Zum Inhalt springen

Lettermint ist ISO 27001 zertifiziert

Lettermint ist ISO 27001 zertifiziert

Anfang des Jahres schrieben wir in unserem Rückblick auf 2025, dass die ISO 27001 Zertifizierung eines unserer Ziele für 2026 war. Heute ist es so weit. Lettermint ist jetzt nach ISO/IEC 27001:2022 zertifiziert, der internationalen Norm für Informationssicherheit. Das Konfetti darf fliegen.

Sicherheit und Datenschutz nehmen wir seit Tag eins ernst. Kein Wunder, denn die Transactional E-Mails, die über unsere Plattform laufen, enthalten regelmäßig sensible Informationen. Passwort-Resets, Bestellbestätigungen, Rechnungen. Wie wir diese Daten schützen, haben wir schon öfter erklärt, zum Beispiel in unserem Trust Center (wird in einem neuen Fenster geöffnet). Mit dieser Zertifizierung hat ein unabhängiger Auditor unseren Ansatz nun anhand der Norm geprüft und bestätigt, dass er die Anforderungen erfüllt. Lettermint ist jetzt offiziell ein ISO 27001 zertifizierter E-Mail-Anbieter.

In diesem Blog erklären wir, was ISO 27001 genau umfasst und was es für Sie bedeutet. Lange Nächte gab es diesmal nicht, dafür sehr viele Dokumente.

Was ist ISO 27001

Wahrscheinlich wollten Sie vor allem wissen, ob wir das Zertifikat haben. Für alle, die trotzdem neugierig sind: ISO 27001 ist die internationale Norm für Informationssicherheit. Eine Zertifizierung bedeutet, dass ein unabhängiger Auditor beurteilt hat, wie eine Organisation ihre Sicherheit regelt, und bestätigt hat, dass dies der Norm entspricht. Denken Sie daran, wer Zugriff auf Ihre E-Mail-Daten hat, wie diese Daten verschlüsselt gespeichert werden, wie Backups geregelt sind und was bei einem Vorfall passiert.

Ein solches Zertifikat bekommt man nicht durch das Ausfüllen eines Fragebogens. Der Auditor prüft Richtlinien, Prozesse und Nachweise, um zu sehen, ob die Sicherheit in der Praxis funktioniert, nicht nur auf dem Papier. Und danach kommt er wieder, um das erneut zu kontrollieren.

Die Zertifizierung deckt unsere gesamte E-Mail-Infrastruktur ab, vom Empfangen von E-Mails bis zum Verarbeiten und Versenden. Das Zertifikat und die Gültigkeitsdetails finden Sie in unserem Trust Center (wird in einem neuen Fenster geöffnet).

Was das für unsere Kunden bedeutet

Für die meisten Nutzer ändert sich in der Praxis nichts. Ihre E-Mails werden weiterhin so versendet, wie Sie es gewohnt sind. Was sich ändert, ist das, was Sie nachweisen können.

Arbeiten Sie in einer Organisation, die Lieferanten auf Sicherheit prüft? Dann können Sie beim Vendor Review jetzt auf unser Zertifikat im Trust Center (wird in einem neuen Fenster geöffnet) verweisen. Nicht jeder Fragebogen verschwindet dadurch, aber solche Reviews werden deutlich schneller.

Entwickeln Sie als Agentur Anwendungen für Kunden? Dann ist die Zertifizierung eine Antwort auf eine Frage, die immer häufiger gestellt wird: Wie steht es um die Sicherheit der Partner, mit denen Sie arbeiten?

Und versenden Sie einfach E-Mails für Ihr eigenes Projekt? Dann ist das vor allem die Bestätigung, dass Ihre Daten in guten Händen sind, bei einem europäischen E-Mail-Anbieter, der auch extern geprüft wird.

Wie es weitergeht

Das Zertifikat hängt inzwischen gerahmt im Büro. Aber damit sind wir nicht fertig. Die Audits kommen wieder und die Maßnahmen müssen jeden Tag funktionieren. Und das ist auch gut so.

Währenddessen bauen wir einfach weiter. Auf unserer Roadmap sehen Sie, was kommt, und auch dort spielt Sicherheit regelmäßig eine Rolle.

Fragen zur Zertifizierung oder dazu, wie wir mit Ihren Daten umgehen? Werfen Sie einen Blick in unser Trust Center (wird in einem neuen Fenster geöffnet) oder schreiben Sie uns.