Adresse
Nordbahnhofstr. 17
70191 Stuttgart
Wir haben es geschafft: Mönkemöller IT ist nun offiziell nach ISO/IEC 27001:2022 zertifiziert! Das ist ein wichtiger Meilenstein für unser Unternehmen!
Was bedeutet die Zertifizierung?
ISO/IEC 27001 ist der weltweit anerkannte Standard für Informationssicherheitsmanagement. Sie bestätigt, dass wir systematische, dokumentierte und regelmäßig überprüfte Prozesse etabliert haben, um Informationen, ob Kundendaten, interne Unterlagen oder Systeme, vor Verlust, Missbrauch und unbefugtem Zugriff zu schützen.
Worauf wird beim Audit geachtet?
Im Rahmen des Audits prüfen unabhängige Auditoren, ob unser ISMS nicht nur auf dem Papier existiert, sondern tatsächlich gelebt wird. Im Fokus stehen unter anderem:
- Risikomanagement: Werden Risiken für die Informationssicherheit systematisch erkannt, bewertet und behandelt?
- Zugriffs- und Berechtigungskonzepte: Ist klar geregelt, wer auf welche Daten und Systeme zugreifen darf, und wird das auch eingehalten?
- Umgang mit Sicherheitsvorfällen: Gibt es definierte Abläufe, um Vorfälle zu erkennen, zu melden und angemessen zu reagieren?
- Mitarbeiterbewusstsein: Sind Kolleginnen und Kollegen für das Thema Informationssicherheit sensibilisiert und geschult?
- Dokumentation und Nachweise: Sind Richtlinien, Prozesse und Verantwortlichkeiten nachvollziehbar dokumentiert?
- Kontinuierliche Verbesserung: Werden Schwachstellen erkannt und daraus konkrete Verbesserungsmaßnahmen abgeleitet?
Die Auditoren schauen sich dafür nicht nur Dokumente an, sondern führen auch Gespräche mit Mitarbeitenden aus verschiedenen Bereichen und werfen einen Blick auf die tatsächliche Umsetzung im Arbeitsalltag.
Sollten Sie weitere Fragen zu diesem Thema haben, können Sie sich gerne bei uns persönlich melden.
Sie haben Fragen zu diesem Thema?
Dann melden Sie sich bei uns. Wir beraten Sie gerne persönlich.
