Orbion entwickelt KI-Systeme, mit denen Forschende vorhersagen können, wie sich Proteinkandidaten verhalten werden, bevor sie im Labor getestet werden. Diese Arbeit setzt voraus, dass Kunden Orbion mühsam erarbeitete Forschung anvertrauen: Proteinsequenzen, Versuchsdaten und über Jahre aufgebautes geistiges Eigentum. Um zu belegen, dass dieses Vertrauen berechtigt ist, brauchte es ein echtes Informationssicherheits-Managementsystem dahinter, nicht nur eine schriftliche Richtlinie.
Orbion hat nun die Zertifizierung nach ISO/IEC 27001 erreicht und das unabhängige Stage-2-Audit, durchgeführt von Tempo Audits, ohne Nichtkonformitäten bestanden. Das Team hat Umsetzung und Auditvorbereitung selbst geleitet und dabei die Plattform und Unterstützung von Kantis genutzt.
Mit einem Gründer über Ihren ISO-Weg sprechen · Mehr zu ISO 27001 für Startups
Besprechen Sie Geltungsbereich, Verantwortlichkeiten im Team und wie gut Sie auf ein unabhängiges Audit vorbereitet sind.
Ergebnisse auf einen Blick
- Zertifiziert nach ISO/IEC 27001
- Keine Nichtkonformitäten im unabhängigen Stage-2-Audit, durchgeführt von Tempo Audits
- Umsetzung, Arbeit an Richtlinien und Vorbereitung der Nachweise intern von Orbion geleitet
- Plattform und Unterstützung von Kantis während des gesamten Prozesses
- Sicherheitsniveau für Kunden sichtbar über das live geschaltete Trust Center von Orbion
Der Kunde: Sicherheit als Teil des Produkts, nicht als Nebenprojekt
Das Produkt von Orbion hängt ebenso vom Vertrauen der Kunden ab wie von der Wissenschaft. Wenn Kunden Proteinsequenzen und Forschungsdaten teilen, vertrauen sie Orbion Arbeit an, deren Entstehung Jahre gedauert hat. ISO/IEC 27001 gibt diesem Vertrauen ein unabhängig geprüftes Fundament: ein Informationssicherheits-Managementsystem (ISMS), das regelt, wie das Unternehmen Risiken, Zugriffe und die Sicherheit im Alltag steuert.
Für Orbion steht der Meilenstein für zweierlei: das Ergebnis eines unabhängigen Audits und die Arbeit, die das Team investiert hat, um dorthin zu kommen.
Die Herausforderung: aus Absicht Nachweise machen
Eine Zertifizierung ist keine Richtlinie, die man einmal schreibt – sie besteht aus Maßnahmen, die tatsächlich umgesetzt werden, und aus Nachweisen, die man einem unabhängigen Auditor vorlegen kann. Für Orbion hieß das: interne Richtlinien an die tatsächliche Arbeitsweise des Unternehmens anpassen, diese Maßnahmen in die Praxis umsetzen und die Nachweise dafür sammeln.
Diese Arbeit setzte voraus, dass das Team seine eigenen Systeme versteht – niemand außerhalb von Orbion hätte sie übernehmen können. Die Rolle von Kantis war, Plattform und Unterstützung bereitzustellen, damit der Prozess effizient lief, nicht die Arbeit selbst zu erledigen.
So haben Orbion und Kantis zusammengearbeitet
| Verantwortung | Wer |
|---|---|
| Richtlinien anpassen, Maßnahmen umsetzen und Nachweise vorbereiten | Orbion |
| Compliance-Plattform und Unterstützung während des gesamten Prozesses | Kantis |
| Unabhängiges Stage-2-Zertifizierungsaudit | Tempo Audits |
Kantis hat den Prozess unterstützt. Kantis hat weder das Audit durchgeführt noch das Zertifikat ausgestellt – genau diese Unabhängigkeit gibt der Zertifizierung ihren Wert.
Das Ergebnis: keine Nichtkonformitäten
Orbion hat das Stage-2-Audit ohne Nichtkonformitäten bestanden – ein starkes Ergebnis für eine Erstzertifizierung und ein Zeichen dafür, wie konsequent das Team die Umsetzung vorangetrieben hat.
Aniruddh Goteti, Mitgründer und Geschäftsführer von Orbion, beschreibt es so:
"Der Schutz der Daten unserer Kunden ist eine Verantwortung, die wir ernst nehmen. In Zusammenarbeit mit Kantis haben wir die Zertifizierung nach ISO/IEC 27001 ohne Nichtkonformitäten in unserem unabhängigen Stage-2-Audit erreicht, das Tempo Audits durchgeführt hat. Wir sind stolz, diesen Meilenstein gemeinsam erreicht zu haben, und dankbar für die Unterstützung von Kantis während des gesamten Prozesses."
— Aniruddh Goteti, Mitgründer & Geschäftsführer, Orbion
Aus dem Englischen übersetzt.
Was Gründer aus Orbions Erfahrung mitnehmen können
Die klarste Lehre aus Orbions Prozess betrifft die Verantwortung: Das Team des Kunden verantwortet die Umsetzung, ein Partner für Plattform und Unterstützung hilft ihm, schneller voranzukommen, und das Zertifizierungsaudit bleibt von beiden unabhängig. Diese Trennung macht das Ergebnis glaubwürdig.
Wenn Sie Ihren eigenen ISO-27001-Prozess beginnen, ist der sinnvolle erste Schritt derselbe wie bei Orbion: Legen Sie früh fest, wer für welchen Teil der Arbeit verantwortlich ist und welche Unterstützung dafür nötig ist. Orbions Ergebnis zeigt, was mit dieser Struktur möglich ist – Zeitplan und Aufwand werden bei jedem Team anders aussehen.
Planen Sie Ihren eigenen Weg zu ISO 27001
Kantis hilft Ihnen, Geltungsbereich und Verantwortlichkeiten zu durchdenken und zu klären, was es konkret heißt, für ein unabhängiges Audit bereit zu sein. Sprechen Sie mit einem Gründer über Ihren ISO-Weg oder lesen Sie für die Budgetplanung den Leitfaden zu den ISO-27001-Kosten für Startups.
Weitere Kundengeschichten: die ISO-27001-Fallstudie von Centinel Analytica und Qorelos Weg zu ISO 27001, SOC 2 Type I und DSGVO-Readiness.
