Dieser Bereich bündelt das ISO-27001-Zertifikat, die aus dem Compliance-System synchronisierten Kontrollen und die verfügbaren Richtlinien.
Was die Nachweise belegen – und was zusätzlich geprüft wird.
Das ISO-27001-Zertifikat belegt den geprüften Rahmen unseres Informationssicherheitsmanagements. Die darunter aufgeführten Kontrollen machen sichtbar, wie organisatorische, technische, physische und personelle Sicherheit in diesem Rahmen behandelt werden.
Für eine konkrete Beschaffungs- oder Sicherheitsprüfung reicht ein Zertifikat allein häufig nicht aus. Deshalb stellen wir zusätzlich öffentliche Richtlinien bereit und geben vertrauliche Unterlagen kontrolliert heraus. Die Bewertung eines einzelnen Use Cases berücksichtigt darüber hinaus seine Daten, den gewählten Modellweg und angebundene Systeme.