Hohe Anforderungen an Informationssicherheit
Darüber hinaus bringt ein gut etabliertes ISMS nicht nur Vorteile in der Außenwirkung, sondern auch intern: Sicherheitsrisiken werden frühzeitig erkannt und strukturiert behandelt, Prozesse effizienter gestaltet und Verantwortlichkeiten klar definiert. Das stärkt nicht nur unsere IT-Sicherheit, sondern auch unser gesamtes Risikomanagement.
Holisticon hat 2018 aus eigenem Antrieb begonnen, ein ISMS aufzubauen, und konnte bereits 2019 die erste erfolgreiche Zertifizierung nach ISO/IEC 27001 abschließen. Seitdem haben wir unsere Prozesse stetig weiterentwickelt, um den steigenden Anforderungen an Informationssicherheit gerecht zu werden. Heute erwarten viele unserer Kunden und Geschäftspartner eine Zertifizierung als Voraussetzung für eine Zusammenarbeit – ein klarer Beleg dafür, dass geprüfte und standardisierte Sicherheitsprozesse ein wichtiges Vertrauensmerkmal sind.
Warum ist eine ISO/IEC 27001-Zertifizierung wichtig?
Die Zertifizierung zeigt, dass Unternehmen systematisch Risiken analysiert, geeignete Maßnahmen zum Schutz von Informationen implementiert und kontinuierlich an der Verbesserung seiner Sicherheitsprozesse arbeitet. Damit schützen sie nicht nur die eigenen Daten, sondern auch die ihrer Kunden und Partner – ein entscheidender Faktor in der heutigen, zunehmend digitalisierten Geschäftswelt.
Erfolgreiches Audit zur Rezertifizierung und Normenumstellung
Die jüngste Rezertifizierung durch den TÜV Rheinland hatte eine besondere Herausforderung: Neben der erneuten Prüfung unseres ISMS stand die Umstellung auf die aktualisierte Norm ISO/IEC 27001:2022 im Fokus. Diese neue Version bringt einige Änderungen mit sich, insbesondere in den Steuerungsmaßnahmen (Controls) nach Annex A, die an moderne Bedrohungen und Technologien angepasst wurden. Wir haben die Übergangsphase intensiv genutzt, um unsere Sicherheitsmaßnahmen weiter zu optimieren und den neuen Anforderungen gerecht zu werden.
Beispielsweise bezieht sich das neue Control
- 5.23 auf den sicheren Einsatz von Cloud-Diensten,
- 7.4 auf die Überwachung von Gebäuden und Räumen oder
- 8.28 auf Grundsätze der sicheren Software-Entwicklung.
Wir haben die Übergangsphase intensiv genutzt, um unsere Sicherheitsmaßnahmen weiter zu optimieren und den neuen Anforderungen gerecht zu werden.
Ein starkes ISMS für die Zukunft
Die erfolgreiche Rezertifizierung bestätigt unseren kontinuierlichen Einsatz für Informationssicherheit und Datenschutz. Wir bleiben nicht nur konform mit internationalen Standards, sondern entwickeln unser ISMS stetig weiter, um zukünftigen Herausforderungen gewachsen zu sein. Sicherheit ist ein laufender Prozess – und unser Engagement dafür bleibt ungebrochen.
●Autor
Lars Jacke
Informationssicherheits-Guru, Segelenthusiast und Gaming-Profi, mit einem Boot als sein zweites Zuhause. Ein Experte, der komplexe Probleme mit kreativen Lösungen knackt!