Compliance und die Informationssicherheit unserer Kunden haben für Claranet oberste Priorität
Was ist IT-Compliance?
IT-Compliance beschreibt in der Unternehmensführung die Einhaltung der gesetzlichen, unternehmensinternen und vertraglichen Regelungen im Bereich der IT-Landschaft. Dieser Teilbereich fokussiert diejenigen Aspekte von Compliance-Anforderungen, welche die IT-Systeme eines Unternehmens betreffen. Zu den Compliance-Anforderungen in der IT gehören insbesondere Informationssicherheit, Verfügbarkeit, Datenaufbewahrung und Datenschutz. Unternehmen unterliegen zahlreichen rechtlichen Verpflichtungen, deren Nichteinhaltung zu hohen Geldstrafen und Haftungsverpflichtungen führen kann. EU-Richtlinien, internationale Konventionen, unternehmensinterne Konventionen und Handelsbräuche fügen weitere Regeln hinzu.
Für Claranet haben Compliance und Informationssicherheit oberste Priorität. Bereits seit 2011 richten wir unsere Services und Betriebsabläufe an der einzigen international anerkannten Norm für Informationssicherheit ISO/IEC 27001 aus. Darüber hinaus erfüllen wir viele weitere nationale und internationale Vorgaben hinsichtlich Compliance und (Cloud-) Informationssicherheit.
Auch bei Nutzung von Cloud Services sind zahlreiche Compliance-Anforderungen zu berücksichtigen. Da wären zunächst Gesetze und Vorschriften, deren Einhaltung für alle Unternehmen verbindlich ist. Zusätzlich gibt es die Möglichkeit, freiwillig ergänzende Zertifizierungen oder Testierungen abzulegen.
Gesetze/Vorschriften/Datenschutz
Wir bei Claranet und unsere Kunden sind dafür verantwortlich, geltende Gesetze und Vorschriften einzuhalten. In einigen Fällen bieten wir für unsere Kunden bestimmte Funktionen (z. B. Sicherheitsfunktionen), Assistenten und rechtliche Vereinbarungen zur Compliance-Unterstützung an.
Zertifizierungen/Testierungen
Compliance-Zertifizierungen und -Testierungen stellen ein zusätzliches Compliance-Angebot von Claranet dar, das über die gesetzlichen Vorschriften hinausgeht. Die Einhaltung der vorgegebenen Richtlinien wird von externen, unabhängigen Prüfern bewertet. Anschließend wird eine Zertifizierung, ein Prüfbericht oder eine Compliance-Testierung ausgestellt.



