Auf einen Blick
- Zertifiziertes Unternehmen: AENIX s.r.o., Tschechische Republik
- Norm: ISO/IEC 27001:2022
- Zertifikat: SIC.MS.008.ISO/IEC27001.5719, ausgestellt am 27. Februar 2026, gültig bis 26. Februar 2027
- Geltungsbereich: Softwareentwicklung, IT-Beratung, Hosting, Datendienste, Webportale
Kunden aus Banken, Versicherungen und dem öffentlichen Sektor stellen früh in jeder Evaluierung dieselbe Frage: Wie geht der Anbieter selbst mit Informationssicherheit um? Bisher bestand unsere Antwort aus einer Reihe von Richtlinien und viel Erklärungsarbeit. Seit Februar gehört auch ein Zertifikat dazu. Die AENIX s.r.o. ist für ihr Informationssicherheits-Managementsystem nach ISO/IEC 27001:2022 zertifiziert.
Was zertifiziert wurde
Das Zertifikat mit der Nummer SIC.MS.008.ISO/IEC27001.5719 wurde am 27. Februar 2026 ausgestellt. Sein Geltungsbereich lautet laut Zertifikat: Softwareentwicklung, IT-Beratung, Hosting, Datendienste und Webportale. In der Praxis ist das die Arbeit, die die AENIX s.r.o. für Kunden leistet — von der Entwicklung von Cozystack und den Ænix-Plattformen bis zu Beratungsprojekten.
Dahinter steht das Managementsystem, das sich die Auditoren angesehen haben und das die Geschäftsführung am 17. Februar 2026 freigegeben hat. Es legt fest, wie wir Risiken bewerten und behandeln, wie Informationswerte verwaltet und klassifiziert werden, wie Benutzer identifiziert und Zugriffe vergeben werden, wie mit Vorfällen umgegangen wird, wie dokumentierte Information gelenkt wird und wie das System intern auditiert wird. Für jeden dieser Punkte gibt es eine eigene Richtlinie oder ein eigenes Verfahren, und das System legt messbare Ziele fest, zusammen mit den Maßnahmen, mit denen sie erreicht werden sollen.
Das Zertifikat gilt bis zum 26. Februar 2027 und wird über ein jährliches Überwachungsaudit erneuert. Das nächste ist für den 27. Januar 2027 angesetzt, innerhalb eines dreijährigen Zyklus, der bis Februar 2029 läuft.
Was es für Sie bedeutet und was nicht
ISO/IEC 27001 zertifiziert ein Unternehmen, keine Software. Das Zertifikat sagt Ihnen, dass die Menschen, die Ihre Plattform entwickeln, betreuen und hosten, in einem kontrollierten Prozess arbeiten: Risiken werden dokumentiert und behandelt, Zugriffe werden nicht aus Gewohnheit vergeben, für einen Vorfall gibt es ein Verfahren und einen Verantwortlichen, und jemand außerhalb des Unternehmens prüft all das jedes Jahr.
Es macht Cozystack oder die Ænix-Plattformen nicht zu „zertifizierter Software“, und es zertifiziert auch nicht Ihre Umgebung. Wenn Sie einen regulierten Dienst auf der Ænix Private Cloud Platform betreiben, bleiben Geltungsbereich, Risiken und Kontrollen Ihre eigenen. Was die Plattform beiträgt — Tenant-Isolation, Audit-Logging, Zugriffskontrolle, optional aktivierbare Volume-Verschlüsselung, deklarative Änderungskontrolle —, ist Kontrolle für Kontrolle auf unseren Compliance-Nachweisseiten zugeordnet, für DORA, die DSGVO, PCI DSS und den CIS Benchmark.
Für den Einkauf ist noch eine weitere Unterscheidung wichtig. Inhaber des Zertifikats ist die AENIX s.r.o., das tschechische Unternehmen, das die Verträge mit Kunden im Europäischen Wirtschaftsraum schließt. Die AENIX INC, die in den USA Verträge schließt, ist darin nicht genannt.
So prüfen Sie es
Das Zertifikat trägt einen QR-Code und seine Nummer, die sich bei der Zertifizierungsstelle über das System of International Certification prüfen lässt. Wenn Ihre Lieferantenbewertung das signierte PDF oder Kopien unserer Richtlinien braucht, fragen Sie uns: Das Zertifikat senden wir direkt, die Richtlinien unter NDA. Alle Details — Zertifizierungsstelle, Akkreditierung, Daten — stehen auf der Seite zu ISO/IEC 27001.



