Direkt zum Inhalt wechseln

Informationssicherheit mit ISO 27001

Der ISO 27001 Standard ist weltweit als Maßstab für Informationssicherheit anerkannt. Mit der ISO 27001 Zertifizierung belegt InviteDesk, dass wir sämtliche Anforderungen an ein strukturiertes Informationssicherheits-Management erfüllen.

Das Zertifikat bestätigt, dass InviteDesk verantwortungsvoll und systematisch mit sensiblen Daten umgeht. Wir erfüllen mehr als 100 definierte Sicherheitskontrollen, die im Rahmen eines externen Audits unabhängig geprüft wurden.

Unsere Kunden wissen, dass Informationssicherheit bei InviteDesk oberste Priorität hat. Unsere Standards sind bewusst hoch angesetzt und genau das wird geschätzt.

Jan Heiremans - CEO InviteDesk

ISO 27001 ist der internationale Standard für Informationssicherheitsmanagement.

Wenn es um Informationssicherheit geht, gilt ISO 27001 als internationaler Referenzstandard.

Der Standard definiert konkrete Anforderungen an den Aufbau, die Einführung, den Betrieb, die Überwachung, die Bewertung, die Aufrechterhaltung und die kontinuierliche Verbesserung eines dokumentierten Informationssicherheits-Managementsystems (ISMS) im Kontext der unternehmensweiten Geschäftsrisiken.

Für InviteDesk ist ISO 27001 kein Nice-to-have, sondern eine klare Anforderung.

Informationen und Wissen zählen zu den wichtigsten Vermögenswerten von InviteDesk. Entsprechend konsequent schützen wir diese Daten.

Da ISO 27001 international als maßgeblicher Qualitätsnachweis für angemessene Sicherheitsmaßnahmen gilt, haben wir uns bei InviteDesk bewusst für diese Zertifizierung entschieden.

Das Ziel für InviteDesk

Bei InviteDesk verfolgen wir drei zentrale Ziele: den Schutz der Vertraulichkeit, Integrität und Verfügbarkeit sämtlicher Daten in unserem Unternehmen.

  • Vertraulichkeit: Nur autorisierte Personen erhalten Zugriff auf Informationen.
  • Integrität: Informationen sind korrekt, vollständig und unverändert.
  • Verfügbarkeit: Informationen stehen berechtigten Nutzern zum richtigen Zeitpunkt und ohne Verzögerung zur Verfügung.

Umfassend und ganzheitlich

Von Passwort-Richtlinien über Brandschutz bis hin zu HR-Prozessen: Die ISO 27001 Norm ist ganzheitlich aufgebaut und umfasst unter anderem:

  • Regulatorische Anforderungen (Schutz personenbezogener Daten)
  • rganisation (Rollen und Verantwortlichkeiten der Mitarbeitenden)
  • Assets (IT-Infrastruktur, Netzwerke und Systeme)
  • Personal (Richtlinien, menschliche Fehler, Diebstahl, Betrug und sonstiger Missbrauch)
  • Physische Sicherheit (Zutritt zu Gebäuden und IT-Infrastruktur)
  • Kommunikation und Betrieb (Management von Systemen, Prozessen und Verfahren)
  • Entwicklung und Wartung von Systemen und Software (Dokumentation und definierte Abläufe)
  • Business Continuity (Notfall- und Wiederanlaufpläne)

Objektiv und unabhängig

Ein ISO 27001 Zertifikat ist ein objektiver und unabhängiger Nachweis dafür, dass du Informationssicherheit ernst nimmst und strukturiert im Unternehmen verankert hast.

Vorausgegangen ist ein umfassendes Audit durch eine unabhängige Zertifizierungsstelle. InviteDesk hat sich dabei für DQS entschieden.

Das Zertifikat ist kein Endpunkt

Die ISO 27001 Zertifizierung zu erreichen ist kein Endpunkt. Von Unternehmen wird erwartet, dass sie ihre Informationssicherheit kontinuierlich weiterentwickeln und sich an neue Anforderungen und Anpassungen des Standards anpassen. Auch InviteDesk verpflichtet sich zu diesem Anspruch.

Deshalb haben wir innerhalb unseres Teams klare Rollen und Verantwortlichkeiten definiert. So stellen wir sicher, dass die Zertifizierung keine einmalige Initiative bleibt, sondern ein dauerhaft gelebter Prozess ist.

Es geht um Exzellenz, nicht um Perfektion

In der Informationssicherheit gibt es keine absolute Perfektion. Risiken lassen sich nie vollständig ausschließen, auch nicht im Rahmen von ISO 27001.

Die ISO 27001 Zertifizierung steht daher nicht für Perfektion, sondern für Exzellenz im strukturierten Umgang mit Risiken. Darauf sind wir bei InviteDesk stolz.

Ein bewusster Weg

Sicherheit ist seit der Gründung ein zentraler Wert unseres Unternehmens. Mit dieser Zertifizierung geben wir dir als Kunde die Gewissheit, dass vertrauliche Informationen bei uns strukturiert und verantwortungsvoll geschützt werden.

Wir arbeiten nach klar definierten Prozessen und haben umfassende Kontrollmechanismen implementiert, um Qualität und Sicherheit nachhaltig sicherzustellen. Bei InviteDesk hat Informationssicherheit höchste Priorität.

Geschafft!

InviteDesk hat am 15/11/2024 offiziell folgende Zertifizierung erhalten:

ISO/IEC 27001:2022
Entspricht: DIN EN ISO / IEC 27001:2017

Hier kannst du das Zertifikat einsehen.

Die Statement of Applicability stellen wir dir auf Anfrage gerne zur Verfügung.