ISO 27001 ist die weltweite Norm für das Implementieren und Zertifizieren eines Information Security Management Systems (ISMS). Darin sind alle Anforderungen an Einrichtung, Betrieb und Aufrechterhaltung eines ISMS beschrieben sowie eine Risiko-basierte Methode zum Schutz der Datenbestände eines Unternehmens. Neben der Überprüfung, wie sicher die Bearbeitung und Speicherung der Daten ist, gehören auch Notfallszenarien, entsprechende Anweisungen für die Mitarbeiter und der Nachweis angemessener Dokumentation von Geschäftsprozessen im Unternehmen zum ISMS. Regelmäßig wird außerdem eine Risikoanalyse durchgeführt. Die Zertifizierung von OEVERMANN nach ISO 27001 umfasst den gesamten Scope des Unternehmens am Hauptsitz Bergisch Gladbach sowie des angeschlossenen Rechenzentrums. Damit gehört OEVERMANN zu einem der wenigen Unternehmen in Deutschland, bei dem alle Abteilungen und Bereiche geprüft wurden.
„Diese Zertifizierung ist nicht nur für Konzerne, sondern auch für unsere KMU-Kunden sehr interessant“, sagt Johannes Steup, Manager des Projektes bei OEVERMANN. „Die Sicherheit der Daten ist heute für alle Kunden von großer Bedeutung, besonders da immer mehr Informationen über das Internet ausgetauscht werden. So haben unsere Kunden die Gewissheit, dass Ihre Daten bei uns sicher sind.“
Der einjährige Prozess vom ersten Aufbau des ISMS und der Zertifizierung „EnSec“ im Vorjahr endet nun mit der erfolgreichen Auditierung nach DIN ISO 27001 durch den TÜV Rheinland. Die Zertifizierung ist drei Jahre gültig. Während dieser Zeit werden vor Ort jährliche Wiederholungsaudits durchgeführt, um eine durchgängige Compliance zu gewährleisten.
Weitere Informationen unter:
http://www.aopr.de