Von fragmentiert zu feinabgestimmt: Wie Logiq ein robustes, ISO 27001-zertifiziertes ISMS aufgebaut hat
ISO 27001-Erfolg
Optimiertes Compliance-Management
Verbesserte unternehmensweite Einbindung in die Informationssicherheit
IO beseitigt Unklarheiten, erhöht die Verantwortlichkeit und gewährleistet eine durchgängige Rückverfolgbarkeit vom Risiko über die Kontrolle bis hin zu den Nachweisen.
Lars Hauger
CTO, Logiq
Über Logiq
Logiq Logiq ist ein nordischer SaaS-Anbieter, der sich auf sicheren und hochverfügbaren Informationsaustausch zwischen Unternehmen spezialisiert hat. Seit über 25 Jahren betreibt Logiq ein geschäftskritisches digitales Handelsnetzwerk, das umfangreiche EDI-, E-Rechnungs- und Dokumentenflüsse für Unternehmen in der gesamten nordischen Region abwickelt.
Die Serviceplattform von Logiq läuft rund um die Uhr mit einer Verfügbarkeit von >99.99 % und ist ein integraler Bestandteil der Finanz- und Lieferkettenprozesse ihrer Kunden.
Die Herausforderung
Wir benötigten eine einheitliche Governance-Plattform mit vorhersehbaren Arbeitsabläufen, Nachweisverwaltung und starker Prüfbarkeit.
Lars Hauger CTO, Logiq
Dies würde auch die fortgesetzte Einhaltung wichtiger Vorschriften wie der DSGVO und der NIS 2 sowie strenger Erwartungen des Finanzsektors unterstützen.
Logiq verfügte bereits über ein Informationssicherheitsmanagementsystem (ISMS), das auf verschiedenen Tools und Formaten basierte, darunter ein eigens entwickeltes Intranet, Tabellenkalkulationen, interne Repositories und lokal gespeicherte Dokumente. Dieser Ansatz war zwar funktional, es fehlte ihm jedoch an integrierter Governance, Automatisierung und zentralisierter Kontrolle. Das Logiq-Team stellte fest, dass die Gewährleistung von Konsistenz, Nachvollziehbarkeit und Versionskontrolle über Richtlinien, Register, Kontrollen und Audits hinweg eine Herausforderung darstellte.
Lars und sein Team benötigten Unterstützung, um die Implementierung zu beschleunigen und eine robuste, zertifizierungsfähige ISMS-Struktur sowie eine zentrale Plattform zur Konsolidierung ihrer Bemühungen und zur Optimierung des Compliance-Managements zu gewährleisten.
Die Lösung
Logiq beauftragte Dunamis Technology mit der Bereitstellung von fachkundiger Unterstützung und Beratung während der gesamten ISO 27001-Implementierung.
Das Team von Dunamis Technology unterstützte das Unternehmen bei der Strukturierung seines ISMS, der Konfiguration von Registern, der Optimierung von Richtlinienrahmen und der effizienten Erfassung von Nachweisen. Dunamis Technology empfahl die Nutzung der IO-Plattform, um die bestehende, fragmentierte Governance-Umgebung von Logiq zu verbessern.
Wir haben dieses Problem durch die Implementierung von IO gelöst und so eine vollständig zentralisierte, konsistente und versionskontrollierte Umgebung geschaffen, die Mehrdeutigkeiten beseitigte und die Verantwortlichkeit erhöhte.
Ronny Stavem CEO & Leiter der Abteilung für digitale Sicherheitsdienste, Dunamis Technology
Logiq migrierte seine bestehenden ISMS-Inhalte auf die IO-Plattform. Anschließend nutzten sie die Implementierungsmethodik von Dunamis Technology, die umfassende 11-stufige Assured Results Method (ARM) von IO und das vorkonfigurierte ISO 27001-Framework der Plattform, um ein robustes ISMS gemäß den Anforderungen der Norm zu etablieren.
Unser Hauptaugenmerk lag darauf, die IO-Plattform optimal zu nutzen und komplexe Standards und Erwartungen der Prüfer in praktische, betrieblich geeignete Arbeitsabläufe zu übersetzen.
Ronny Stavem CEO & Leiter der Abteilung für digitale Sicherheitsdienste, Dunamis Technology
Das Logiq-Team nutzte die zentralen Compliance-Management-Funktionen der Plattform, um den Zertifizierungserfolg sicherzustellen: zentralisiertes Richtlinienmanagement, Risikomanagementmodul, Anlagen- und Lieferantenregister, automatisiertes Compliance-Mapping und strukturiertes Reporting. Die Funktionen für Audits, Korrekturmaßnahmen und die Verknüpfung von Nachweisen sorgten zudem für eine lückenlose Dokumentation.
Die vorgegebenen Rahmenwerke, vorkonfigurierten ISO-Kontrollsätze und automatisierten Module für Richtlinien, Anlagen und Audits haben unsere Arbeitsabläufe deutlich optimiert.
Lars Hauger CTO, Logiq
Das Logiq-Team nennt den vorkonfigurierten ISO 27001-Rahmen und das automatisierte Beweismanagement der IO-Plattform als die wertvollsten Elemente der Arbeit mit IO: „Es beseitigte Unsicherheiten und vereinfachte komplexe Aufgaben.“
Dunamis Technology leistete während der gesamten Implementierung fachkundige Beratung und half dabei, unser ISMS zu strukturieren, Register zu konfigurieren, Richtlinienrahmen zu verfeinern und Nachweise effizient zuzuordnen.
Lars Hauger CTO, Logiq
Das Ergebnis
Logiq erreichte die ISO 27001:2022-Zertifizierung in etwa 12 Monaten, einschließlich Planung, Migration bestehender Inhalte und interner Bereitschaftsbewertungen.
Lars schätzt, dass die Zusammenarbeit mit Dunamis Technology und IO es dem Unternehmen ermöglichte, den Aufwand für die ISMS-Wartung, die Beweismittelverwaltung und die Auditvorbereitung um 40-60 % zu reduzieren. Lars sagte: „Allein die Konsolidierung der Dokumentation sparte dem gesamten Unternehmen erhebliche operative Stunden.“
IO beseitigt Unklarheiten, erhöht die Verantwortlichkeit und gewährleistet eine durchgängige Rückverfolgbarkeit vom Risiko über die Kontrolle bis hin zu den Nachweisen.
Lars Hauger CTO, Logiq
Die Unterstützung von Dunamis Technology beschleunigte Logiqs Zertifizierungsprozess erheblich und stellte sicher, dass die Geschäftsprozesse den Anforderungen der ISO 27001 entsprachen. Dank ihrer Audit-Erfahrung konnte Logiq ein aussagekräftiges, zertifizierungsreifes ISMS innerhalb der IO-Plattform entwickeln. Dunamis Technology übersetzte Standards und Auditorerwartungen in praxisnahe, betrieblich umsetzbare Arbeitsabläufe für Logiq.
Die Audit-Erfahrung und die praktischen Empfehlungen von Dunamis Technology waren maßgeblich für die Entwicklung eines zertifizierungsreifen ISMS. Dank ihrer Expertise ist unser ISMS sowohl konform als auch wirklich nutzbar.
Lars Hauger CTO, Logiq
Team Logiq hat durch den Einsatz von IO auch unerwartete Vorteile erzielt. Durch die Konsolidierung der ISO-27001-Konformität auf einer einzigen Plattform konnte das Unternehmen die abteilungsübergreifende Abstimmung der Informationssicherheit stärken. Rollen und Verantwortlichkeiten sind transparenter und auch Nicht-Sicherheitsbeteiligte sind stärker eingebunden. Dadurch hat Logiq eine stärkere unternehmensweite Governance-Kultur aufgebaut.
Auch Akteure ohne technischen Hintergrund konnten die IO-Lösung mit Zuversicht annehmen, sobald sie sich an die neue Struktur gewöhnt hatten.
Lars Hauger CTO, Logiq
Was kommt als nächstes
Das Logiq-Team entwickelt sein ISMS kontinuierlich weiter, um den Anforderungen der ISO 27001 an kontinuierliche Verbesserung gerecht zu werden, indem es die ISMS-Workflows erweitert und die Lieferantenmanagementkontrollen optimiert.
Das Unternehmen nutzt die IO-Plattform auch für breitere Compliance-Bereiche, einschließlich NIS 2 und zukünftiger regulatorischer Anforderungen, mit Unterstützung und Expertise von Dunamis Technology.
Die Architektur der Plattform eignet sich ideal für die gleichzeitige Verwaltung mehrerer Standards, was für Logiq angesichts der zukünftigen Compliance-Anforderungen von entscheidender Bedeutung ist.
Ronny Stavem CEO & Leiter der Abteilung für digitale Sicherheitsdienste, Dunamis Technology
Möchten Sie solche Ergebnisse?
Buchen Sie noch heute eine Demo und erhalten Sie
Compliance-Vertrauen
Kontakt
Beryl erreicht die ISO 27001-Zertifizierung ohne teure Berater und Toolkits
Als wachsendes Mikromobilitätsunternehmen musste Beryl die ISO 27001-Zertifizierung ohne teure Berater oder Toolkits erreichen – die Kosten niedrig halten und gleichzeitig die Sicherheitsstandards für Unternehmen erfüllen.

Wie Healthcare RM mit ISMS.online die Compliance optimiert und Prüfer begeistert
Im Gesundheitswesen wurde zu viel Personalzeit für die manuelle Verwaltung komplexer, mehrstufiger Compliance-Anforderungen aufgewendet; es wurde eine Plattform benötigt, die erhebliche Ressourcen einsparen konnte, ohne dabei an Genauigkeit einzubüßen.
Wie Kocho ein integriertes Managementsystem für mehrere ISOs und das Unternehmensrisikomanagement aufbaute
Da Kocho in einem wachsenden IT-Dienstleistungsunternehmen mehrere ISO-Normen und Unternehmensrisiken managen musste, benötigte das Unternehmen eine integrierte Plattform, um die Einhaltung der Vorschriften zu vereinheitlichen und über isolierte Tabellenkalkulationen hinauszugehen.
Sie sind in guter Gesellschaft
Über 1,000 Kunden vertrauen uns ihre Compliance an
Sie möchten wissen, wie wir Ihnen helfen können? Lassen Sie uns treffen und sehen, wie Sie die Compliance-Anforderungen sicher erfüllen können.








