ISMS Copilot Interessengruppen
Im Rahmen unserer Verpflichtungen nach ISO 27001 und ISO 42001 identifizieren und analysieren wir Interessengruppen – Stakeholder, die unsere Informationssicherheitspraktiken beeinflussen oder von ihnen betroffen sind. Das Verständnis dieser Stakeholder prägt den Geltungsbereich unseres ISMS, unsere Sicherheitsziele und die Priorisierung von Kontrollen.
Im Rahmen unserer Verpflichtungen nach ISO 27001 und ISO 42001 identifizieren und analysieren wir Interessengruppen – Stakeholder, die unsere Informationssicherheitspraktiken beeinflussen oder von ihnen betroffen sind. Das Verständnis dieser Stakeholder prägt den Geltungsbereich unseres ISMS, unsere Sicherheitsziele und die Priorisierung von Kontrollen.
Unsere wichtigsten Interessengruppen
Kunden
Sie sind unser primärer Stakeholder. Ihre Anforderungen bestimmen unsere Sicherheitsprioritäten:
- Datenisolierung: Workspace-Trennung stellt sicher, dass Ihre Daten niemals mit denen anderer Kunden vermischt werden
- Datenschutz: DSGVO-Konformität, EU-Infrastruktur, keine Nutzung Ihrer Daten für KI-Training
- Kontrolle: Benutzergesteuerte Datenaufbewahrung (0 Tage bis 7 Jahre), Export- und Löschrechte
- Transparenz: Dokumentation im Trust Center, zeitnahe Meldung von Sicherheitsvorfällen
- Unterstützung bei der Compliance: SOC-2- und ISO-27001-Zertifizierungsroadmap für Unternehmensanforderungen
Aufsichtsbehörden
Wir halten uns an die DSGVO (CNIL, EU-Datenschutzbehörden) und relevante Datenschutzgesetze. Dies bestimmt unsere Privacy-by-Design-Architektur, die Umsetzung von Betroffenenrechten und unsere Incident-Response-Fähigkeiten.
Drittanbieter
Kritische Unterauftragsverarbeiter (Supabase, Vercel, OpenAI, Grok, Mistral, ConvertAPI) durchlaufen eine Sicherheitsbewertung. Wir streben Zero-Data-Retention-Vereinbarungen mit KI-Anbietern an, wo dies möglich ist, und verwenden Standardvertragsklauseln für internationale Datenübermittlungen.
Interne Teams
Unsere Entwicklungs-, Kundenerfolgs- und Führungsteams gewährleisten die Sicherheit durch obligatorische MFA, Semgrep-Code-Scanning, Trennung der Umgebungen und eine 24-Stunden-Reaktionszeit auf Sicherheitsmeldungen.
Zertifizierungsstellen & Prüfer
Zukünftige SOC-2- und ISO-27001-Prüfer benötigen vollständige ISMS-Dokumentation, Nachweise über die Wirksamkeit von Kontrollen und kontinuierliche Verbesserungsprozesse. Wir bauen eine ausgereifte Dokumentation und interne Auditprogramme auf, um die Zertifizierung zu unterstützen.
Versicherungen & juristische Parteien
Cyberversicherer und vertragliche Verpflichtungen beeinflussen unsere Kontrollimplementierungen (MFA, Backups, Incident Response) und erfordern formale SLAs sowie Vereinbarungen zur Datenverarbeitung.
Kunden unserer Kunden (indirekte Begünstigte)
Wenn Compliance-Berater und Prüfer ISMS Copilot nutzen, sind deren Kunden indirekte Stakeholder. Die Workspace-Isolierung (A.5.15, A.8.3) stellt sicher, dass es keine Kreuzkontamination zwischen den Kunden der Berater gibt. Die benutzergesteuerte Aufbewahrung (A.5.33) ermöglicht es Beratern, die Aufbewahrungsanforderungen ihrer Kunden zu erfüllen. Leitlinien zur Minimierung personenbezogener Daten (A.5.34) und die geplante automatisierte Erkennung helfen, die Daten der Endkundenmitarbeiter zu schützen. Die Nichtnutzung von Benutzerdaten für das KI-Training (A.7.2) verhindert Datenlecks zwischen Workspaces.
Normungsgremien und Urheberrechtsinhaber
Herausgeber von Rahmenwerken (ISO, IEC, NIST, CIS, AICPA) verlangen den Schutz geistigen Eigentums. Unsere Trainingsdaten schließen urheberrechtlich geschützten Normentext aus (A.5.32) und nutzen stattdessen öffentlich zugängliche Leitlinien und proprietäre Beratungserfahrungen. System-Prompts verhindern die wörtliche Wiedergabe von Kontrolltexten. Generierte Ausgaben verweisen auf Rahmenwerke nach Name und Version mit dem Hinweis, offizielle Normen für Audit-Nachweise zu konsultieren.
Wir überprüfen die Interessengruppen jährlich und bei geschäftlichen Veränderungen, um sicherzustellen, dass sich unser ISMS an die Bedürfnisse der Stakeholder anpasst. Diese Analyse fließt direkt in unsere Risikobewertungen und Sicherheitsziele ein.
Wir leben, was wir predigen
Als Compliance-KI-Plattform zeigt unsere eigene Ausrichtung des ISMS an ISO 27001 und ISO 42001 unser Engagement für die Standards, die wir Ihnen bei der Umsetzung helfen. Die Analyse der Interessengruppen (ISO 27001:2022 Klausel 4.2) ist grundlegend für diese Ausrichtung.
Nutzen Sie ISMS Copilot, um Ihre eigenen Interessengruppen zu identifizieren, deren Anforderungen den Kontrollen im Anhang A zuzuordnen oder Vorlagen für Stakeholder-Dokumentation zu generieren. Fragen Sie: „Helfen Sie mir, Interessengruppen für eine Organisation in [Ihrer Branche] zu identifizieren.“