Kontakt

Kurzübersicht

Ein weiterer Meilenstein für SmartIT

Die Anforderungen an IT-Sicherheit steigen kontinuierlich. Als IT-Dienstleisterin trägt SmartIT eine besondere Verantwortung für den Schutz sensibler Daten und Systeme. Mit der Zertifizierung nach ISO/IEC 20000 legten wir bereits 2018 den Grundstein für ein professionelles IT Service Management. Die erfolgreiche ISO/IEC-27001-Zertifizierung baut konsequent auf diesem Qualitätsanspruch auf.

smartit-iso-zertifizierung-news

Zertifizierungen

2018: ISO/IEC 20000
Zertifizierung im Bereich IT Service Management. Sie schafft einen messbaren Qualitätsstandard für unsere Services und unterstützt die kontinuierliche Verbesserung unserer Prozesse.

2023: ISO/IEC 27001
Zertifizierung im Bereich Informationssicherheit. Sie bestätigt unsere Sicherheitsstandards und den strukturierten Umgang mit Risiken.

Bedeutung und Vorgehen

Was bedeutet die ISO/IEC-27001-Zertifizierung?

SmartIT hat die Zertifizierung nach ISO/IEC 27001 im ersten Anlauf erfolgreich erreicht. Damit bestätigen wir, dass unser Informationssicherheits-Managementsystem (ISMS) internationalen Standards entspricht und unsere Sicherheitsprozesse strukturiert gesteuert, überprüft und kontinuierlich weiterentwickelt werden.


Die Zertifizierung umfasst unter anderem:

• Schutz von Informationen bezüglich Vertraulichkeit, Integrität und Verfügbarkeit
• systematische Identifikation und Bewertung von Risiken
• definierte Prozesse für Sicherheitsvorfälle und Verbesserungsmassnahmen
• regelmässige Überprüfung durch interne und externe Audits

 

Der Weg zur ISO-Zertifizierung

ISO/IEC 27001 ist der international anerkannte Standard für Informationssicherheits-Managementsysteme. Die Norm unterstützt Unternehmen dabei, Verantwortlichkeiten, Prozesse und Massnahmen rund um die Informationssicherheit klar zu definieren und nachhaltig im Unternehmen zu verankern.

Eine ISO-Zertifizierung entsteht nicht über Nacht. Sie basiert auf einer strukturierten Vorbereitung, der Überprüfung bestehender Prozesse und einem umfassenden Audit durch eine unabhängige Zertifizierungsstelle. Der Zertifizierungsprozess umfasst:

1. Vorbereitung und Zusammenstellung der relevanten Dokumentation
2. Prüfung des Managementsystems durch die Zertifizierungsstelle
3. Auditierung der Prozesse und Umsetzung im Unternehmen
4. Bewertung der Ergebnisse und Ausstellung des Zertifikats

 

smartit-iso-zertifizierung-phil-kiener-news

«Durch die ISO-Zertifizierungen können wir unseren Kunden aufzeigen, dass unsere Service- und Geschäftsprozesse stetig optimiert und unsere Systeme nach höchsten Standards geschützt und überwacht werden.»

Phil Kiener, Head of Servicedesk + Service Management | Partner

Nutzen

Mehr Sicherheit für unsere Kund:innen

Für unsere Kund:innen schafft die Zertifizierung zusätzliche Sicherheit, Transparenz und Vertrauen. Sie bestätigt, dass SmartIT Informationssicherheit ganzheitlich betrachtet und nach international anerkannten Standards arbeitet.

  • Stabilität, Sicherheit und Effizienz der IT-Abteilung
  • Geschäftsbezogene IT-Lösungen statt technische IT-Services
  • Hohe Qualität durch internationale Standards
  • Kurze Durchlaufzeiten bei Störungen und Anfragen
  • Optimierte IT-Kosten und Kosteneffizienz
  • Vereinbarung von Service Level Agreements (SLA) mit Kund:innen

Unsere Sicherheitspolitik

Unsere Verpflichtungen

Informationssicherheit ist Teil unserer Unternehmenskultur. Wir schulen Mitarbeitende, erfüllen gesetzliche und regulatorische Anforderungen und gewährleisten die Vertraulichkeit, Integrität und Verfügbarkeit aller Informationen.

Kontinuierliche Verbesserung

Informationssicherheit ist ein fortlaufender Prozess. Erkenntnisse aus Audits, Vorfällen und Zielüberprüfungen nutzen wir, um unsere Sicherheitsstandards, Prozesse und Arbeitsweisen kontinuierlich weiterzuentwickeln.

Risikomanagement

Risiken werden regelmässig identifiziert, bewertet und priorisiert. Daraus leiten wir konkrete Massnahmen ab, setzen diese konsequent um und stärken damit nachhaltig unsere Informationssicherheit.

Audits

Mit regelmässigen internen und externe n Audits überprüfen wir die Einhaltung unserer Sicherheitsstandards. Dabei werden Prozesse, Systeme, Mitarbeitende sowie ausgewählte Lieferanten systematisch geprüft und bewertet.

Häufig gestellte Fragen

Was bedeutet ISO?

ISO leitet sich vom griechischen Wort isos ab, das soviel wie «gleich» bedeutet. Durch eine ISO-Norm kann im Unternehmen nach vorgegebenen Standards vereinheitlicht und kontinuierliche Verbesserungen ermöglicht werden. 

Was ist eine ISO-Zertifizierung?

Mit einer ISO-Zertifizierung weisen Unternehmen, Institutionen und Behörden nach, dass sie Normen für Managementsysteme wie beispielsweise ISO 9001 für Qualitätsmanagement, ISO 27001 (Informationsmanagement-System) oder ISO 56002 (Innovationsmanagement) einhalten.

Was bringt eine ISO-Norm konkret für die Kund:innen?

Es dient als Indikator für die Anstrengungen eines Unternehmens, das sich in einem bestimmten Bereich verbessern möchte. Konkrete Ergebnisse für die Kund:innen sind intuitive Produkte, effizientere Prozesse und eine hohe Qualität des Gesamtverfahrens im Unternehmen.

Wie lange ist das Zertifikat gültig?

3 Jahre (je nach Zertifizierung)

Wann findet die erneuernde Überprüfung statt?

Alle ISO-zertifizierten Unternehmen werden mindestens einmal jährlich in einem 3-Jahreszyklus überprüft.

Jahr 1
Das vollständige Zertifizierungsaudit deckt alle Anforderungen einer ISO-Norm ab. Dabei wird geprüft, ob die Qualität im Unternehmen der Norm entspricht.

Jahr 2 und 3
In diesem Zeitraum finden Folgeaudits statt. Im zweiten Jahr kommt die Zertifizierungsstelle ins Unternehmen zurück, um Verbesserungspotenzial zu ermitteln. Dabei wird ein Massnahmenplan erarbeitet und umgesetzt.

Zuteilung
Die Audits werden dem Entscheidungsgremium der Zertifizierungsstelle vorgelegt. Diese stellen eine drei Jahre gültige ISO-Zertifizierung aus.

Was passiert, wenn die Zertifizierung abläuft?

Nach Ablauf der Gültigkeit kann das bestehende Zertifikat durch eine sogenannte Rezertifizierung erneuert werden. Dabei wird die Wirksamkeit des gesamten Prozesses überprüft.

Wofür steht ISO 20000?

ISO/IEC 20000 ist der weltweit angewendete internationale Standard für die Zertifizierung zum IT Service Management (ITSM). Die Zertifizierung dient als messbarer Qualitätsstandard, um die notwendigen Mindestanforderungen an IT-Prozesse zu managen und umzusetzen 

Wofür steht ISO 27001?

ISO/IEC 27001 ist der wichtige internationale Standard für die Zertifizierung von Informationssicherheit. Die Zertifizierung hat das Ziel, Informationen vor Geschäftsrisiken bezüglich Vertraulichkeit, Integrität und Verfügbarkeit zu schützen.

Kontakt

Sie möchten mehr über unsere Sicherheitsstandards oder unsere zertifizierten IT-Services erfahren? Unsere Spezialist:innen beraten Sie gerne persönlich.