ISO/IEC-27001:2022-Zertifizierung der AENIX s.r.o.

Open-Source Cozystack (CNCF-Projekt, von uns entwickelt und gepflegt) → Ænix Platform, die unterstützte kommerzielle Distribution → Aenix baut, betreibt und migriert sie.

Die AENIX s.r.o., das tschechische Unternehmen hinter den Ænix-Plattformen und Maintainer von Cozystack, ist für ihr Informationssicherheits-Managementsystem nach ISO/IEC 27001:2022 zertifiziert (Zertifikat Nr. SIC.MS.008.ISO/IEC27001.5719, ausgestellt am 27. Februar 2026). Der Geltungsbereich umfasst Softwareentwicklung, IT-Beratung, Hosting, Datendienste und Webportale. Zertifiziert ist, wie das Unternehmen Informationssicherheit steuert — Richtlinien, Risikobehandlung, Vorfallmanagement, Zugriffe, Lieferanten, interne Audits —, nicht ein Softwareprodukt: Cozystack und die darauf aufbauenden Plattformen sind keine „ISO-27001-zertifizierten“ Produkte, und Ihre eigene Umgebung braucht ihre eigene Zertifizierung. Das Zertifikat gilt bis zum 26. Februar 2027 und wird über jährliche Überwachungsaudits innerhalb eines dreijährigen Zyklus bis zum 26. Februar 2029 erneuert.

Auf einen Blick

  • Zertifiziertes Unternehmen AENIX s.r.o., U Trojice 2661/1E, České Budějovice, Tschechische Republik.
  • Norm ISO/IEC 27001:2022 — Informationssicherheits-Managementsysteme, Anforderungen.
  • Zertifikatsnummer SIC.MS.008.ISO/IEC27001.5719
  • Geltungsbereich Softwareentwicklung, IT-Beratung, Hosting, Datendienste, Webportale.
  • Gültigkeit Ausgestellt am 27. Februar 2026; gültig bis 26. Februar 2027; nächstes Überwachungsaudit am 27. Januar 2027; Zertifizierungszyklus bis 26. Februar 2029.
  • Zertifizierungsstelle Bureau of International Certification (Kyjiw), Teil des System of International Certification (SIC); Akkreditierung GAS.CB.804.008, Global Accreditation System (GAS), 11. Januar 2025.
  • Nicht umfasst AENIX INC (USA), Kundeninstallationen der Plattformen sowie die Software selbst als Produkt.

Quelle: Zertifikat Nr. SIC.MS.008.ISO/IEC27001.5719 und die ISMS-Dokumentation der AENIX s.r.o., freigegeben am 17. Februar 2026.

Die AENIX s.r.o. ist für ihr Informationssicherheits-Managementsystem nach ISO/IEC 27001:2022 zertifiziert, ausgestellt am 27. Februar 2026 unter der Nummer SIC.MS.008.ISO/IEC27001.5719. Der Geltungsbereich lautet laut Zertifikat: Softwareentwicklung, IT-Beratung, Hosting, Datendienste und Webportale.


Das Zertifikat

ISO/IEC-27001:2022-Zertifikat der AENIX s.r.o., Nummer SIC.MS.008.ISO/IEC27001.5719

Zertifikat Nr. SIC.MS.008.ISO/IEC27001.5719, ausgestellt am 27. Februar 2026, gültig bis 26. Februar 2027.

UnternehmenAENIX s.r.o., U Trojice 2661/1E, České Budějovice 3, 370 04 České Budějovice, Tschechische Republik
NormISO/IEC 27001:2022, Information security, cybersecurity and privacy protection — Information security management systems — Requirements
GeltungsbereichSoftwareentwicklung, IT-Beratung, Hosting, Datendienste, Webportale
Ausgestellt27. Februar 2026
Gültig bis26. Februar 2027, Neuausstellung auf Grundlage des jährlichen Überwachungsaudits
Nächstes Überwachungsaudit27. Januar 2027
ZertifizierungszyklusDrei Jahre, bis 26. Februar 2029
ZertifizierungsstelleBureau of International Certification, Kyjiw; System of International Certification (SIC)
Akkreditierung der StelleGAS.CB.804.008, Global Accreditation System (GAS), 11. Januar 2025

Was das Zertifikat bedeutet — und was nicht

ISO/IEC 27001 zertifiziert ein Managementsystem, kein Produkt. Es bestätigt, dass die AENIX s.r.o. Informationssicherheit als gesteuerten Prozess betreibt: Risiken werden bewertet und behandelt, Maßnahmen aus Anhang A werden ausgewählt und begründet, Vorfälle nach Verfahren bearbeitet, Zugriffe nach Verfahren vergeben und überprüft, und das gesamte System wird intern und von der Zertifizierungsstelle auditiert.

Cozystack und die Ænix-Plattformen werden dadurch nicht zu „zertifizierter Software“, und Ihre Umgebung ist damit nicht zertifiziert. Wenn Sie einen regulierten Dienst auf den Plattformen aufbauen, sind Geltungsbereich, Risiken und Maßnahmen Ihre eigenen — und ein Zertifikat, falls Sie es brauchen, ebenfalls. Was die Plattformen dazu beitragen — Mandantentrennung, Audit-Logging, Zugriffskontrolle, Verschlüsselung, deklarative Änderungskontrolle —, ist Maßnahme für Maßnahme auf den Seiten zu PCI DSS, DSGVO, DORA und CIS Benchmark beschrieben.

Inhaber des Zertifikats ist die AENIX s.r.o., das tschechische Unternehmen. Die AENIX INC in den USA ist darin nicht genannt.

Vergleichen Sie noch? Preise & Plattformen ansehen →

Das ISMS dahinter

Das dokumentierte Informationssicherheits-Managementsystem der AENIX s.r.o. wurde am 17. Februar 2026 vom CEO, Andrei Kvapil, freigegeben. Es umfasst:

  • eine Informationssicherheitsrichtlinie und eine Anweisung zu ihrer Einhaltung;
  • Richtlinien zum Management von Informationswerten, zur physischen Sicherheit, zum Management von Informationssicherheitsvorfällen, zu Clean Desk und Clear Screen und zur Benutzeridentifikation;
  • Verfahren zur Informationsklassifizierung, zur Lenkung dokumentierter Information und zum internen Audit;
  • messbare ISMS-Ziele mit den geplanten Maßnahmen, um sie zu erreichen.

Kunden und Interessenten erhalten Kopien der Richtlinien unter NDA, zusammen mit dem signierten Zertifikat.

Das Zertifikat prüfen

Das Zertifikat trägt einen QR-Code und die Nummer SIC.MS.008.ISO/IEC27001.5719. Beides lässt sich bei der Zertifizierungsstelle über das System of International Certification unter sic-global.com prüfen. Braucht Ihr Beschaffungsprozess das signierte PDF oder eine Bestätigung, schreiben Sie uns über die Kontaktseite.

Häufig gestellte Fragen

Ist Ænix nach ISO 27001 zertifiziert?

Die AENIX s.r.o. ist es. Ihr Informationssicherheits-Managementsystem ist nach ISO/IEC 27001:2022 zertifiziert, Zertifikat Nr. SIC.MS.008.ISO/IEC27001.5719, ausgestellt am 27. Februar 2026 und gültig bis 26. Februar 2027 mit jährlichen Überwachungsaudits. Inhaber ist das tschechische Unternehmen; die AENIX INC in den USA ist im Zertifikat nicht genannt.

Sind dadurch die Ænix-Plattformen oder Cozystack zertifiziert?

Nein. ISO/IEC 27001 zertifiziert das Managementsystem einer Organisation, kein Produkt. Das Zertifikat sagt aus, wie die AENIX s.r.o. entwickelt, betreut und hostet — wie sie mit Risiken, Zugriffen, Vorfällen, Lieferanten und Änderungen umgeht. Ihre eigene Umgebung auf den Plattformen braucht ein eigenes ISMS und, falls gewünscht, ein eigenes Zertifikat; die Plattformen liefern technische Maßnahmen, die diese Arbeit erleichtern und auf den übrigen Compliance-Seiten beschrieben sind.

Was umfasst der Geltungsbereich?

So wie im Zertifikat angegeben: Softwareentwicklung, IT-Beratung, Hosting, Datendienste und Webportale. Das ist die Arbeit, die die AENIX s.r.o. für Kunden leistet, einschließlich der Entwicklung von Cozystack und der Ænix-Plattformen sowie Beratungsprojekten.

Welche Richtlinien gehören zum ISMS?

Unter anderem eine Informationssicherheitsrichtlinie, Richtlinien zum Management von Informationswerten, zur physischen Sicherheit, zum Management von Informationssicherheitsvorfällen, zu Clean Desk und Clear Screen und zur Benutzeridentifikation, Verfahren zur Informationsklassifizierung, zur Lenkung dokumentierter Information und zum internen Audit sowie messbare ISMS-Ziele. Sie wurden am 17. Februar 2026 von der Geschäftsführung freigegeben. Kopien erhalten Kunden unter NDA.

Wie lässt sich das Zertifikat prüfen?

Das Zertifikat trägt einen QR-Code und die Nummer SIC.MS.008.ISO/IEC27001.5719, die bei der Zertifizierungsstelle über das System of International Certification (sic-global.com) geprüft werden kann. Das signierte Zertifikat als PDF senden wir auf Anfrage über die Kontaktseite.

Gibt es auch einen SOC-2-Bericht?

Nein. Für Ænix gibt es keinen SOC-2-Bericht. Braucht ein Kunde SOC 2 für seinen eigenen Dienst auf der Plattform, liefert die Plattform Kontrollnachweise; der Bericht ist der des Kunden.