ISO/IEC 27001-Zertifizierung

Stärkung der Informationssicherheit in allen weltweiten Geschäftsbereichen 

Open iT verfügt über die Zertifizierung nach ISO/IEC 27001:2022, der international anerkannten Norm für Informationssicherheits-Managementsysteme (ISMS).

Diese Zertifizierung bestätigt unseren strukturierten, risikobasierten Ansatz zum Schutz von Kundendaten, zur Sicherung von Informationsressourcen und zum Management von Cybersicherheitsrisiken. 

Von BARR ausgestelltes iT-Zertifikat gemäß ISO/IEC 27001:2022

Zusammenfassung

Diese Seite bietet einen kurzen Überblick über die ISO/IEC 27001-Zertifizierung von Open iT und darüber, was dies für unsere Praktiken im Bereich der Informationssicherheit bedeutet.

Was ist die Zertifizierung nach ISO/IEC 27001?

Die Zertifizierung nach ISO/IEC 27001 ist die führende internationale Norm für die Einrichtung, Umsetzung, Aufrechterhaltung und kontinuierliche Verbesserung eines Informationssicherheits-Managementsystems (ISMS).

Im Gegensatz zu isolierten technischen Sicherheitsmaßnahmen verlangt die Norm ISO/IEC 27001 ein umfassendes Managementsystem, das Mitarbeiter, Richtlinien, Prozesse und Technologie miteinander verbindet. 

Das Team für Informationssicherheit des Unternehmens prüft die Dokumentation zur Einhaltung der Norm ISO 27001

Nach ISO 27001 zertifizierte Organisationen müssen Folgendes nachweisen: 

Dokumentierte Richtlinien
und Verfahren

Formelle Prozesse zum Risikomanagement im Bereich der Informationssicherheit

Einführung risikobasierter Sicherheitsmaßnahmen 

Führungsaufsicht und Rechenschaftspflicht 

Regelmäßige unabhängige Prüfungen durch „
“ 

BARR – unabhängiger ISO 27001-Prüfer für Open iT

Die Zertifizierung erfordert eine kontinuierliche Überwachung, dokumentierte Risikobehandlungspläne, Überwachungsaudits und fortlaufende Verbesserungsmaßnahmen, um die langfristige Wirksamkeit sicherzustellen.

Unsere Zertifizierung wurde vonBARR, einem weltweit tätigen Beratungsunternehmen für Cybersicherheit und Compliance-Prüfung, unabhängig geprüft, wobei die Konformität mit den Anforderungen der Norm ISO/IEC 27001:2022 bestätigt wurde.

Warum die Norm ISO/IEC 27001 wichtig ist

Open iT verarbeitet sensible Betriebsdaten wie Nutzungsanalysen, Berechtigungsdaten, Integrationen und Informationen zum Benutzerzugriff. 

Wichtige Sicherheitsbereiche, die durch ISO/IEC 27001 abgedeckt werden: 

Datenschutz bei der Nutzung von Lizenzen

Sicherheitsmaßnahmen schützen Nutzungsanalysen von Engineering-Software und andere Betriebsdaten vor unbefugtem Zugriff oder unbefugter Offenlegung. 

Sichere Unternehmensintegrationen 

Risikobewertungen und festgelegte Sicherheitsmaßnahmen gewährleisten die Sicherheit bei der Integration mit Systemen wie Active Directory, ERP-Plattformen und Cloud-Infrastrukturen. 

Zugriff auf „
-Governance“

Rollenbasierte Berechtigungen und festgelegte Autorisierungsprozesse schränken den Zugriff auf Lizenzverwaltungssysteme und sensible Daten ein.

Operative 

Widerstandsfähigkeit 

Dokumentierte Verfahren zur Reaktion auf Vorfälle und zur Gewährleistung der Geschäftskontinuität sichern die Systemverfügbarkeit und minimieren Betriebsunterbrechungen. 

Häufig gestellte Fragen

Was ist die Zertifizierung nach ISO/IEC 27001?

ISO/IEC 27001 ist die internationale Norm für Managementsysteme zur Informationssicherheit (ISMS). Sie verpflichtet Organisationen dazu, Sicherheitsrichtlinien zu dokumentieren, risikobasierte Kontrollmaßnahmen umzusetzen und sich unabhängigen Audits zu unterziehen, um die Konformität nachzuweisen. 

Ja. Open iT verfügt über die Zertifizierung nach ISO/IEC 27001:2022, die von BARR, einem weltweit tätigen Beratungsunternehmen für Cybersicherheit und Compliance-Zertifizierung, unabhängig geprüft wurde. Das Zertifikat steht oben zum Download bereit. 

Die Zertifizierung umfasst den Umgang von Open iT mit Nutzungsanalysen für Engineering-Software, Lizenzberechtigungsdaten, Unternehmenssystemintegrationen (Active Directory, ERP, Cloud) sowie die Steuerung des Benutzerzugriffs für alle Open iT-Produkte. 

ISO/IEC 27001 schreibt eine kontinuierliche Überwachung, jährliche Überwachungsaudits und einen vollständigen Rezertifizierungszyklus alle drei Jahre vor. Die Zertifizierung von Open iT unterliegt einer laufenden unabhängigen Überprüfung durch BARR. 

Wenden Sie sich an unser ISMS-Team unter isms@openit.com, um Sicherheitsfragebögen, Unterlagen zur Risikobewertung oder sonstige Informationen zu erhalten, die für den Lieferantenbewertungsprozess Ihrer Organisation erforderlich sind. 

Kontaktieren Sie unser ISMS-Team 

Für Unterlagen zur ISO/IEC 27001-Zertifizierung von Open iT sowie zu unseren Praktiken im Bereich der Informationssicherheit wenden Sie sich bitte an unser ISMS-Team. 

Nach oben blättern

Lassen Sie uns reden

Wir zeigen Ihnen, wie Ihr Unternehmen von Open iT-Lösungen profitieren kann.
Bitte beachten Sie:
Mit dem Absenden dieses Formulars erklären Sie sich damit einverstanden, weitere Mitteilungen von Open iT zu erhalten. Ihre Daten werden in Übereinstimmung mit unseren Datenschutzbestimmungen verarbeitet .