bedrohungslandschaft wirksam bleiben.
Warum dies für Beschaffungsteams wichtig ist
Wenn Einkaufsteams ihre Lieferantenbewertungen, Risikoanalysen und ESG-Daten auf einer Plattform zentralisieren, vertrauen sie dieser Plattform betrieblich sensible Informationen an – Leistungsbewertungen, Prüfungsergebnisse, Korrekturmaßnahmenpläne, Compliance-Dokumentation, manchmal auch Geschäftsbedingungen.
Diese Daten verdienen dieselbe Sorgfalt, die Einkäufer bei der Bewertung ihrer eigenen Lieferantenbasis anwenden. Die ISO-27001-Zertifizierung liefert den unabhängigen Nachweis, dass wir diesen Standard erfüllen.
Für Organisationen in regulierten Branchen oder solche, die sich auf die Erfüllung der CSRD-Berichtspflichten vorbereiten, vereinfacht es zudem die Lieferantenqualifizierung. ISO 27001 gilt weithin als Nachweis eines ausgereiften Informationssicherheitsprogramms und reduziert somit den Aufwand für die Sorgfaltsprüfung bei der Beschaffung der Plattform.
Ein Boden, keine Decke
Wir haben Sicherheit immer als Grundvoraussetzung und nicht als optionale Funktion betrachtet. Die Kontrollmechanismen, nach denen wir zertifiziert wurden, wurden nicht eigens für das Audit entwickelt – sie waren von Anfang an in unsere Arbeitsweise integriert, anschließend formalisiert und unabhängig verifiziert.
Die Zertifizierung ist eine Momentaufnahme, das damit validierte ISMS ist jedoch auf kontinuierliche Verbesserung ausgelegt. Wir werden die Messlatte immer höher legen, während die Plattform wächst, unser Kundenstamm in der DACH-Region und den Benelux-Ländern expandiert und sich die regulatorischen Rahmenbedingungen für Lieferantendaten weiterentwickeln.
Wenn Sie Fragen zu unseren Sicherheitsmaßnahmen haben oder unser ISO 27001-Zertifikat einsehen möchten, kontaktieren Sie uns unter Team@evaluationshub.com €XNUMX.
EvaluationsHub ist eine Plattform für das Lieferantenleistungsmanagement, die sich an Einkaufsteams im Mittelstand und in Großunternehmen richtet. Demo buchen →
