Smilecloud ist jetzt nach ISO/IEC 27001:2022 zertifiziert

Wir freuen uns, bekannt geben zu können, dass das Informationssicherheitsmanagementsystem von Smilecloud unabhängig nach ISO/IEC 27001:2022 zertifiziert wurde — dem weltweit anerkanntesten Standard für das Management von Informationssicherheit.

Für eine Plattform, die auf Patientenbildgebung, Zusammenarbeit bei Behandlungen und der täglichen Arbeit von Zahnkliniken und Laboren basiert, ist der Schutz von Informationen keine Funktion — er ist das Fundament. Diese Zertifizierung bestätigt unabhängig, dass die Art und Weise, wie wir diese Informationen schützen, einer strengen externen Prüfung standhält.

Was ISO/IEC 27001 tatsächlich zertifiziert

ISO/IEC 27001 ist der führende internationale Standard für das Informationssicherheitsmanagement. Er prüft nicht nur ein einzelnes Produkt oder eine Checkliste von Einstellungen. Zertifiziert wird das Informationssicherheitsmanagementsystem (ISMS) einer Organisation — der gesamte Rahmen aus Richtlinien, Prozessen, Personen und Kontrollen, mit dem Informationsrisiken identifiziert und im Laufe der Zeit systematisch verwaltet werden.

Mit anderen Worten: Es handelt sich nicht um eine einmalige Momentaufnahme. Die Zertifizierung belegt, dass Sicherheit fest in der Arbeitsweise von Smilecloud verankert ist und dass wir uns dazu verpflichtet haben, dies auch weiterhin sicherzustellen.

Unabhängig auditiert, unabhängig überprüfbar

Unsere Zertifizierung wurde von Schellman Compliance, LLC, einer akkreditierten und unabhängigen Zertifizierungsstelle, ausgestellt und kann über das Zertifikatsverzeichnis von Schellman unabhängig hier überprüft werden.

Was abgedeckt ist

Der zertifizierte Geltungsbereich umfasst das Informationssicherheitsmanagementsystem, das die Konzeption, Entwicklung und den Betrieb der digitalen Dienste von Smilecloud unterstützt — darunter digitales Smile Design, Visualisierungstools und die interdisziplinäre Zusammenarbeit an virtuellen zahnmedizinischen Fällen — einschließlich der Informationswerte, Prozesse, Systeme und Personen, die zur Bereitstellung und zum Schutz dieser Dienste beitragen.

Was das für Sie bedeutet

Wenn Sie eine Klinik, ein Labor oder ein Partner sind und entscheiden müssen, wem Sie Ihre Daten und die Daten Ihrer Patienten anvertrauen, bietet Ihnen ISO/IEC 27001 etwas Konkretes: die Bestätigung durch eine unabhängige Drittpartei, dass Smilecloud einen verwalteten und auditierten Ansatz zur Informationssicherheit verfolgt und sich nicht nur auf gute Absichten verlässt.

Sie ergänzt außerdem die anderen unabhängigen Bewertungen, auf denen Smilecloud aufbaut — darunter unsere HIPAA-Attestierung und unser GDPR-Programm. Jede davon befasst sich mit bestimmten Verpflichtungen, während ISO/IEC 27001 das übergeordnete System zertifiziert, das regelt, wie sie alle umgesetzt werden.

Dies ist ein Meilenstein, nicht das Ziel

Eine Zertifizierung ist keine Plakette, die man an die Wand hängt und anschließend vergisst. Gemäß ISO/IEC 27001 unterliegt unser ISMS während des gesamten Zertifizierungszeitraums fortlaufenden Überwachungsaudits, und wir verpflichten uns dazu, den Schutz der uns von unseren Kunden anvertrauten Informationen kontinuierlich zu verbessern.

Benötigen Sie das Zertifikat für Ihre eigenen Compliance-Unterlagen oder haben Sie Fragen zu unserer Sicherheitslage? Überprüfen Sie unsere Zertifizierung im Verzeichnis von Schellman oder fordern Sie unter contact@smilecloud.com eine Kopie des Zertifikats an. Weitere Informationen finden Sie in unserem Security & Compliance Center.