(openPR) TÜV Rheinland bescheinigt geprüftes Informationssicherheits-Management-System
Die ene't GmbH ist nun offiziell nach ISO/IEC 27001 zertifiziert. Das Zertifikat überreichte Ralph Freude, Head of business line ict bei TÜV Rheinland. Die Übergabe fand im Rahmen der „ene't Branchentage für den Energievertrieb“ in Berlin statt. Damit wird dem Unternehmen der normgerechte Aufbau und die Wirksam-keit des Informationssicherheits-Management-Systems (ISMS) bestätigt. Es dient der Sicherheit der fir-meneigenen IT-Infrastruktur und internen Prozesse.
Vom 3. bis zum 5. April 2017 hatten Auditoren das neu eingeführte ISMS der ene't GmbH begutachtet. Sie prüften, ob alle verarbeiteten Informationen den vorgegebenen Normen hinsichtlich Verfügbarkeit, Integrität und Vertraulichkeit unterliegen. Dem Audit vorausgegangen waren eineinhalb Jahre der Vorbe-reitung auf die Zertifizierung mit Risikoanalysen, Prozessbeschreibungen und Mitarbeiterinterviews. Die-ser Prozess dauert üblicherweise etwa drei Jahre.
„Unser Ziel war die erfolgreiche Zertifizierung gleich im ersten Audit. Das ist uns rechtzeitig zum Produk-tivstart des neu ausgerichteten ene't Navigators gelungen.“, sagt Dipl.-Ing. Roland Hambach, Geschäfts-führer der ene't GmbH. Das Zertifikat bestätigt die Wirksamkeit aller Prozesse zum Datenschutz.
Das ISMS der ene't GmbH soll alle verarbeiteten Daten vor unbefugtem Zugriff, vor Verlust und Verfäl-schung schützen. Dafür hat das Systemhaus einen eigenen Informationssicherheitsbeauftragten berufen, der direkt der Geschäftsführung unterstellt ist. Dieser überwacht gemeinsam mit dem Datenschutzbeauf-tragten das System, die internen Prozesse und Dokumentationen. Das Team identifiziert mögliche Risiken und ergreift bei Bedarf entsprechende Maßnahmen. Zudem wurde ein Meldeverfahren für Abweichun-gen eingerichtet. Weitere Vorkehrungen, wie eine elektronische Zugangskontrolle zum Firmengebäude und die Einrichtung von Sicherheitszonen (Serverräume etc.), tragen ebenfalls zur Informationssicherheit bei.
TÜV Rheinland prüft von nun an jährlich, ob ene't die Normkonformität mit der ISO/IEC 27001 aufrecht-erhalten hat. Gemäß der Norm ist die ene't GmbH dazu angehalten, ihre Prozesse kontinuierlich zu prü-fen und zu verbessern. Alle drei Jahre erfolgt dann eine Rezertifizierung durch ein erneutes TÜV Rhein-land-Audit.
Abdruck frei. Bei Verwendung bitten wir um Quellenangabe in der Form „www.enet.eu“.







