Navigation überspringen
Computertastatur mit Schlosssymbol

Ein Meilenstein für unsere Informationssicherheit: erfolgreiche Rezertifizierung nach ISO/IEC 27001:2022

Ein umfassendes Informationssicherheits-Managementsystem schützt die wichtigsten Werte von Unternehmen. Eine Zertifizierung nach ISO/IEC 27001:2022 bescheinigt, dass ein Unternehmen dafür Maßnahmen nach höchsten Standards umsetzt. Holisticon hat diese Zertifizierung nun erneut erhalten.

Wissen
Security, Informationssicherheit, ISMS, IT-Security

Die ISO/IEC 27001 ist der international anerkannte Standard für Informationssicherheits-Managementsysteme. Die Zertifizierung bestätigt, dass Unternehmen Maßnahmen zur Sicherung von vertraulichen Informationen, zur Integrität von Daten und zur Verfügbarkeit von IT-Systemen wirksam umsetzen. Mit Stolz können wir verkünden, dass Holisticon die Rezertifizierung nach ISO/IEC 27001:2022 erfolgreich bestanden hat.

Das Audit wurde vom TÜV Rheinland durchgeführt und beinhaltete nicht nur die Prüfung unseres bestehenden Informationssicherheits-Managementsystems (ISMS), sondern auch die Umstellung auf die aktualisierte Norm ISO/IEC 27001:2022. Damit bestätigen wir erneut unseren hohen Standard im Management von Informationssicherheit und Datenschutz.

Hohe Anforderungen an Informationssicherheit

Darüber hinaus bringt ein gut etabliertes ISMS nicht nur Vorteile in der Außenwirkung, sondern auch intern: Sicherheitsrisiken werden frühzeitig erkannt und strukturiert behandelt, Prozesse effizienter gestaltet und Verantwortlichkeiten klar definiert. Das stärkt nicht nur unsere IT-Sicherheit, sondern auch unser gesamtes Risikomanagement.

Holisticon hat 2018 aus eigenem Antrieb begonnen, ein ISMS aufzubauen, und konnte bereits 2019 die erste erfolgreiche Zertifizierung nach ISO/IEC 27001 abschließen. Seitdem haben wir unsere Prozesse stetig weiterentwickelt, um den steigenden Anforderungen an Informationssicherheit gerecht zu werden. Heute erwarten viele unserer Kunden und Geschäftspartner eine Zertifizierung als Voraussetzung für eine Zusammenarbeit – ein klarer Beleg dafür, dass geprüfte und standardisierte Sicherheitsprozesse ein wichtiges Vertrauensmerkmal sind.

Warum ist eine ISO/IEC 27001-Zertifizierung wichtig?

Die Zertifizierung zeigt, dass Unternehmen systematisch Risiken analysiert, geeignete Maßnahmen zum Schutz von Informationen implementiert und kontinuierlich an der Verbesserung seiner Sicherheitsprozesse arbeitet. Damit schützen sie nicht nur die eigenen Daten, sondern auch die ihrer Kunden und Partner – ein entscheidender Faktor in der heutigen, zunehmend digitalisierten Geschäftswelt.

Erfolgreiches Audit zur Rezertifizierung und Normenumstellung

Die jüngste Rezertifizierung durch den TÜV Rheinland hatte eine besondere Herausforderung: Neben der erneuten Prüfung unseres ISMS stand die Umstellung auf die aktualisierte Norm ISO/IEC 27001:2022 im Fokus. Diese neue Version bringt einige Änderungen mit sich, insbesondere in den Steuerungsmaßnahmen (Controls) nach Annex A, die an moderne Bedrohungen und Technologien angepasst wurden. Wir haben die Übergangsphase intensiv genutzt, um unsere Sicherheitsmaßnahmen weiter zu optimieren und den neuen Anforderungen gerecht zu werden.

Beispielsweise bezieht sich das neue Control

  • 5.23 auf den sicheren Einsatz von Cloud-Diensten,
  • 7.4 auf die Überwachung von Gebäuden und Räumen oder
  • 8.28 auf Grundsätze der sicheren Software-Entwicklung.

Wir haben die Übergangsphase intensiv genutzt, um unsere Sicherheitsmaßnahmen weiter zu optimieren und den neuen Anforderungen gerecht zu werden.

Ein starkes ISMS für die Zukunft

Die erfolgreiche Rezertifizierung bestätigt unseren kontinuierlichen Einsatz für Informationssicherheit und Datenschutz. Wir bleiben nicht nur konform mit internationalen Standards, sondern entwickeln unser ISMS stetig weiter, um zukünftigen Herausforderungen gewachsen zu sein. Sicherheit ist ein laufender Prozess – und unser Engagement dafür bleibt ungebrochen.

Autor

Lars Jacke

Informationssicherheits-Guru, Segelenthusiast und Gaming-Profi, mit einem Boot als sein zweites Zuhause. Ein Experte, der komplexe Probleme mit kreativen Lösungen knackt!

Über uns

Holisticon in 66 Worten

Holisticon steht für einen integrierten Beratungsansatz: Indem wir Technologie, Strategie und Organisation ganzheitlich denken und steuern, können wir die Digitalisierung innovativer Geschäftsmodelle zukunftssicher ermöglichen.

Das Unternehmen wurde 2007 von Oliver Ihns und Dierk Harbeck gegründet. Heute begleiten rund 80 Mitarbeitende an den Standorten Hamburg, Hannover und München Kunden aus verschiedensten Industrien erfolgreich durch die Transformation. Holisticon ist Partner führender Technologiemarken und Mitglied der internationalen Nexer Group.