Region oder Sprache ändern
Finger, der einen Cybersicherheitsbildschirm berührt

Zertifizierungen

Das Fundament für Vertrauen

Roche lässt seine Sicherheits- und Datenschutzstandards unabhängig zertifizieren - nachprüfbar, statt nur versprochen. Neben unserem nach ISO/IEC 27001, 27017 und 27018 zertifizierten ISMS sind unsere navify Cloud-Produkte nach dem BSI C5-Kriterienkatalog attestiert – dem Referenzmaßstab für Cloud-Sicherheit in Deutschland.

Gewährleistung der fortlaufenden Compliance und Geschäftskontinuität

Kund:innen verlassen sich bei klinischen und geschäftlichen Entscheidungen auf die Lösungen von Roche. Voraussetzung dafür ist das Vertrauen, dass wir Daten sowie die zugrunde liegende Infrastruktur schützen und einen unterbrechungsfreien Betrieb sicherstellen. Dieses Vertrauen bauen wir auf, indem wir etablierte Branchenstandards einhalten und uns von unabhängiger Stelle prüfen lassen. Denn zertifizierte Sicherheit ist mehr als ein Versprechen: Sie senkt Risiken, minimiert das Haftungsrisiko für unsere Kund:innen und sorgt durch geprüfte Prozesse für stabile Abläufe.

Sicherheitskontrollen

Basierend auf Risikobewertungen implementieren navify Lösungen verschiedene technische, physische und administrative Kontrollen, um Risiken zu minimieren.

Systematisches Management

Klare Richtlinien und ein verantwortliches Führungsteam sorgen dafür, dass Sicherheit kontinuierlich gesteuert und verbessert wird.

Schutz von Vertraulichkeit, Integrität und Verfügbarkeit

Alle Maßnahmen zielen darauf ab, die Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten und Systeme zu schützen.

Risikobasierte Sicherheit

Sicherheitsbedrohungen bewerten und steuern wir gezielt nach ihrem Risiko - fortlaufend, nicht einmalig.

Weltweite Zertifizierungen

Im Folgenden finden Sie einige erhältliche Branchenzertifizierungen, die Roche erfüllt.

Für Informationen zu Normen, die für bestimmte Produkte oder Dienstleistungen relevant sind, wenden Sie sich an einen Vertreter von Roche.

globale Zertifizierungen und Nachweise

ISO 27001:2022

Die Norm legt die Anforderungen für die Einrichtung, Implementierung, Wartung und kontinuierliche Verbesserung eines Informationssicherheits-Managementsystems (ISMS) fest. Dieses international anerkannte Framework hilft Unternehmen jeder Größe oder Branche dabei, ihre Informationssicherheitsrisiken systematisch und ganzheitlich zu verwalten und zu mindern, wobei der Schwerpunkt auf der Vertraulichkeit, Integrität und Verfügbarkeit ihrer Daten liegt. Eine Zertifizierung demonstriert Kund:innen und Partner:innen, dass sich das Unternehmen an die weltweiten bewährten Praktiken zum Schutz seiner sensiblen Daten hält.

ISO 27017:2015

Die Zertifizierung ergänzt die Norm ISO/IEC 27001 und hilft Unternehmen dabei, cloudspezifische Informationssicherheitsrisiken zu verwalten und zu mindern und so Vertrauen und Compliance in Cloud-Umgebungen zu fördern.

ISO 27018:2019

Die Norm ist ein Verhaltenskodex speziell für den Schutz personenbezogener Daten (PII) innerhalb von Public-Cloud-Computing-Diensten. Sie bietet Cloud-Dienstanbietern (die als Verarbeiter personenbezogener Daten fungieren) Kontrollen und Anleitungen zur Bewertung von Risiken und zur Umsetzung von Maßnahmen zum Datenschutz. Eine Zertifizierung zeigt, dass sich ein Unternehmen für Transparenz und die Einhaltung internationaler bewährter Praktiken zum Schutz personenbezogener Daten in der Cloud-Umgebung einsetzt.

ISO 27701:2019

Die internationale Norm für das Datenschutzmanagement. Sie dient als Ergänzung zur weithin bekannten ISO 27001 (Informationssicherheit) und erweitert ihren Geltungsbereich speziell auf den Schutz personenbezogener Daten (PII).

Während sich ISO 27001 auf die Sicherheit (Vertraulichkeit, Integrität, Verfügbarkeit) von Daten bezieht, konzentriert sich ISO 27701 auf die Privatsphäre (Rechte der betroffenen Person, Einwilligung und zweckgebundene Verarbeitung).

Lokale Zertifizierungen

BSI C5 Type-2 Testat

Unsere navify Cloud-Produkte liefern einen unabhängig attestierten Nachweis (BSI C5), den Sie direkt für Ihre eigenen Compliance-Nachweise verwenden können – das reduziert Ihren Prüf- und Dokumentationsaufwand.

Entdecken Sie mehr

Daten-Governance - Wie wir Ihre Daten steuern

Bei Roche befolgen wir strenge Grundsätze der Daten-Governance und Datenschutzrichtlinien, um sicherzustellen, dass Ihre Informationen sicher sind und nur für den beabsichtigten Zweck verwendet werden. Unsere Systeme sind so konzipiert, dass sie den globalen Vorschriften entsprechen und Ihre Daten bei jedem Schritt schützen.

Haftungsausschluss
  • Nicht jedes digitale Produkt ist in allen Ländern erhältlich. Die Nutzung von Drittanbieter-Apps unterliegt einer separaten Lizenzvereinbarung mit dem jeweiligen Entwickler der Drittanbieter-App. Roche übernimmt keine Garantie (weder ausdrücklich noch stillschweigend) in Bezug auf Apps von Drittanbietern. Drittanbieter-Apps sind möglicherweise in Ihrem Land nicht verfügbar. Da diese Website und ihr Inhalt weltweit zugänglich sein können, übernimmt Roche keine Gewähr für den Zugriff auf diese Informationen, der möglicherweise nicht mit den in Ihrem Land geltenden Gesetzen oder Vorschriften vereinbar ist.
  • MC-19863