Wien, 06.06.2014 â Der hohe Sicherheitsstandard von POOL4TOOL wurde erneut von oberster Stelle besiegelt. Die CIS - Certification & Information Security Services GmbH bestĂ€tigt die stetige Verbesserung der internen Prozesse und das hohe Niveau der Datensicherheit des Informationssicherheits-Managementsystems (ISMS). Besonders beeindruckt zeigten sich die Auditoren von der hohen Awareness und dem Engagement der obersten Managementetage fĂŒr das Thema Sicherheit.
(firmenpresse) -
Als Cloud-Dienstleister hat das Thema Datensicherheit fĂŒr POOL4TOOL höchste PrioritĂ€t. Der Anbieter der gleichnamigen Einkaufslösung verpflichtet sich selbst zu einem sehr hohen Sicherheitsstandard. âKundendaten sind unser GeschĂ€ftâ, bringt Michael Rösch, COO der POOL4TOOL AG, es auf den Punkt und meint weiter: âViele unserer Kunden verlangen Zertifizierungen. Zudem gilt höchstmögliche Informationssicherheit als schlagendes Wettbewerbskriterium.â Eine ISO 27001-Zertifizierung ist ein am Markt akzeptierter Nachweis fĂŒr höchstmögliche Sicherheitsstandards bei der Verarbeitung und Aufbewahrung von sensiblen Daten. POOL4TOOL erlangte im Jahr 2007 erstmals den renommierten QualitĂ€tsnachweis. Kunden aus Deutschland fordern seit der EinfĂŒhrung des ADV-Gesetzes (Auftrags-Datenverarbeitung) oft zusĂ€tzliche Datenaudits nach dem deutschen Datenschutzgesetz, denen POOL4TOOL gerne nachkommt und stets zur Zufriedenheit der Kunden abschlieĂt. âEine Zertifizierung nach dem ISO-27001-Standard ersetzt zwar keine ĂberprĂŒfung nach dem ADV-Gesetz, demonstriert unseren Kunden allerdings unser Commitment beim Thema Datensicherheit und nimmt viele der notwendigen ĂberprĂŒfungen bereits vorwegâ, erklĂ€rt Michael Rösch. RegelmĂ€Ăig werden die Prozesse und Systeme von POOL4TOOL durch Kunden, z.B. in Form von mehrtĂ€gigen Security-Audits vor Ort und remote, ĂŒberprĂŒft. Dazu zĂ€hlen auch Penetrationstests unabhĂ€ngiger Security-Unternehmen.
Hoher Sicherheitsstandard erneut bestÀtigt
Das kĂŒrzlich stattgefundene Rezertifizierungsaudit der CIS - Certification & Information Security Services GmbH nach ISO 27001 hat POOL4TOOL mit Bravour gemeistert. Als StĂ€rken des Informationssicherheits-Managementsystems (ISMS) betonten die PrĂŒfer die zielgerichtete und konsequente Weiterentwicklung der internen Prozesse. Die ausgezeichnete UnterstĂŒtzung des Managements und flĂ€chendeckende Schulungen haben dazu beigetragen, dass die Awareness der Mitarbeiter an allen Standorten erhöht wurde. Die stetige Expansion und die Internationalisierung des Unternehmens wurden durch rechtzeitige Anpassungen der ISMS-Prozesse berĂŒcksichtigt. Zur Dokumentation und Verwaltung von ISMS-relevanten Informationen verwendet POOL4TOOL das hauseigene System, das auch den kontinuierlichen Verbesserungsprozess (KVP) unterstĂŒtzt.
Risiko frĂŒhzeitig erkennen und managen
Die rechtzeitige Risikoerkennung und die rasche Reaktion beim Auftreten einer SicherheitslĂŒcke sind wesentliche Bestandteile des Sicherheits- und Risikomanagements bei POOL4TOOL. Der Cloud-Dienstleister beobachtet laufend mögliche Risiken fĂŒr die Daten- sowie Unternehmenssicherheit. FĂŒr den möglichen Eintritt des jeweiligen Risikofalles hat POOL4TOOL die zu ergreifenden MaĂnahmen festgelegt. Diese werden als Action Points im System hinterlegt und ĂŒber die Workflow-Engine systematisch abgearbeitet. POOL4TOOL sorgt damit fĂŒr ein transparentes und durchgĂ€ngig dokumentiertes Risikomanagement, wie der SaaS-Anbieter vor kurzem bei dem Sicherheitsproblem namens âHeartbleedâ, welches in einer weit verbreiteten VerschlĂŒsselungssoftware (open SSL) festgestellt wurde, unter Beweis stellte. Die rasche MaĂnahmensetzung wurde mit einer breiten Informationskampagne an alle Kunden begleitet.
Ăber die Zertifizierungsorganisation: Die âCIS - Certification & Information Security Services GmbHâ fĂŒhrt als eine vom Ăsterreichischen Wirtschaftsministerium akkreditierte Zertifizierungsorganisation unabhĂ€ngige ĂberprĂŒfungen und Zertifizierungen von Managementsystemen nach ISO 27001 und ISO 20000 durch. â www.cis-cert.com
Ăber POOL4TOOL:
Die âAll-in-One Supplier Collaborationâ-Plattform POOL4TOOL unterstĂŒtzt durchgĂ€ngig alle relevanten Prozesse aus den Bereichen Einkauf, Logistik, QualitĂ€t und Entwicklung. Durch die wissenschaftlich fundierte Methodik kombiniert mit Best Practice-Erfahrungen aus zahlreichen Erfolgsprojekten, ermöglichen wir höchstmögliche Prozessoptimierung fĂŒr jede Bedarfsart. Ăber 200 Kunden setzen bereits auf POOL4TOOL, darunter WeltmarktfĂŒhrer wie Alcan, Behr, Carl Zeiss, DĂŒrr, KĂ€rcher, Miele, ThyssenKrupp und Trumpf. NĂ€here Informationen unter: www.pool4tool.com