Meldepflicht für Cyberangriffe auf kritische Infrastrukturen
News
Nach der erfolgreichen Zertifizierung nach ISO/IEC 20000 im Jahr 2018 erreicht SmartIT 2023 einen weiteren wichtigen Meilenstein: die Zertifizierung nach ISO/IEC 27001 für Informationssicherheit. Damit bestätigen wir unseren Anspruch, IT-Services nach höchsten Qualitäts- und Sicherheitsstandards zu betreiben und kontinuierlich weiterzuentwickeln.
Kurzübersicht
Die Anforderungen an IT-Sicherheit steigen kontinuierlich. Als IT-Dienstleisterin trägt SmartIT eine besondere Verantwortung für den Schutz sensibler Daten und Systeme. Mit der Zertifizierung nach ISO/IEC 20000 legten wir bereits 2018 den Grundstein für ein professionelles IT Service Management. Die erfolgreiche ISO/IEC-27001-Zertifizierung baut konsequent auf diesem Qualitätsanspruch auf.
Zertifizierungen
2018: ISO/IEC 20000
Zertifizierung im Bereich IT Service Management. Sie schafft einen messbaren Qualitätsstandard für unsere Services und unterstützt die kontinuierliche Verbesserung unserer Prozesse.
2023: ISO/IEC 27001
Zertifizierung im Bereich Informationssicherheit. Sie bestätigt unsere Sicherheitsstandards und den strukturierten Umgang mit Risiken.
Bedeutung und Vorgehen
SmartIT hat die Zertifizierung nach ISO/IEC 27001 im ersten Anlauf erfolgreich erreicht. Damit bestätigen wir, dass unser Informationssicherheits-Managementsystem (ISMS) internationalen Standards entspricht und unsere Sicherheitsprozesse strukturiert gesteuert, überprüft und kontinuierlich weiterentwickelt werden.
Die Zertifizierung umfasst unter anderem:
• Schutz von Informationen bezüglich Vertraulichkeit, Integrität und Verfügbarkeit
• systematische Identifikation und Bewertung von Risiken
• definierte Prozesse für Sicherheitsvorfälle und Verbesserungsmassnahmen
• regelmässige Überprüfung durch interne und externe Audits
ISO/IEC 27001 ist der international anerkannte Standard für Informationssicherheits-Managementsysteme. Die Norm unterstützt Unternehmen dabei, Verantwortlichkeiten, Prozesse und Massnahmen rund um die Informationssicherheit klar zu definieren und nachhaltig im Unternehmen zu verankern.
Eine ISO-Zertifizierung entsteht nicht über Nacht. Sie basiert auf einer strukturierten Vorbereitung, der Überprüfung bestehender Prozesse und einem umfassenden Audit durch eine unabhängige Zertifizierungsstelle. Der Zertifizierungsprozess umfasst:
1. Vorbereitung und Zusammenstellung der relevanten Dokumentation
2. Prüfung des Managementsystems durch die Zertifizierungsstelle
3. Auditierung der Prozesse und Umsetzung im Unternehmen
4. Bewertung der Ergebnisse und Ausstellung des Zertifikats
«Durch die ISO-Zertifizierungen können wir unseren Kunden aufzeigen, dass unsere Service- und Geschäftsprozesse stetig optimiert und unsere Systeme nach höchsten Standards geschützt und überwacht werden.»
Phil Kiener, Head of Servicedesk + Service Management | Partner
Nutzen
Für unsere Kund:innen schafft die Zertifizierung zusätzliche Sicherheit, Transparenz und Vertrauen. Sie bestätigt, dass SmartIT Informationssicherheit ganzheitlich betrachtet und nach international anerkannten Standards arbeitet.
Informationssicherheit ist Teil unserer Unternehmenskultur. Wir schulen Mitarbeitende, erfüllen gesetzliche und regulatorische Anforderungen und gewährleisten die Vertraulichkeit, Integrität und Verfügbarkeit aller Informationen.
Informationssicherheit ist ein fortlaufender Prozess. Erkenntnisse aus Audits, Vorfällen und Zielüberprüfungen nutzen wir, um unsere Sicherheitsstandards, Prozesse und Arbeitsweisen kontinuierlich weiterzuentwickeln.
Risiken werden regelmässig identifiziert, bewertet und priorisiert. Daraus leiten wir konkrete Massnahmen ab, setzen diese konsequent um und stärken damit nachhaltig unsere Informationssicherheit.
Mit regelmässigen internen und externe n Audits überprüfen wir die Einhaltung unserer Sicherheitsstandards. Dabei werden Prozesse, Systeme, Mitarbeitende sowie ausgewählte Lieferanten systematisch geprüft und bewertet.
ISO leitet sich vom griechischen Wort isos ab, das soviel wie «gleich» bedeutet. Durch eine ISO-Norm kann im Unternehmen nach vorgegebenen Standards vereinheitlicht und kontinuierliche Verbesserungen ermöglicht werden.
Mit einer ISO-Zertifizierung weisen Unternehmen, Institutionen und Behörden nach, dass sie Normen für Managementsysteme wie beispielsweise ISO 9001 für Qualitätsmanagement, ISO 27001 (Informationsmanagement-System) oder ISO 56002 (Innovationsmanagement) einhalten.
Es dient als Indikator für die Anstrengungen eines Unternehmens, das sich in einem bestimmten Bereich verbessern möchte. Konkrete Ergebnisse für die Kund:innen sind intuitive Produkte, effizientere Prozesse und eine hohe Qualität des Gesamtverfahrens im Unternehmen.
3 Jahre (je nach Zertifizierung)
Alle ISO-zertifizierten Unternehmen werden mindestens einmal jährlich in einem 3-Jahreszyklus überprüft.
Jahr 1
Das vollständige Zertifizierungsaudit deckt alle Anforderungen einer ISO-Norm ab. Dabei wird geprüft, ob die Qualität im Unternehmen der Norm entspricht.
Jahr 2 und 3
In diesem Zeitraum finden Folgeaudits statt. Im zweiten Jahr kommt die Zertifizierungsstelle ins Unternehmen zurück, um Verbesserungspotenzial zu ermitteln. Dabei wird ein Massnahmenplan erarbeitet und umgesetzt.
Zuteilung
Die Audits werden dem Entscheidungsgremium der Zertifizierungsstelle vorgelegt. Diese stellen eine drei Jahre gültige ISO-Zertifizierung aus.
Nach Ablauf der Gültigkeit kann das bestehende Zertifikat durch eine sogenannte Rezertifizierung erneuert werden. Dabei wird die Wirksamkeit des gesamten Prozesses überprüft.
ISO/IEC 20000 ist der weltweit angewendete internationale Standard für die Zertifizierung zum IT Service Management (ITSM). Die Zertifizierung dient als messbarer Qualitätsstandard, um die notwendigen Mindestanforderungen an IT-Prozesse zu managen und umzusetzen
ISO/IEC 27001 ist der wichtige internationale Standard für die Zertifizierung von Informationssicherheit. Die Zertifizierung hat das Ziel, Informationen vor Geschäftsrisiken bezüglich Vertraulichkeit, Integrität und Verfügbarkeit zu schützen.
Kontakt