Der TÜV und ein externer Auditor überprüfen uns regelmäßig auf die Einhaltung der Norm. Ein zentrales Element dieser Norm ist die Informationssicherheit. Reicht uns das? Nein. Unser eigener Anspruch ist noch höher. Wir sind selbstkritisch in jedem Punkt des Regelwerkes und darüber hinaus.
Insofern treiben wir uns im Hinblick voran zu einer leistungsfähigen Aufbauorganisation, effizienten und kundenfreundlichen Abläufen und internen Richtlinien, die uns zu einer kontinuierlichen Verbesserung unserer Dienstleistungen zwingen.
Jeden Montag, Mittwoch und Freitag sitzt ein externer Auditor bei uns, überwacht, prüft und stellt unbequeme Fragen. Ob das schön ist. Sicherlich nicht. Ob das gut ist. Ganz sicher ja!
Ihnen sichert das, dass bei uns mit Ihren Daten kein Schindluder getrieben wird, dass sie vor ungewollten Zugriffen geschützt sind und Sie wohlig in Ihrem Bettchen schlafen können, ohne sich Gedanken machen zu müssen.
Wir sind darin so gut, dass wir sogar andere Unternehmen darin beraten. Eigentlich gar nicht unser Fokus, aber wir haben da etwas geschaffen, was wir mit unseren Kunden gerne teilen, egal ob ISO 9001, ISO 27001 oder Datenschutz.
Übrigens, systemisch läuft das bei uns vollkommen papierlos. Auf einem Linux-System mit Open Source-Software. Schweinegünstig sozusagen, hatte ich oben ja schon erwähnt. Lediglich der Server, Strom und Klimatisierung, dem kleinen Server darf ja nicht zu heiß werden, sind kostenrelevant. Die Dokumentation erfolgt im sogenannten „Dokuwiki“. Hierfinden sich zentral alle Informationen, die die Einhaltung der Norm regeln, z.B. durch die PLUTEX-Prozesse, die in einem System eingebettet sind, das rollenbasiert funktioniert und trotz des großen Umfangs von den Mitarbeitenden leicht verstanden werden kann. Jeder kennt seine Aufgaben, seine Prozesse und die Prozesse, die übergreifend wichtig sind, wie z.B. wenn ein Sicherheitsereignis eintritt; sagen wir mal ein Angriff von Hackern.
Die Bearbeitung erfolgt über das sogenannte „Redmine“, einem Ticket-System. Das sichert, dass Aufgaben erfasst, zugewiesen, bearbeitet, geprüft und bewertet werden, um z.B. ein Resultat zu erzielen oder ein Risiko zu managen. Vorlagen helfen dort, wo sinnvoll, aber auch strategische Themen werden hierüber gesteuert. So werden ALLE Aufgaben, auch wenn es nur das jährliche Meeting zu den Geschäftszielen oder einem Mitarbeitergespräch ‑um nur zwei zu nennen- ist, sichergestellt.
Interessiert, mehr zu erfahren? Gerne. Wir erklären Ihnen gerne Ihre Vorteile und wie Sie das auch für sich selbst nutzen können.