

Warum wir uns zertifizieren lassen, haben?
Als IT-Systemhaus stehen wir in der Verantwortung, die Infrastruktur und Services unserer Kunden nicht nur zuverlässig, sondern auch sicher zu betreiben. Mit der ISO/IEC 27001-Zertifizierung für unsere Managed Services und Beratungsleistungen haben wir einen international anerkannten Standard für Informationssicherheit implementiert.
Ihr Mehrwert:
• Maximale Sicherheit bei der Verarbeitung und Speicherung Ihrer Daten
• Transparenz und Verlässlichkeit durch geprüfte Prozesse
• Ein starker Nachweis für gelebte Informationssicherheit – auch für Audits, Ausschreibungen oder Due-Diligence-Prozesse
Was bedeutet ISO 27001?
ISO/IEC 27001 ist der weltweit führende Standard für Informationssicherheits-Managementsysteme (ISMS).
Die Zertifizierung zeigt, dass wir:
• einen systematischen Ansatz zum Schutz sensibler Informationen verfolgen,
• Vertraulichkeit, Integrität und Verfügbarkeit von Daten sicherstellen,
• Risiken aktiv identifizieren und minimieren,
• durch externe, akkreditierte Auditoren regelmäßig überprüft werden,
• in jährlichen Überwachungsaudits unsere kontinuierliche Verbesserung nachweisen.
Damit haben unsere Kunden die Gewissheit: Sicherheit ist bei uns nicht nur ein Versprechen, sondern ein überprüftes Qualitätsmerkmal.
Unsere Ziele für die Informationssicherheit
Wir haben klare, messbare Informationssicherheitsziele definiert. Sie dienen dazu, unsere hohen Standards zu halten und kontinuierlich zu verbessern.
| Informationssicherheitsziele | Beschreibung |
|---|---|
| Vertraulichkeit | Sicherstellen, dass sensible Daten nur für autorisierte Personen oder Systeme zugänglich sind. |
| Verfügbarkeit | Sicherstellung der Verfügbarkeit von bereitgestellten Produkten, Dienstleistungen und Daten durch Maßnahmen zur Geschäftskontinuität. |
| Risikoreduktion | Minimierung von Sicherheitsrisiken und Schutz der Geschäftskontinuität. |
| Compliance | Sicherstellung der Einhaltung von Branchenstandards und Vorschriften. |
| Integrität | Sicherstellung der Genauigkeit und Zuverlässigkeit von Daten während ihres gesamten Lebenszyklus. |
| Kontinuierliche Verbesserung | Sicherstellen, dass das ISMS auf neue Bedrohungen, Vorfälle und Verbesserungschancen reagiert. |
| Prozessstandardisierung | Verbesserung von Prozessen durch Reduzierung manueller Tätigkeiten und Erstellung standardisierter Verfahren. |
| Erhöhte Sensibilisierung | Regelmäßige Durchführung von Schulungen zur Sensibilisierung für Informationssicherheit. |