Galactify Vertrauen & Informationssicherheit
Bei Galactify hat der Schutz der Vertraulichkeit, Integrität und Verfügbarkeit der Informationen unserer Kunden höchste Priorität. Wir sind stolz darauf, die ISO/IEC 27001:2022-Zertifizierung erreicht zu haben, die unser Engagement für internationale Best Practices im Informationssicherheitsmanagement bestätigt.
Unser Ansatz für Sicherheit
Wir betreiben ein Informationssicherheits-Managementsystem (ISMS), das die Richtlinien, Verfahren und Kontrollen definiert, mit denen Informationen in unserem Unternehmen geschützt werden – von internen Abläufen bis hin zu den uns anvertrauten Kundendaten.
Unser ISMS basiert auf folgenden Kernzielen:
• Schutz von Informationen vor internen, externen, vorsätzlichen oder unbeabsichtigten Bedrohungen.
• Sicheres Teilen von Informationen innerhalb und außerhalb des Unternehmens.
• Gewährleistung der Geschäftskontinuität und Minimierung möglicher Auswirkungen auf den Geschäftsbetrieb.
• Klare Definition von Rollen und Verantwortlichkeiten im Umgang mit Informationssicherheit.
• Schutz von Galactify und unseren Kunden vor rechtlichen, regulatorischen und reputationsbezogenen Risiken.
• Kontinuierliche Verbesserung unseres Sicherheitsmanagementsystems durch regelmäßige Überprüfung und Weiterentwicklung.Diese Ziele spiegeln unser Engagement für die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen wider – und stellen sicher, dass unsere Systeme und Daten sicher, korrekt und jederzeit zugänglich bleiben.
Diese Ziele spiegeln unser Engagement für die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen wider – und stellen sicher, dass unsere Systeme und Daten sicher, korrekt und jederzeit zugänglich bleiben.
Governance & Verantwortung
Unser ISMS wird von unserem Chief Information Security Officer (CISO) geleitet und vom gesamten Management unterstützt. Gemeinsam stellen sie sicher, dass unser Sicherheitsprogramm den Anforderungen der ISO/IEC 27001:2022 sowie den geltenden gesetzlichen, vertraglichen und regulatorischen Verpflichtungen entspricht.Wir überprüfen und verbessern unsere Informationssicherheitskontrollen regelmäßig, um neuen Risiken und Compliance-Anforderungen gerecht zu werden.
Zentrale Schutzmaßnahmen
Zugangskontrolle: Starke Authentifizierung und rollenbasierte Zugriffsrechte.
Datenschutz: Verschlüsselung während der Übertragung und Speicherung, ergänzt durch klare Datenklassifizierungsrichtlinien.
Risikomanagement: Regelmäßige Bewertungen und Audits zur Identifizierung und Minimierung von Schwachstellen.
Business Continuity: Notfall- und Wiederherstellungspläne zur Minimierung von Ausfallzeiten.
Lieferantensicherheit: Sorgfältige Auswahl und Prüfung externer Dienstleister.
Incident Response: Dokumentierte Prozesse zur schnellen Erkennung, Reaktion und Wiederherstellung nach Sicherheitsvorfällen.
Awareness & Training: Regelmäßige Schulungen für alle Mitarbeiterinnen und Mitarbeiter, um Sicherheitsbewusstsein und Verantwortlichkeit zu fördern.
Compliance & kontinuierliche Verbesserung
Galactify verpflichtet sich, die Anforderungen der ISO/IEC 27001:2022 sowie alle anwendbaren Normen und Gesetze im Bereich Informationssicherheit und Datenschutz einzuhalten.Wir führen regelmäßige interne Audits, Management-Reviews und externe Zertifizierungsbewertungen durch, um die kontinuierliche Konformität mit dem Standard sicherzustellen und die laufende Verbesserung unseres ISMS zu fördern.
Unabhängige Zertifizierung & Verifizierung
Unsere ISO/IEC 27001:2022-Zertifizierung wurde von Tempo Audits, einer international anerkannten Prüfstelle mit langjähriger Expertise im Bereich Informationssicherheit, unabhängig bewertet und bestätigt. Unsere Zertifizierung bei Tempo Audits ansehen
Darüber hinaus ist unser Zertifizierungsstatus öffentlich einsehbar und kann in Echtzeit über die offizielle UKAS CertCheck-Datenbank überprüft werden:
ISO 27001-Zertifizierung bei UKAS CertCheck verifizieren
Diese unabhängige Kontrolle gibt unseren Kunden und Partnern zusätzliche Sicherheit und Transparenz.
Unser ISO/IEC 27001:2022-Zertifikat
Als abschließenden Nachweis unseres Engagements für Informationssicherheit sind wir stolz darauf, unser offizielles ISO/IEC 27001:2022-Zertifikat zu teilen.
Dieses Zertifikat, ausgestellt von Tempo Audits und akkreditiert durch UKAS, bestätigt, dass das Informationssicherheits-Managementsystem (ISMS) von Galactify nach dem führenden internationalen Standard geprüft wurde.
ISO/IEC 27001:2022-Zertifikat herunterladen
