Die international anerkannte Norm für Informationssicherheits-Managementsysteme (ISMS) ist die bedeutendste Zertifizierung in diesem Bereich. Sie bietet Organisationen klare Leitlinien für die Planung, Umsetzung, Überwachung und Verbesserung ihrer Informationssicherheit.
Für den Aufbau des USU-spezifischen ISMS standen die Prozesse für Sicherheits- bzw. Anforderungsmanagement sowie Risikomanagement im Fokus. Hierfür wurden die vorhandenen Best Practices einzelner USU-Gesellschaften konsolidiert, im Rahmen eines kontinuierlichen Verbesserungsprozesses weiterentwickelt und intern wie extern auditiert.
„Die ISO-27001-Zertifizierung steht bei uns nicht nur auf dem Papier, sondern lebt. Wir haben das gesamte System selbst implementiert und so in bestehende Tools integriert, dass es für unsere Prozesse und Lösungen maßgeschneidert ist. Diese werden von uns kontinuierlich überprüft, gepflegt und verbessert“, so Frank Meinecke, CISO von USU.
„Unsere ISO-27001-Zertifizierung gewährleistet für unsere Kunden und Interessenten Vertraulichkeit, Integrität und Verfügbarkeit von Informationen auf höchstem Sicherheits-Niveau. Sie ist ein zentraler Baustein unserer nachhaltigen IT-Resilienz, an deren Stärkung wir täglich arbeiten“, ergänzt USU-Vorstand Dr. Benjamin Strehl.