Sie sind hier:
Über T-Systems
Zertifizierung nach ISO 27001
Zertifizierung nach ISO 27001
Geprüfte und genormte Sicherheit
Die Deutsche Gesellschaft zur Zertifizierung von Managementsystemen (DQS) hat T-Systems gemäß der internationalen Norm ISO/IEC 27001:2005 zertifiziert. Sie bescheinigt damit, dass das Information Security Management System (ISMS) für die Bereiche Entwicklung, Bereitstellung und Betrieb von ICT-Lösungen die Anforderungen der Norm für Geschäftskunden in Österreich, Brasilien, Deutschland, Italien, Spanien und Schweiz in vollem Umfang erfüllt. Die Zertifizierung weiterer Landesgesellschaften steht bevor.
Der von unabhängigen Experten entwickelte Standard ISO/IEC 27001 (Information technology – Security techniques – Information security management systems – Requirements) spezifiziert unter Berücksichtigung aller Risiken die Anforderungen für ein Informationssicherheits-Managementsystem im Hinblick auf Herstellung, Einführung, Betrieb, Überwachung, Wartung und Verbesserung. Neben Unternehmen lassen sich auch staatliche Organisationen und Non-Profitorganisationen nach ISO/IEC zertifizieren, um ihren Kunden und Partnern die Gewissheit geben zu können, dass ihre Daten geschützt sind.
Rundum gesichert
Die Zertifizierung gemäß ISO/IEC erstreckt sich bei T-Systems im Einzelnen auf
- Sicherheitsstrategie: Richtungsvorgabe erfolgt durch die Geschäftsführung
- Sicherheitsorganisation: Es besteht eine Infrastruktur zur Gewährleistung der Informationssicherheit
- Erfassung und Klassifizierung der Werte: Einstufung, Kennzeichnung und Behandlung von Informationen werden festgelegt
- Personelle Sicherheit: Stellenbeschreibungen, Benutzerschulungen, Verhalten bei sicherheitsrelevanten Vorfällen
- Physische und Umgebungssicherheit: Geräte, Zonen, Maßnahmen
- Management und Kommunikation des Betriebes: Verfahren und Verantwortlichkeiten, Systemplanung und -abnahme, Schutz vor Malware, Netzwerkmanagement und weiteres
Zugangskontrolle:
- Verwaltung von Benutzerrechten, Zugriffskontrollen für Systeme und Anwendungen, Überwachung von Mobile Computing und Telearbeit und weiteres

