Metcloud erreicht ISO 27001 und schafft einen neuen Service mit isms.online
PDF DownloadenDie Herausforderung
Viele der METCLOUD-Kunden unterliegen der Regulierung, darunter Finanzinstitute und Banken. Daher wurde es immer wichtiger, Informationssicherheitsgarantien mit einer UKAS-akkreditierten ISO 27001-Zertifizierung anzubieten, insbesondere mit DSGVO drohende und zunehmende Cyberkriminalität.
METCLOUD wusste, dass die Zertifizierung einen Wettbewerbsvorteil verschaffen und auch dazu beitragen würde, bestehende Geschäfte zu sichern. Sie wollten ihre bereits robusten Sicherheitspraktiken formalisieren und verbessern, anstatt ein theoretisches ISMS vorschreiben zu lassen, wie sie ihr Unternehmen führen sollten.
Die Aufgabe bestand darin, eine flexible Lösung zu finden, die dazu beitragen würde, ihre Zertifizierung zu beschleunigen und es ihrem ISMS-Ansatz auch ermöglichen würde, neues Wachstum zu ermöglichen. Im Idealfall wollten sie eine Lösung, die sie auch ihren Kunden anbieten konnten und die leicht zu befolgen war, wenn man bedenkt, wie schwer es für Unternehmen sein kann, ISO 27001 zu erreichen und einzuhalten.
„Altmodische Ansätze für das ISMS bedeuten typischerweise ‚trockene‘ Tabellenkalkulationen, die es schwierig machen, einen Bezug zur Funktionsweise und Leistung des ISMS als Ganzes herzustellen. In der Regel gelingt es dem ISMS nicht, seine Informationssicherheitsziele zu erreichen, da die Erfassung von Beweisen, die Verwaltung der Dokumentation und aussagekräftige Überprüfungen komplex sind. Das ist der schnellste Weg, bei Ihren jährlichen Überwachungsbesuchen mit den Prüfern in Konflikt zu geraten.“
Informationssicherheitsbeauftragter und Qualitätsmanager, METCLOUD
Die Lösung
Nachdem Carl Vaughan, InfoSec-Leiter von METCLOUD, ISO 27001 in früheren Organisationen mühsam implementiert und verwaltet hatte, war er froh, als er herausfand, dass ISMS.online ihnen beim Aufbau des ISMS geholfen hat, das sie wollten.
„Wir lieben die Tatsache, dass wir jetzt über interaktive Tools verfügen, mit denen wir Risiken und ihre Auswirkungen visualisieren können. Die leistungsstarke Verlinkung in ISMS.online macht es außerdem schnell und einfach, die Anwendbarkeitserklärung auf dem neuesten Stand zu halten, und zeigt deutlich, warum die Kontrollen erforderlich sind, welche Informationsbestände Sie schützen und wovor. Es macht die Priorisierung der Risikobehandlung und -maßnahmen viel einfacher.“
Informationssicherheitsbeauftragter und Qualitätsmanager, METCLOUD