Planung und Implementierung eines Informationssicherheits-Managementsystem nach DIN EN ISO 27001

Als eine der führenden Beratungsunternehmen bei der Umsetzung von Lean Konzepten unterstützen wir Kund*innen dabei, eine leistungsfördernde und wertschätzende Unternehmenskultur zu etablieren, die Wertschöpfung signifikant zu erhöhen und den Wert des Unternehmens zu steigern. Mit der Staufen. ValueStreamer GmbH unterstützen wir unsere Kunden bei der Einführung von digitalem Shopfloormanagement mit unserer eigenen Software „ValueStreamer“.


Die Staufen AG bedient dabei die Branchen Automotive, Luftfahrt, Maschinenbau, Finanz- und Bankwesen, Medizin und Elektrotechnik, Transport und Logistik.

Projektablauf

In der Beratungsbranche ist der Umgang mit den gewonnenen Informationen und Daten unserer Kunden eines der wesentlichen Assets, welche es unter allen Umständen zu schützen gilt. Deshalb haben wir uns als Unternehmen entschieden, zu unserem bereits bestehenden QM-Managementsystem nach ISO 9001 auch ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 einzuführen und beide Systeme zu einem integrierten Managementsystem zusammenzuführen. Wie immer bei diesen Projekten, war die Herausforderung die entsprechenden Ressourcen zu den entsprechenden Themenpunkten an den Tisch zu bringen.


Zusammenarbeit mit yourIT


Wir hatten die Besten Erwartungen an das gemeinsame Projekt mit yourIT, da wir uns schon von anderen Themenbereichen sehr gut kannten. Mit Herr Ströbele ist die Zusammenarbeit immer ein Genuss. Es darf auch gelacht werden. Über die etlichen Online-Meetings hatten wir dann auch die Flexibilität bzgl. der Verfügbarkeit der Ressourcen. yourIT hat uns dann noch enorm bei der Gewinnung von Fördergeldern unterstützt. Alle Beteiligten waren mit dem Ergebnis sehr zufrieden, wenn wir auch etwas viel Schreibarbeit mit den 39 NK ’s (Normkapitel) hatten. Aber das wichtige war, dass wir keinen kritischen Show Stopper hatten. Am meisten gefällt uns die pragmatische Herangehensweise an die zum Teil komplexen Anforderungen der Norm. yourIT bietet eben alles aus einer Hand: Datenschutz und Informationssicherheit.


Feedback


Da wir fast alles online erledigen konnten, war das Thema Corona unproblematisch. Die Herausforderung lag eher in der Verfügbarkeit des Zertifizierungsanbieters. Hier wäre es vielleicht nicht schlecht, noch weitere Zertifizierungs-Dienstleister im Portfolio zu haben.


Ausblick


Jetzt gilt es diese Erkenntnisse vom Projektkreis in die Köpfe der Mannschaft zu bringen. Hierfür wird nun ein detailliertes Trainingsprogramm in der hauseigenen Akademie aufgebaut.


Michael Schurr, Expert und Datenschutz-Koordinator