Compliance

Unabhängig geprüft. Souverän durch Design.

Neun Zertifizierungen und Frameworks bilden das Fundament jeder Partner-Cloud auf der CloudSigma-Plattform – damit die Auditoren Ihrer Kunden schneller Ja sagen.

Zertifizierungen

Das vollständige Compliance-Portfolio.

Jede Zertifizierung gilt für die Plattform, auf der Ihre Partner-Cloud läuft – und wird vom ersten Tag an von Ihrem Angebot übernommen.

ISO 27001

Informationssicherheitsmanagement. Der wichtigste internationale Standard für das systematische Management sensibler Informationen – er umfasst Menschen, Prozesse und IT-Systeme.

ISO 27017

Cloud-Sicherheitskontrollen. Cloud-spezifische Sicherheitsrichtlinien auf Basis von ISO 27001, die die geteilte Verantwortung zwischen Anbieter und Kunde regeln.

ISO 27018

Schutz personenbezogener Daten (PII) in der Public Cloud. Schutz personenbezogener Daten in Public-Cloud-Umgebungen — unerlässlich für Verpflichtungen zur Datensouveränität.

ISO 9001

Qualitätsmanagement. Geprüftes Qualitätsmanagement in den Bereichen Betrieb, Support und Servicebereitstellung.

ISO 14001

Umweltmanagement. Umweltmanagementsysteme hinter den Nachhaltigkeitsverpflichtungen und dem effizienten Compute-Fußabdruck von CloudSigma.

ISO 20000-1

IT-Service-Management. Service-Management-Disziplin für den zuverlässigen, wiederholbaren Betrieb von produktiven Cloud-Diensten.

PCI-DSS-konform

Sicherheit von Zahlungskarten. Infrastruktur konform für Workloads, die Karteninhaberdaten speichern, verarbeiten oder übertragen.

SOC 2

Kriterien für Vertrauensdienste. Unabhängige Bescheinigung über Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz.

DSGVO-konform

EU-Datenschutz. Vollständige Ausrichtung an der EU-Datenschutz-Grundverordnung, verankert durch Optionen zur Datenresidenz im jeweiligen Land.

Warum es wichtig ist

Compliance als Vertriebsargument.

Für Dienstleister verkürzen Zertifizierungen die Beschaffungsprozesse in Unternehmen: Souveräne Workloads erfordern Nachweise, und eine auditierte Plattform bedeutet, dass Sie diese Nachweise übernehmen, anstatt sie selbst zu erstellen. Kombiniert mit lokaler Datenresidenz in über 40 Regionen bildet dieses Portfolio das Fundament für das Souveränitäts-Angebot an regulierte Branchen – Behörden, Finanzwesen, Gesundheitswesen und kritische Infrastrukturen.

Besprechen Sie Ihre Compliance-Anforderungen