Kliva

    Unternehmen/Vertrauen & Compliance

    Gebaut, um Ihre Aufsicht zu erfüllen

    Kliva ist ISO 27001-zertifiziert und unsere Sicherheitsarbeit unterstützt die Compliance unserer Kunden mit DORA, DSGVO und branchenspezifischen Aufsichtsanforderungen.

    ISO/IEC 27001-zertifiziertDORA-angepasst
    Dokumentation anfordern

    Compliance

    Compliance und Zertifizierungen

    Kliva ist ISO 27001-zertifiziert, und unser Framework ist an DORA, die DSGVO und einen dokumentierten Verhaltenskodex angepasst. Hier ist eine Übersicht der Standards und Vorschriften, die wir einhalten.

    ISO 27001

    Kliva ist ISO/IEC 27001-zertifiziert – ein weltweit anerkannter Standard für Informationssicherheit. Die Zertifizierung belegt, dass wir über ein robustes Managementsystem zum Schutz von Daten und Systemen verfügen, Cybersicherheitsrisiken managen und Branchen-Best Practices anwenden. Unser ISMS wird jährlich von einem akkreditierten externen Auditor geprüft.

    DORA

    Kliva ist an die Digital Operational Resilience Act (EU 2022/2554) angepasst, die Anforderungen an die operative Resilienz in der gesamten Lieferkette für Finanzinstitute stellt. Wir stellen ein Register der Informationen, Exit-Strategien, Incident-Management-Verfahren und das Prüfrecht gemäß DORA Artikel 28-30 bereit.

    GDPR

    Kliva befolgt die DSGVO und anwendbare sektorspezifische Vorschriften. Wir implementieren strenge Kontrollen zum Schutz personenbezogener Daten, bieten volle Transparenz bei der Datenverarbeitung und stellen die Rechte der Betroffenen gemäß der Datenschutz-Grundverordnung sicher.

    Verhaltenskodex

    Kliva hat einen dokumentierten Verhaltenskodex, der klare ethische Prinzipien für alle Mitarbeiter, Vorstandsmitglieder, Berater und Partner festlegt. Er umfasst Integrität im Geschäftsleben, Respekt am Arbeitsplatz, Datenmanagement, geistiges Eigentum, Whistleblowing und Umweltverantwortung.

    Säkerhet

    Infrastruktur und Zugriffsschutz

    Kliva wird auf nordischer Infrastruktur mit starker Isolation, Verschlüsselung und Zugriffskontrolle betrieben. Unternehmenskunden können MFA und SSO/SAML aktivieren, um Kliva in ihre eigene Identitätsplattform zu integrieren.

    Infrastruktur-Sicherheit

    Kliva hostas hos Elastx i fyra svenska tillgänglighetszoner med geografisk redundans. All kunddata lagras inom Sverige. Data krypteras i transit (TLS 1.2+) och i vila (AES-256). Nätverken är segmenterade med strikt brandväggspolicy, och produktionsmiljön är isolerad från utvecklings- och testmiljöer.

    Multifaktor-Authentifizierung (MFA)

    Kliva unterstützt MFA für alle Benutzer via TOTP (Authenticator-Apps) und SMS. Administratoren können MFA für die gesamte Organisation oder für bestimmte Rollen vorschreiben. Alle internen Kliva-Systeme erfordern MFA für alle Mitarbeiter mit Zugang zur Produktionsumgebung oder zu Kundendaten.

    SSO und SAML 2.0

    Firmenkunden können Single Sign-On über SAML 2.0 aktivieren und Kliva in ihren eigenen Identitätsanbieter integrieren – Okta, Microsoft Entra ID (Azure AD), OneLogin und andere SAML-kompatible Plattformen werden unterstützt. SCIM-basierte Benutzerprovisionierung ist auf Anfrage verfügbar.

    Rollen- und Zugriffskontrolle

    Granulare rollenbasierte Zugriffskontrolle (RBAC) auf Organisations-, Portfolio- und Objektebene. Das Prinzip der geringsten Rechte wird konsequent angewendet. Ein vollständiges Audit-Protokoll über Zugriffe und Änderungen ist für Administratoren verfügbar und kann in Ihr SIEM exportiert werden.

    Subunternehmer

    Subunternehmer

    Kliva arbeitet mit mehreren Subunternehmern zusammen, um den Dienst bereitzustellen.

    Dokumentation

    Dokumentation auf Anfrage

    Die folgende Dokumentation ist für Kunden und Interessenten verfügbar. Alle Dokumente werden unter unterzeichneter NDA ausgehändigt.

    • Kliva DORA Compliance Statement (erweiterte Version)
    • ISO 27001-Zertifikat und Statement of Applicability
    • Register of Information (IKT-Anbieter)
    • Matrix zur Incident-Klassifizierung
    • Zusammenfassung des jährlichen Penetrationstests
    • Kliva Code of Conduct (vollständige Version)
    Geteilt mitKunden, Interessenten in Evaluierung, Finanzaufsichtsbehörden
    AnforderungUnterzeichnete NDA vor Aushändigung
    AntwortzeitÜblicherweise innerhalb von zwei Arbeitstagen

    Dokumentation anfordern

    Wir melden uns innerhalb von zwei Arbeitstagen bei Ihnen.

    Senast uppdaterad: 28 augusti 2026.Version 1.0.Für Fragen:hello@kliva.com

    Kliva

    Kliva-Support

    Wir antworten meist innerhalb weniger Minuten

    Hallo, wie können wir helfen?

    Stellen Sie eine Frage oder wählen Sie unten eine Verknüpfung.