Unternehmen/Vertrauen & Compliance
Gebaut, um Ihre Aufsicht zu erfüllen
Kliva ist ISO 27001-zertifiziert und unsere Sicherheitsarbeit unterstützt die Compliance unserer Kunden mit DORA, DSGVO und branchenspezifischen Aufsichtsanforderungen.
Compliance
Compliance und Zertifizierungen
Kliva ist ISO 27001-zertifiziert, und unser Framework ist an DORA, die DSGVO und einen dokumentierten Verhaltenskodex angepasst. Hier ist eine Übersicht der Standards und Vorschriften, die wir einhalten.
ISO 27001
Kliva ist ISO/IEC 27001-zertifiziert – ein weltweit anerkannter Standard für Informationssicherheit. Die Zertifizierung belegt, dass wir über ein robustes Managementsystem zum Schutz von Daten und Systemen verfügen, Cybersicherheitsrisiken managen und Branchen-Best Practices anwenden. Unser ISMS wird jährlich von einem akkreditierten externen Auditor geprüft.
DORA
Kliva ist an die Digital Operational Resilience Act (EU 2022/2554) angepasst, die Anforderungen an die operative Resilienz in der gesamten Lieferkette für Finanzinstitute stellt. Wir stellen ein Register der Informationen, Exit-Strategien, Incident-Management-Verfahren und das Prüfrecht gemäß DORA Artikel 28-30 bereit.
GDPR
Kliva befolgt die DSGVO und anwendbare sektorspezifische Vorschriften. Wir implementieren strenge Kontrollen zum Schutz personenbezogener Daten, bieten volle Transparenz bei der Datenverarbeitung und stellen die Rechte der Betroffenen gemäß der Datenschutz-Grundverordnung sicher.
Verhaltenskodex
Kliva hat einen dokumentierten Verhaltenskodex, der klare ethische Prinzipien für alle Mitarbeiter, Vorstandsmitglieder, Berater und Partner festlegt. Er umfasst Integrität im Geschäftsleben, Respekt am Arbeitsplatz, Datenmanagement, geistiges Eigentum, Whistleblowing und Umweltverantwortung.
Säkerhet
Infrastruktur und Zugriffsschutz
Kliva wird auf nordischer Infrastruktur mit starker Isolation, Verschlüsselung und Zugriffskontrolle betrieben. Unternehmenskunden können MFA und SSO/SAML aktivieren, um Kliva in ihre eigene Identitätsplattform zu integrieren.
Infrastruktur-Sicherheit
Kliva hostas hos Elastx i fyra svenska tillgänglighetszoner med geografisk redundans. All kunddata lagras inom Sverige. Data krypteras i transit (TLS 1.2+) och i vila (AES-256). Nätverken är segmenterade med strikt brandväggspolicy, och produktionsmiljön är isolerad från utvecklings- och testmiljöer.
Multifaktor-Authentifizierung (MFA)
Kliva unterstützt MFA für alle Benutzer via TOTP (Authenticator-Apps) und SMS. Administratoren können MFA für die gesamte Organisation oder für bestimmte Rollen vorschreiben. Alle internen Kliva-Systeme erfordern MFA für alle Mitarbeiter mit Zugang zur Produktionsumgebung oder zu Kundendaten.
SSO und SAML 2.0
Firmenkunden können Single Sign-On über SAML 2.0 aktivieren und Kliva in ihren eigenen Identitätsanbieter integrieren – Okta, Microsoft Entra ID (Azure AD), OneLogin und andere SAML-kompatible Plattformen werden unterstützt. SCIM-basierte Benutzerprovisionierung ist auf Anfrage verfügbar.
Rollen- und Zugriffskontrolle
Granulare rollenbasierte Zugriffskontrolle (RBAC) auf Organisations-, Portfolio- und Objektebene. Das Prinzip der geringsten Rechte wird konsequent angewendet. Ein vollständiges Audit-Protokoll über Zugriffe und Änderungen ist für Administratoren verfügbar und kann in Ihr SIEM exportiert werden.
Subunternehmer
Subunternehmer
Kliva arbeitet mit mehreren Subunternehmern zusammen, um den Dienst bereitzustellen.
Dokumentation
Dokumentation auf Anfrage
Die folgende Dokumentation ist für Kunden und Interessenten verfügbar. Alle Dokumente werden unter unterzeichneter NDA ausgehändigt.
- Kliva DORA Compliance Statement (erweiterte Version)
- ISO 27001-Zertifikat und Statement of Applicability
- Register of Information (IKT-Anbieter)
- Matrix zur Incident-Klassifizierung
- Zusammenfassung des jährlichen Penetrationstests
- Kliva Code of Conduct (vollständige Version)
Senast uppdaterad: 28 augusti 2026.Version 1.0.Für Fragen:hello@kliva.com
