Kantis-Fallstudien
Kundengeschichte

Wie Orbion ISO 27001 ohne Nichtkonformitäten im Stage-2-Audit erreichte

Orbion entwickelt KI-Systeme, mit denen Forschende vorhersagen können, wie sich Proteinkandidaten verhalten werden, bevor sie im Labor getestet werden. Das Unternehmen hat die Zertifizierung nach ISO/IEC 27001 ohne Nichtkonformitäten im unabhängigen Stage-2-Audit erreicht, mit der Plattform und Unterstützung von Kantis.

Besprechen Sie Geltungsbereich, Verantwortlichkeiten im Team und wie gut Sie auf ein unabhängiges Audit vorbereitet sind.

Gespräche finden auf Englisch statt.

Orbion entwickelt KI-Systeme, mit denen Forschende vorhersagen können, wie sich Proteinkandidaten verhalten werden, bevor sie im Labor getestet werden. Diese Arbeit setzt voraus, dass Kunden Orbion mühsam erarbeitete Forschung anvertrauen: Proteinsequenzen, Versuchsdaten und über Jahre aufgebautes geistiges Eigentum. Um zu belegen, dass dieses Vertrauen berechtigt ist, brauchte es ein echtes Informationssicherheits-Managementsystem dahinter, nicht nur eine schriftliche Richtlinie.

Orbion hat nun die Zertifizierung nach ISO/IEC 27001 erreicht und das unabhängige Stage-2-Audit, durchgeführt von Tempo Audits, ohne Nichtkonformitäten bestanden. Das Team hat Umsetzung und Auditvorbereitung selbst geleitet und dabei die Plattform und Unterstützung von Kantis genutzt.

Mit einem Gründer über Ihren ISO-Weg sprechen · Mehr zu ISO 27001 für Startups

Besprechen Sie Geltungsbereich, Verantwortlichkeiten im Team und wie gut Sie auf ein unabhängiges Audit vorbereitet sind.

Ergebnisse auf einen Blick

  • Zertifiziert nach ISO/IEC 27001
  • Keine Nichtkonformitäten im unabhängigen Stage-2-Audit, durchgeführt von Tempo Audits
  • Umsetzung, Arbeit an Richtlinien und Vorbereitung der Nachweise intern von Orbion geleitet
  • Plattform und Unterstützung von Kantis während des gesamten Prozesses
  • Sicherheitsniveau für Kunden sichtbar über das live geschaltete Trust Center von Orbion

Der Kunde: Sicherheit als Teil des Produkts, nicht als Nebenprojekt

Das Produkt von Orbion hängt ebenso vom Vertrauen der Kunden ab wie von der Wissenschaft. Wenn Kunden Proteinsequenzen und Forschungsdaten teilen, vertrauen sie Orbion Arbeit an, deren Entstehung Jahre gedauert hat. ISO/IEC 27001 gibt diesem Vertrauen ein unabhängig geprüftes Fundament: ein Informationssicherheits-Managementsystem (ISMS), das regelt, wie das Unternehmen Risiken, Zugriffe und die Sicherheit im Alltag steuert.

Für Orbion steht der Meilenstein für zweierlei: das Ergebnis eines unabhängigen Audits und die Arbeit, die das Team investiert hat, um dorthin zu kommen.

Die Herausforderung: aus Absicht Nachweise machen

Eine Zertifizierung ist keine Richtlinie, die man einmal schreibt – sie besteht aus Maßnahmen, die tatsächlich umgesetzt werden, und aus Nachweisen, die man einem unabhängigen Auditor vorlegen kann. Für Orbion hieß das: interne Richtlinien an die tatsächliche Arbeitsweise des Unternehmens anpassen, diese Maßnahmen in die Praxis umsetzen und die Nachweise dafür sammeln.

Diese Arbeit setzte voraus, dass das Team seine eigenen Systeme versteht – niemand außerhalb von Orbion hätte sie übernehmen können. Die Rolle von Kantis war, Plattform und Unterstützung bereitzustellen, damit der Prozess effizient lief, nicht die Arbeit selbst zu erledigen.

So haben Orbion und Kantis zusammengearbeitet

Verantwortung Wer
Richtlinien anpassen, Maßnahmen umsetzen und Nachweise vorbereiten Orbion
Compliance-Plattform und Unterstützung während des gesamten Prozesses Kantis
Unabhängiges Stage-2-Zertifizierungsaudit Tempo Audits

Kantis hat den Prozess unterstützt. Kantis hat weder das Audit durchgeführt noch das Zertifikat ausgestellt – genau diese Unabhängigkeit gibt der Zertifizierung ihren Wert.

Das Ergebnis: keine Nichtkonformitäten

Orbion hat das Stage-2-Audit ohne Nichtkonformitäten bestanden – ein starkes Ergebnis für eine Erstzertifizierung und ein Zeichen dafür, wie konsequent das Team die Umsetzung vorangetrieben hat.

Aniruddh Goteti, Mitgründer und Geschäftsführer von Orbion, beschreibt es so:

"Der Schutz der Daten unserer Kunden ist eine Verantwortung, die wir ernst nehmen. In Zusammenarbeit mit Kantis haben wir die Zertifizierung nach ISO/IEC 27001 ohne Nichtkonformitäten in unserem unabhängigen Stage-2-Audit erreicht, das Tempo Audits durchgeführt hat. Wir sind stolz, diesen Meilenstein gemeinsam erreicht zu haben, und dankbar für die Unterstützung von Kantis während des gesamten Prozesses."

— Aniruddh Goteti, Mitgründer & Geschäftsführer, Orbion

Aus dem Englischen übersetzt.

Was Gründer aus Orbions Erfahrung mitnehmen können

Die klarste Lehre aus Orbions Prozess betrifft die Verantwortung: Das Team des Kunden verantwortet die Umsetzung, ein Partner für Plattform und Unterstützung hilft ihm, schneller voranzukommen, und das Zertifizierungsaudit bleibt von beiden unabhängig. Diese Trennung macht das Ergebnis glaubwürdig.

Wenn Sie Ihren eigenen ISO-27001-Prozess beginnen, ist der sinnvolle erste Schritt derselbe wie bei Orbion: Legen Sie früh fest, wer für welchen Teil der Arbeit verantwortlich ist und welche Unterstützung dafür nötig ist. Orbions Ergebnis zeigt, was mit dieser Struktur möglich ist – Zeitplan und Aufwand werden bei jedem Team anders aussehen.

Planen Sie Ihren eigenen Weg zu ISO 27001

Kantis hilft Ihnen, Geltungsbereich und Verantwortlichkeiten zu durchdenken und zu klären, was es konkret heißt, für ein unabhängiges Audit bereit zu sein. Sprechen Sie mit einem Gründer über Ihren ISO-Weg oder lesen Sie für die Budgetplanung den Leitfaden zu den ISO-27001-Kosten für Startups.

Weitere Kundengeschichten: die ISO-27001-Fallstudie von Centinel Analytica und Qorelos Weg zu ISO 27001, SOC 2 Type I und DSGVO-Readiness.

Mit einem Gründer über Ihren ISO-Weg sprechen

Mit einem Gründer über Ihren ISO-Weg sprechen

Besprechen Sie Geltungsbereich, Verantwortlichkeiten im Team und wie gut Sie auf ein unabhängiges Audit vorbereitet sind.

Gespräche finden auf Englisch statt.

Häufige Fragen

Was hat Orbion erreicht? +

Orbion hat die Zertifizierung nach ISO/IEC 27001 ohne Nichtkonformitäten im unabhängigen Stage-2-Audit erreicht, das Tempo Audits durchgeführt hat.

Wer hat Umsetzung und Auditvorbereitung geleitet? +

Orbion hat die Arbeit intern geleitet, einschließlich der Anpassung von Richtlinien, der Umsetzung der Maßnahmen in der Praxis und der Vorbereitung der Nachweise. Das erforderte viel praktische Arbeit des eigenen Teams. Kantis stellte während des gesamten Prozesses die Plattform und Unterstützung bereit.

Hat Kantis das Zertifizierungsaudit durchgeführt? +

Nein. Tempo Audits hat das unabhängige Stage-2-Audit durchgeführt. Kantis stellte die Plattform und Unterstützung bereit; das ISO-27001-Zertifikat hat Kantis nicht ausgestellt.

Bedeutet dieses Ergebnis, dass eine Zertifizierung wenig interne Arbeit erfordert? +

Nein. Das Team von Orbion hat viel praktischen Aufwand in Umsetzung und Auditvorbereitung gesteckt. Diese Fallstudie trifft keine Aussage über die Dauer der Zertifizierung oder eingesparte Stunden. Das Ergebnis spiegelt die Arbeit von Orbion, die Unterstützung von Kantis und ein unabhängiges Audit wider.

Quellen und Verweise

Analyse- und Werbe-Cookies erlauben? Datenschutz (EN)