Announcement by

Die AENIX s.r.o. ist nach ISO/IEC 27001:2022 zertifiziert

Die AENIX s.r.o. ist für ihr ISMS nach ISO/IEC 27001:2022 zertifiziert. Was das Zertifikat abdeckt, was nicht, und wie Sie es selbst prüfen können.

ComplianceFinancial ServicesDORANIS2Sovereignty
Die AENIX s.r.o. ist nach ISO/IEC 27001:2022 zertifiziert
Die AENIX s.r.o., das tschechische Unternehmen hinter den Ænix-Plattformen, ist für ihr Informationssicherheits-Managementsystem nach ISO/IEC 27001:2022 zertifiziert: Zertifikat Nr. SIC.MS.008.ISO/IEC27001.5719, ausgestellt am 27. Februar 2026, gültig bis 26. Februar 2027, mit jährlichen Überwachungsaudits. Der Geltungsbereich umfasst Softwareentwicklung, IT-Beratung, Hosting, Datendienste und Webportale. Zertifiziert ist, wie das Unternehmen Informationssicherheit betreibt, nicht ein Softwareprodukt: Cozystack und die Ænix-Plattformen sind keine „zertifizierte Software“, und die eigene Umgebung eines Kunden braucht ihre eigene Zertifizierung.

Auf einen Blick

  • Zertifiziertes Unternehmen: AENIX s.r.o., Tschechische Republik
  • Norm: ISO/IEC 27001:2022
  • Zertifikat: SIC.MS.008.ISO/IEC27001.5719, ausgestellt am 27. Februar 2026, gültig bis 26. Februar 2027
  • Geltungsbereich: Softwareentwicklung, IT-Beratung, Hosting, Datendienste, Webportale

Kunden aus Banken, Versicherungen und dem öffentlichen Sektor stellen früh in jeder Evaluierung dieselbe Frage: Wie geht der Anbieter selbst mit Informationssicherheit um? Bisher bestand unsere Antwort aus einer Reihe von Richtlinien und viel Erklärungsarbeit. Seit Februar gehört auch ein Zertifikat dazu. Die AENIX s.r.o. ist für ihr Informationssicherheits-Managementsystem nach ISO/IEC 27001:2022 zertifiziert.

Was zertifiziert wurde

Das Zertifikat mit der Nummer SIC.MS.008.ISO/IEC27001.5719 wurde am 27. Februar 2026 ausgestellt. Sein Geltungsbereich lautet laut Zertifikat: Softwareentwicklung, IT-Beratung, Hosting, Datendienste und Webportale. In der Praxis ist das die Arbeit, die die AENIX s.r.o. für Kunden leistet — von der Entwicklung von Cozystack und den Ænix-Plattformen bis zu Beratungsprojekten.

Dahinter steht das Managementsystem, das sich die Auditoren angesehen haben und das die Geschäftsführung am 17. Februar 2026 freigegeben hat. Es legt fest, wie wir Risiken bewerten und behandeln, wie Informationswerte verwaltet und klassifiziert werden, wie Benutzer identifiziert und Zugriffe vergeben werden, wie mit Vorfällen umgegangen wird, wie dokumentierte Information gelenkt wird und wie das System intern auditiert wird. Für jeden dieser Punkte gibt es eine eigene Richtlinie oder ein eigenes Verfahren, und das System legt messbare Ziele fest, zusammen mit den Maßnahmen, mit denen sie erreicht werden sollen.

Das Zertifikat gilt bis zum 26. Februar 2027 und wird über ein jährliches Überwachungsaudit erneuert. Das nächste ist für den 27. Januar 2027 angesetzt, innerhalb eines dreijährigen Zyklus, der bis Februar 2029 läuft.

Was es für Sie bedeutet und was nicht

ISO/IEC 27001 zertifiziert ein Unternehmen, keine Software. Das Zertifikat sagt Ihnen, dass die Menschen, die Ihre Plattform entwickeln, betreuen und hosten, in einem kontrollierten Prozess arbeiten: Risiken werden dokumentiert und behandelt, Zugriffe werden nicht aus Gewohnheit vergeben, für einen Vorfall gibt es ein Verfahren und einen Verantwortlichen, und jemand außerhalb des Unternehmens prüft all das jedes Jahr.

Es macht Cozystack oder die Ænix-Plattformen nicht zu „zertifizierter Software“, und es zertifiziert auch nicht Ihre Umgebung. Wenn Sie einen regulierten Dienst auf der Ænix Private Cloud Platform betreiben, bleiben Geltungsbereich, Risiken und Kontrollen Ihre eigenen. Was die Plattform beiträgt — Tenant-Isolation, Audit-Logging, Zugriffskontrolle, optional aktivierbare Volume-Verschlüsselung, deklarative Änderungskontrolle —, ist Kontrolle für Kontrolle auf unseren Compliance-Nachweisseiten zugeordnet, für DORA, die DSGVO, PCI DSS und den CIS Benchmark.

Für den Einkauf ist noch eine weitere Unterscheidung wichtig. Inhaber des Zertifikats ist die AENIX s.r.o., das tschechische Unternehmen, das die Verträge mit Kunden im Europäischen Wirtschaftsraum schließt. Die AENIX INC, die in den USA Verträge schließt, ist darin nicht genannt.

So prüfen Sie es

Das Zertifikat trägt einen QR-Code und seine Nummer, die sich bei der Zertifizierungsstelle über das System of International Certification prüfen lässt. Wenn Ihre Lieferantenbewertung das signierte PDF oder Kopien unserer Richtlinien braucht, fragen Sie uns: Das Zertifikat senden wir direkt, die Richtlinien unter NDA. Alle Details — Zertifizierungsstelle, Akkreditierung, Daten — stehen auf der Seite zu ISO/IEC 27001.

Häufig gestellte Fragen

Deckt das Zertifikat die Ænix-Plattformen oder Cozystack ab?

Nein. ISO/IEC 27001 zertifiziert das Managementsystem einer Organisation, kein Produkt. Es beschreibt, wie die AENIX s.r.o. entwickelt, betreut und hostet; Ihre eigene Umgebung auf den Plattformen braucht ein eigenes ISMS und, falls gewünscht, ein eigenes Zertifikat.

Ist die AENIX INC mit abgedeckt?

Nein. Inhaber des Zertifikats ist die AENIX s.r.o., das tschechische Unternehmen, das die Verträge mit Kunden im Europäischen Wirtschaftsraum schließt. Die AENIX INC in den USA ist darin nicht genannt.

Wie erhalte ich eine Kopie?

Fragen Sie über die Kontaktseite an. Wir senden Ihnen das signierte Zertifikat und, unter NDA, die ISMS-Richtlinien.