·SICHERHEIT · COMPLIANCE · PRIVACY

Vertrauen entsteht durch Nachweise.

Sicherheit ist bei GermanAI Defense kein Feature, sondern Fundament. Hier zeigen wir, woran wir uns messen lassen: geprüft, dokumentiert und transparent kommuniziert.

·UNSERE STANDARDS

Compliance & Zertifizierungen

Vier Standards, an denen wir uns messen lassen. Bei ISO 27001 sind wir formal zertifiziert. DSGVO, NIS 2 und EU AI Act wurden im Rahmen unseres ISO-27001-Audits mitgeprüft, hier sind wir konform. Nichts davon behaupten wir, was nicht prüfbar wäre.

ISO/IEC 27001:2022 zertifiziert
✓ Zertifiziert

ISO/IEC 27001:2022

Seit Mai 2026 formal nach ISO/IEC 27001:2022 zertifiziert. Auditor: A-Mark Ratings Limited, akkreditiert durch UAF und IAF. Zertifikat-Nr. 26052601, gültig bis 25.05.2029.

  • Zertifikat-Nr. 26052601
  • Ausgestellt 26.05.2026
  • Gültig bis 25.05.2029
  • Akkreditierung UAF + IAF
DSGVO-konform
✓ Konform

DSGVO / EU GDPR

Vollständig DSGVO-konform mit dokumentiertem Verarbeitungsverzeichnis nach Art. 30, AVV-Vorlage für Auftragsverarbeitung, technisch-organisatorischen Maßnahmen (TOM) nach Art. 32 und benanntem Datenschutzbeauftragten.

  • Verarbeitungsverzeichnis (Art. 30 DSGVO)
  • AVV-Vorlage für Kunden
  • TOM nach Art. 32 DSGVO
  • Datenschutzbeauftragter benannt
NIS 2 Directive konform
✓ Konform

NIS 2 Directive

Eigene Cyber-Resilienz-Maßnahmen erfüllen die NIS-2-Anforderungen: Risikomanagement, Vorfallsmeldungen, Lieferketten-Sicherheit, Business-Continuity und regelmäßige Wirksamkeitsprüfungen. Beraten und selbst gelebt.

  • Risikomanagement (Art. 21)
  • Incident-Meldepflicht (Art. 23)
  • Lieferketten-Sicherheit
  • Business-Continuity-Plan
EU AI Act konform
✓ Konform

EU AI Act

Unsere KI-Systeme werden klassifiziert (Risikostufe), dokumentiert und auditfähig betrieben. Human-Oversight, Transparenzpflichten und technische Robustheit sind nach EU-AI-Act-Maßstab eingebaut, mitgeprüft im ISO-27001-Audit. Auch für unsere Kundenprojekte.

  • Risikoklassifizierung pro System
  • Human-in-the-Loop dokumentiert
  • Transparenz-Hinweise live
  • Technische Dokumentation auditfähig
·KONTAKT

Fragen zu Sicherheit & Compliance?

Sie benötigen unseren AVV, möchten ein TOM-Dokument einsehen oder haben Fragen zu unserer ISO-27001-Zertifizierung? Schreiben Sie uns. Wir antworten in der Regel innerhalb von 2 Werktagen.

E-Mail an info@germanaidefense.de →

Vertiefung: Information Security Policy · Datenschutzerklärung · GRC & Compliance Consulting