Ein engagiertes Unternehmen
Unser Ansatz für Cybersicherheit
Angesichts der zunehmenden digitalen Bedrohungen stellen wir die Cybersicherheit in den Mittelpunkt unserer unternehmerischen Verantwortung.
Sensible Informationen zuverlässig schützen
Als engagierter Partner von Gesundheitseinrichtungen und öffentlichen Institutionen unterstützen wir diese bei der kontinuierlichen Erfüllung ihrer gemeinwohlorientierten Aufgaben. Relyens gliedert das Informationssicherheitsmanagement in drei Bereiche:
- Schutz der Informationen und Datenbeständen des Unternehmens, insbesondere der sensiblen Daten unserer Stakeholder;
- Gewährleistung der kontinuierlichen Bereitstellung unserer Dienstleistungen zur Unterstützung der Aufgaben unserer Kunden;
- Stärkung des Vertrauens in unsere Aktivitäten durch Zuverlässigkeit, Vertraulichkeit und Konformität.
Gut zu wissen
Cybersicherheit ist für uns mehr als nur die Einhaltung von Vorschriften: Sie ist ein strategischer Bestandteil und stärkt langfristig Vertrauen, Resilienz und Leistungsfähigkeit.
Und wie funktioniert das genau?
Relyens hat in Frankreich und Spanien einen auf der Norm ISO 27001:2022 basierenden Ansatz zur kontinuierlichen Verbesserung eingeführt. Dieser ermöglichte die Zertifizierung mehrerer unserer Prozesse im Jahr 2024, die 2025 erneuert wurde. In diesem Zusammenhang gilt das Informationssicherheits-Managementsystem (ISMS) für alle unsere Informationssysteme, und seine kontinuierliche Verbesserung kommt somit allen unseren Aktivitäten zugute.
Relyens ist außerdem gemäß dem Esquema Nacional de Seguridad (ENS), Stufe Medium, in Übereinstimmung mit dem Real Decreto 311/2022 zertifiziert. Diese Zertifizierung legt die Sicherheitsstandards fest, die für alle spanischen Regierungsbehörden und öffentlichen Einrichtungen sowie deren Dienstleister gelten und ein hohes Maß an Schutz für Informationssysteme gewährleisten.

Klare Verantwortlichkeiten und kontinuierliche Erfolgskontrolle
Unsere Cybersicherheitsstrategie basiert auf einer strukturierten und anspruchsvollen Steuerung mit:
- starkem Engagement der Geschäftsleitung, die die strategische Ausrichtung und Priorisierung der Maßnahmen sicherstellt
- einem vierteljährlich zusammenkommenden Sicherheitskomitee, das die Richtlinien festlegt, Aktionspläne überwacht und Cybersicherheit mit der Konzernstrategie in Einklang bringt
- spezifischen operativen Gremien, etwa für Bedrohungsmanagement oder kritische Dienstleister
- der Umsetzung organisatorischer Maßnahmen (Risikobewertungen, Sensibilisierung, Resilienz-Tests, Identitäts- und Zugriffsmanagement…) sowie technischer Lösungen (verwalteter Antivirenschutz…)
- regelmäßigen internen und externen Kontrollen sowie Audits zur Bewertung der Wirksamkeit der Maßnahmen und zur kontinuierlichen Verbesserung unseres Sicherheitsniveaus