Weiter zum Hauptinhalt 

ista TrustCenter

Auf dieser Seite finden Sie Informationen zur Sicherheitsorganisation und zu den Sicherheitsmaßnahmen von ista. Ergänzend stellen wir Zertifikate, einen Überblick über Richtlinien und Verfahren sowie wichtige Downloads bereit – für größtmögliche Transparenz.

ista – Ihr Partner für effizientes Energiemanagement

ista SE zählt zu den führenden Energiedienstleistern. Das Unternehmen mit Hauptsitz in Essen, Deutschland, beschäftigt mehr als 6.000 Mitarbeitende in über 20 Ländern. In einer stark regulierten Branche mit hohen Sicherheitsanforderungen an Systeme und Prozesse hat sich ista auf die Erfassung und Abrechnung von Energieverbrauchsdaten sowie die Verbesserung der Energieeffizienz von Gebäuden spezialisiert. Damit unterstützt ista private und öffentliche Immobilienverwaltungen, Wohnungseigentümerinnen und Wohnungseigentümer sowie Unternehmen aus dem Gewerbe- und Industriesektor dabei, Gebäude klimafreundlicher und zukunftsfähig zu gestalten.

Um diesem Anspruch gerecht zu werden, legt ista großen Wert auf die Sicherheit von Informationen, Prozessen und Dienstleistungen. Die Informationssicherheitspolitik des Unternehmens soll die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen sowie sämtlicher Systeme und Prozesse gewährleisten. Sie bildet die Grundlage für die Sicherheitsziele und -maßnahmen von ista und stellt die Einhaltung aller geltenden gesetzlichen, regulatorischen und vertraglichen Anforderungen sicher.

Sicherheitsorganisation und Reifegrad

Die Sicherheit von Informationen, Prozessen und Dienstleistungen ist entscheidend für den langfristigen Erfolg. Die Informationssicherheitspolitik von ista stellt die Einhaltung aller geltenden gesetzlichen und vertraglichen Anforderungen sicher.

Bewertung der Cybersicherheitslage

ista nutzt den Dienstleister Panorays zur Bewertung der eigenen Cybersicherheitslage. Diese Bewertung wird hier im TrustCenter einmal pro Quartal aktualisiert.

Sicherheitsorganisation

Die Informationssicherheitsorganisation des Unternehmens ist abteilungs- und fachübergreifend in die internationale Unternehmensstruktur eingebunden. Sie unterstützt die Fachbereiche durch gezielte Beratung zu sicherheitsrelevanten Themen und veröffentlicht Sicherheitsrichtlinien.

ISO/IEC 27001-Zertifizierungen

ista SE ist nach ISO/IEC 27001:2022 zertifiziert:

Die Dienstleister sämtlicher von ista SE und ihren Tochtergesellschaften genutzten Rechenzentrumskapazitäten sind nach ISO/IEC 27001 zertifiziert. Die Rechenzentren befinden sich in Deutschland und anderen EU-Ländern. Zur Erfüllung lokaler gesetzlicher Anforderungen nutzt ista Middle East FZE außerdem Rechenzentrumskapazitäten in den Vereinigten Arabischen Emiraten.

ista SE betreibt selbst keine Rechenzentren.

*Die Veröffentlichung erfolgt mit Genehmigung des Dienstleisters.

 

Die internen Dienstleistungsunternehmen ista Customer Service Poland und ista Technologies Poland sp. z o.o. sind ebenfalls nach ISO 27001 zertifiziert.

  • Hier finden Sie das Zertifikat von ista Customer Service Poland.
  • Hier finden Sie das Zertifikat von ista Technologies Poland sp. z o.o.

 

ISO 9001-Zertifikate 

CVDP

ista betreibt ein Programm zur koordinierten Offenlegung von Sicherheitslücken (Coordinated Vulnerability Disclosure Programme, CVDP).

Erfahren Sie mehr über das CVDP von ista:

Bewertung und Nachweise

ista bietet Transparenz bei möglichst geringem Aufwand. Die Selbstauskunft auf Basis der ISO/IEC 27001:2022 und die CIS-Bewertung geben einen ersten Einblick in die Sicherheitsorganisation und die Sicherheitsmaßnahmen.

Selbstauskunft:

ista unterstützt Ihr Lieferantenrisikomanagement mit einem effizienten, transparenten und verlässlichen Prozess. Ein Fragebogen auf Basis der ISO/IEC 27001:2022 ergänzt die Bewertung der Cybersicherheitslage und bietet einen Überblick über die Sicherheitsmaßnahmen und die Sicherheitsorganisation.

CIS-Sicherheitsbewertung:

Die CIS Controls bilden den Maßstab für die Leistungsfähigkeit und den Reifegrad der IT- und Cybersicherheit bei ista. Externe Dienstleister überprüfen und dokumentieren die Umsetzung jährlich.

Richtlinien und Verfahren 

Vorgaben und Anweisungen zur Informationssicherheit werden in Richtlinien und Verfahren dokumentiert, die für die gesamte ista Unternehmensgruppe verbindlich sind. Diese Dokumente werden auf Grundlage anerkannter Standards der Informations- und IT-Sicherheit sowie unter Berücksichtigung der Compliance-Anforderungen erstellt, gestaltet und strukturiert.

ista hat ein umfassendes Regelwerk zur Informationssicherheit etabliert. Es definiert klare Vorgaben und Prozesse für den Schutz von Informationen, Systemen und digitalen Infrastrukturen. Dieses Regelwerk gewährleistet die Einhaltung höchster Sicherheitsstandards und schafft eine verlässliche Grundlage für den sicheren Betrieb und die kontinuierliche Weiterentwicklung des Unternehmens.

Ein Auszug aus unserem Regelwerk

  • Informationssicherheitsrichtlinie
  • Richtlinie zum technischen Schwachstellenmanagement
  • Konzernrichtlinie zum Datenschutz
  • Passwortrichtlinien
  • Richtlinie zur Netzwerksicherheit
  • Richtlinie zur Softwareentwicklung
  • Richtlinie zur Kryptografie
  • Richtlinie zum Identitäts- und Zugriffsmanagement
  • Richtlinie zum mobilen Arbeiten
     

Datenschutz

Bei ista legen wir großen Wert auf den Schutz personenbezogener Daten. Unsere Datenschutzmaßnahmen entsprechen den Anforderungen der Datenschutz-Grundverordnung (DSGVO) und des deutschen Bundesdatenschutzgesetzes (BDSG), um die Rechte unserer Kundinnen und Kunden zu schützen.

  • Weitere Informationen zu unseren Datenschutzmaßnahmen:
    Mehr erfahren
  • Die aktuelle Datenschutzerklärung und eine Übersicht der Auftragsverarbeiter finden Sie hier.
  • Herunterladen: Technische und organisatorische Maßnahmen.