Die Führungsstruktur von Mimecast gewährleistet eine strenge Aufsicht und Rechenschaftspflicht in ESG-Angelegenheiten durch ein unified Rahmenwerk, das von unserem Vorstand, dem Führungsteam und dem ESG-Rat geleitet wird. Unter dem Vorsitz des General Counsel/Chief Legal Officer und unter Einbeziehung von Mitgliedern aus den relevanten Funktionsbereichen treibt der ESG-Rat die ESG-Strategie voran, überprüft Richtlinien und berichtet dem Vorstand über die erzielten Fortschritte.
Das Risikomanagement ist unternehmensweit integriert und umfasst:
- Strategische Risiken: wesentliche Bedenken, die sich auf Gewinn-, Personal- und Umweltziele auswirken
- Operative Risiken: werden innerhalb der jeweiligen Funktion gesteuert und eskaliert, sofern sie das Unternehmen wesentlich beeinträchtigen könnten
- Nachhaltigkeitsbezogene Risiken: einschließlich Klima- und ESG-Risiken, die im Rahmen von Wesentlichkeitsanalysen ermittelt und in das unternehmensweite Risikomanagement integriert wurden
- Fachliche Aufsicht: Spezialisierte Teams aus dem Bereich Informationssicherheit stellen sicher, dass Governance-Aspekte in die täglichen Entscheidungsprozesse und Abläufe einfließen
- Risikomanagement bei Drittpartnern: Umfassende Risikobewertung und -analyse unserer wichtigen Drittpartner unter Berücksichtigung verschiedener Aspekte, darunter auch Aspekte der ökologischen Nachhaltigkeit.
Diese Struktur ermöglicht es Mimecast, Risiken proaktiv zu bewältigen, ethische Standards einzuhalten und unseren ESG-Verpflichtungen nachzukommen.
KI-Governance und verantwortungsvoller Umgang mit KI
Mimecast ist nach ISO 42001 für sein KI-Managementsystem zertifiziert und beweist damit sein Engagement für verantwortungsvolle Innovation, kontinuierliche Überwachung und die Ausrichtung an den bewährten Verfahren der Branche.
Das KI-Governance-Rahmenwerk von Mimecast stellt sicher, dass künstliche Intelligenz ethisch, sicher und im Einklang mit sich entwickelnden globalen Standards entwickelt und eingesetzt wird. Die Aufsicht obliegt dem AI Governance Council, der Richtlinien für Transparenz, Ethik und Sicherheit für alle KI-Anwendungen entwickelt und durchsetzt.
Zu den wichtigsten Aktivitäten gehören:
- Risikomanagement: Regelmäßige Bewertungen der Auswirkungen und Risiken von KI, die ethische, betriebliche, datenschutzrechtliche und regulatorische Aspekte abdecken.
- Verantwortungsbewusster Umgang mit KI: Richtlinien für den ethischen und verantwortungsvollen Einsatz von KI stehen allen Mitarbeitern zur Verfügung; darin werden bewährte Verfahren dargelegt und Risiken wie Bedenken hinsichtlich der Datenintegrität und des Datenschutzes minimiert.
- KI-Due-Diligence: Eine KI-spezifische Due-Diligence-Prüfung ist in den Onboarding-Prozess für Anbieter integriert, um sicherzustellen, dass externe Partner die ethischen und Compliance-Standards von Mimecast erfüllen.
- Schulung, Sensibilisierung und Unternehmenskultur: Unternehmensweite KI-Schulungen, um die Kompetenz der Mitarbeiter zu fördern und sicherzustellen, dass sie verantwortungsvolle KI-Praktiken verstehen und wissen, wie sie diese in ihren jeweiligen Aufgabenbereichen umsetzen können.
- Kontinuierliche Verbesserung: Überwachen, bewerten und aktualisieren Sie die Verfahren zur KI-Governance, um stets mit den sich weiterentwickelnden Best Practices und Vorschriften im Einklang zu bleiben.
- Diese Struktur ermöglicht es Mimecast, sicher und ethisch verantwortungsvoll innovativ zu sein und gleichzeitig bei allen KI-gestützten Aktivitäten Vertrauen, Transparenz und die Einhaltung gesetzlicher Vorschriften zu gewährleisten.
Zertifizierungen und Rahmenwerke im Bereich Governance
Mimecast verfügt über zahlreiche Zertifizierungen, die die hervorragende Qualität in den Bereichen Governance und Sicherheit belegen: Zu unseren Zertifizierungen gehören unter anderem: ISO/IEC 27001:2022 (Informationssicherheit), ISO/IEC 27701: 2019 (Datenschutz), ISO 22301:2019 (Geschäftskontinuität), Cyber Essentials und Cyber Essentials Plus. Darüber hinaus verfügen wir über Zertifizierungen nach SOC 2 Typ 2, HIPAA, TISAX und HITECH.
Wir bereiten uns auf neue Zertifizierungen vor: ISO 30071-1 (Barrierefreiheit), C5 und CMMC.
Unsere Richtlinien und Schulungen gewährleisten ethisches Verhalten, Transparenz und die Einhaltung von Vorschriften in allen Bereichen des Unternehmens.
Weitere rechtliche und Governance-Dokumente, darunter unsere Erklärungen zu Geschäftsverhalten, Ethik, moderner Sklaverei und weiteren Themen, finden Sie unter https://www.mimecast.com/legal/.
Um mehr über unsere Maßnahmen im Bereich der Unternehmensführung zu erfahren, laden Sie bitte unseren ESG-Bericht 2025 herunter.