Skip To Content

ISO

Die Internationale Organisation für Normung (ISO) ist ein globales, nichtstaatliches Expertengremium, das Richtlinien für die einheitliche Umsetzung allgemein anerkannter Standards für das Prozessmanagement bereitstellt. Esri gewährleistet die Compliance mit zwei ISO-Zertifizierungen, die sich mit der Gewährleistung von Sicherheit und Datenschutz befassen:

  • ISO/IEC 27001:2022: Diese Norm fördert einen ganzheitlichen Ansatz zur Informationssicherheit, der Personen, Richtlinien und Technologie berücksichtigt.
  • ISO/IEC 20243:2023: Diese Norm befasst sich mit Bedrohungen durch böswillig gefälschte und nachgeahmte Produkte und Services.

Relevante Services von Esri

  • ArcGIS ISO Cloud
  • Cloudserviceanbieter (Cloud Service Provider, CSP)

ArcGIS ISO Cloud

Das Informationssicherheits-Managementsystem (ISMS) von Esri wurde als konform mit den Sicherheitsanforderungen der Norm ISO 27001:2022 befunden. Dies umfasst sowohl ArcGIS Online als auch die ArcGIS Location Platform am regionalen Hosting-Standort in der Europäischen Union (EU). Die ArcGIS ISO Cloud ist ein Teilbereich der Esri Certified Services, die ausdrücklich in den Geltungsbereich der Esri Zertifizierung fallen. Weitere Services und Regionen werden im Rahmen künftiger Zertifizierungsmaßnahmen nach ISO 27001 abgedeckt.

Esri hat im April 2023 eine Selbstbewertung zur Konformität mit ISO/IEC 20243-1:2018 (O-TTPS) abgeschlossen. Dabei kommen eine Reihe von Richtlinien, Anforderungen und Empfehlungen zum Einsatz, die sich mit spezifischen Bedrohungen der Integrität von Hardware und kommerzieller Standardsoftware während des gesamten Produktlebenszyklus befassen. Die Norm ISO 20243 wurde 2023 aktualisiert, und anstatt eine Neuzertifizierung nach der neuen Version durchzuführen, hat Esri 2024 die NIST 800-53 Rev 5 Supply Chain Requirements umgesetzt, die die Probleme von Lieferketten im Cyber-Raum ganzheitlicher angehen. Die ISO 27001-Zertifizierung von Esri bestätigt, dass Esri ein Informationssicherheits-Managementsystem (ISMS) betreibt, das den Anforderungen der Norm ISO 27001:2022 entspricht, um die Vertraulichkeit, Integrität und Verfügbarkeit der betroffenen Plattformen, Services und Anwendungen zu gewährleisten, die zur Verarbeitung, Übertragung und Speicherung von Kundenressourcen und/oder personenbezogenen Daten im Rahmen der in der EU angebotenen Services verwendet werden.

  • ArcGIS Online ISO 20243:2018 (Selbstattestierung)

Hinweis:

Während das regionale Hosting den APAC-Raum umfasst, gilt die ISO 27001-Zertifizierung von Esri für ArcGIS ISO Cloud derzeit für die unter die Zertifizierung fallenden Services am regionalen Hosting-Standort in Europa und erstreckt sich nicht auf den APAC-Raum. Esri arbeitet aktiv daran, den Schutz durch die ISO 27001-Zertifizierung auf die APAC-Region auszuweiten. AWS und Microsoft Azure verfügen über ISO 27001-Zertifizierungen für die betreffenden Cloud-Services, die die Sicherheit der zugrunde liegenden Infrastruktur gewährleisten, jedoch nicht den ISO-Schutz von Esri erweitern.

NIS2 Directive Support

NIS2 (Directive (EU) 2022/2555) schreibt Maßnahmen zum Risikomanagement im Bereich der Cybersicherheit sowie eine entsprechende Governance vor und fördert die Anwendung anerkannter Standards. Die ISO 27001-Zertifizierung von Esri für ArcGIS ISO Cloud kann Kunden bei der Erfüllung ihrer NIS2-Sorgfaltspflichten unterstützen, indem sie unabhängige Nachweise für ein zertifiziertes Informationssicherheits-Managementsystem (ISMS), dokumentierte Kontrollmaßnahmen mit kontinuierlicher Überwachung sowie die Übereinstimmung mit vielen Maßnahmenbereichen gemäß Artikel 21 liefert.

Die Kunden sind weiterhin dafür verantwortlich, die Übereinstimmung mit dem Anwendungsbereich zu überprüfen und alle branchenspezifischen sowie nationalen Anforderungen zu erfüllen.

Cloudserviceanbieter

Die ArcGIS ISO Cloud nutzt sowohl Amazon Web Services als auch Microsoft Azure – beides ISO-zertifizierte Cloudserviceanbieter.