Erstmals zertifizierte TÃœV Hessen das Information Security Management System (ISMS) eines Unternehmens mit weniger als zehn Mitarbeitern
(PresseBox) - Erstmals zertifizierte TÜV Hessen das Information Security Management System (ISMS) eines Unternehmens mit weniger als zehn Mitarbeitern. Am 10. Juli 2015 überreichte der Leiter Geschäftsentwicklung Managementsysteme von TÜV Hessen, Kersten Schwinn, in Darmstadt das Zertifikat an die ecom360 GmbH. Das südhessische IT-Beratungsunternehmen erfüllte gemäß ISO/IEC 27001:2013 alle Kriterien an ein aktives Sicherheitsmanagement und stellte unter Beweis, dass der internationale Standard auch von kleinen Unternehmen erfüllt werden kann. Gleichzeitig entwickelte ecom360 eine eigene Vorgehensweise, die kleinen Unternehmen aller Branchen den Aufbau eines ISMS und die effiziente Erfüllung der Norm ermöglicht.
Mit gutem Beispiel vorangehen - nach diesem Motto stellte sich die ecom360 GmbH als IT-Dienstleister der Zertifizierung. Gerade mittelständische und kleine Unternehmen schrecken häufig davor zurück, ein ISMS gemäß ISO/IEC 27001 einzuführen, zu betreiben und zertifizieren zu lassen. Der zeitliche und finanzielle Aufwand erscheint ihnen zunächst zu hoch. Christian Roßberg, Geschäftsführer der ecom360 GmbH, wollte sich selbst ein Bild hiervon machen - aus gutem Grund: "Einerseits planen und betreiben wir für unsere Kunden IT-Systeme mit hohen Anforderungen an die Verfügbarkeit, Vertraulichkeit und Integrität. Andererseits beraten wir sie zu Informationssicherheit und IT-Compliance. Information Security Management Systeme und deren Zertifizierung sind daher ein zentrales Thema, dessen Bedeutung in Zukunft im Rahmen des Datenschutzes sowie behördlicher Auflagen und Gesetze weiter steigen wird."
Zusätzlich zu den bereits vorhandenen Maßnahmen im Bereich der Informationssicherheit etablierte ecom360 ein Norm-konformes ISMS und setzte die Anforderungen der ISO/IEC 27001:2013 um. Von Vorteil erwies sich die Flexibilität der Norm: Auf Basis der Risikoanalyse ermittelte Maßnahmen sollen "angemessen" sein, ohne unnötige Aufwände zu verursachen.
Aus Erfahrungen wie dieser generierte ecom360 eine systematische Vorgehensweise, die auch anderen KMUs den Weg zu einem aktiven Sicherheitsmanagement - und auf Wunsch - zu dem begehrten Zertifikat ebnet.
TÜV PROFiCERT-Auditor Siegfried Reinhardt von TÜV Hessen zeigt sich überzeugt: "Als kleines Unternehmen ein Norm-konformes Information Security Management System dieser Qualität selbstständig aufzubauen, ist eine bemerkenswerte Leistung. Damit setzt ecom360 wirklich Zeichen."
Die ecom360 GmbH berät kleine und mittelständische Unternehmen in den Bereichen Informationssicherheit und der IT-Compliance. Darüber hinaus plant und betreibt der Dienstleister IT-Systeme, die hohe Anforderungen hinsichtlich ihrer Verfügbarkeit und Sicherheit stellen. Im Rahmen der IT-Compliance unterstützt das Unternehmen Kunden bei Konzessionsverfahren, im Kontakt mit Aufsichtsbehörden sowie der Einhaltung regulatorischer Vorgaben. ecom360 betreibt ein durch TÜV Hessen zertifiziertes Information Security Management System nach ISO/IEC 27001:2013.
Die ecom360 GmbH berät kleine und mittelständische Unternehmen in den Bereichen Informationssicherheit und der IT-Compliance. Darüber hinaus plant und betreibt der Dienstleister IT-Systeme, die hohe Anforderungen hinsichtlich ihrer Verfügbarkeit und Sicherheit stellen. Im Rahmen der IT-Compliance unterstützt das Unternehmen Kunden bei Konzessionsverfahren, im Kontakt mit Aufsichtsbehörden sowie der Einhaltung regulatorischer Vorgaben. ecom360 betreibt ein durch TÜV Hessen zertifiziertes Information Security Management System nach ISO/IEC 27001:2013.