ISO-27001-Zertifizierung

Nomasis ist nach ISO/IEC 27001 zertifiziert

Zertifizierte Informationssicherheit für Managed Services und IT-Security-Dienstleistungen

Das Informationssicherheitsmanagementsystem (ISMS) der Nomasis AG ist nach ISO/IEC 27001:2022 zertifiziert. Die unabhängige Zertifizierung durch Swiss Safety Center AG bestätigt, dass Nomassi Informationssicherheit innerhabl des definierten Geltungsbereichs systematisch organisiert, überprüft und kontinuerlich weiterentwickelt.

Der zertifizierte Geltungsbereich umfasst: Managed Services und Dienstleistungen in der IT Security

Was ist ISO/IEC 27001

ISO/IEC 27001:2022 ist ein international anerkannter Standard für Informationssicherheitsmanagementsysteme, kurz ISMS.

Die Norm legt Anforderungen dafür fest, wie Unternehmen Informationssicherheitsrisiken erkennen, bewerten, behandeln und überwachen. Sie umfasst nicht nur technische Massnahmen, sondern auch organisatorische Prozesse, Verantwortlichkeiten, Kontrollen und die kontinuierliche Verbesserung.

Was bedeutet das für unsere Kunden und Partner?

Die Zertifizierung bietet einen unabhängigen Nachweis dafür, dass Informationssicherheit bei Nomasis strukturiert und nachvollziehbar gesteuert wird.

Die Zertifizierung kann Sicherheits-, Compliance- und Lieferantenüberprüfungen unterstützen.

Unsere Kunden und Partner profitieren von:

prozesse-icon

klar definierten Sicherheitsprozesse

Strukturiertes Management-Icon

einem strukturierten Management von Informationssicherheitsrisiken

Verantwortlichkeiten-icon

nachvollziehbaren Verantwortlichkeiten

Überprüfungen-icon

regelmässigen internen und externen Überprüfungen

Schulung-Icon

laufend geschulten und sensibilisierten Mitarbeitenden

weiterentwicklung-icon

der kontinuierlichen Weiterentwicklung des ISMS

Kontinuierliche Sicherheit nach ISO 27001

Informationssicherheitsmanagementsystem

Was ist ein Informationssicherheitsmanagementsystem?

Ein ISMS schafft einen verbindlichen Rahmen für den Schutz von Informationen. 

Es legt unter anderem fest:

  • welche Risiken bestehen
  • wie diese Risiken bewertet und behandelt werden
  • wer für welche Sicherheitsaufgaben verantwortlich ist
  • welche organisatorischen und technischen Massnahmen gelten
  • wie deren Wirksamkeit kontrolliert wird
  • wie Verbesserungen umgestzt werden

Informationssicherheit wird damit nicht als Einzelmassnahme, sondern als kontinuierliche Managementaufgabe behandelt.

ISMS-Icon

Kontinuierliche Verbesserung

Die Zertifizierung ist kein einmaliges Projekt. Das Informationssicherheitsmanagementsystem (ISMS) wird laufend überwacht, überprüft und weiterentwickelt. Neue Risiken, technologische Veränderungen sowie relevante gesetzliche, regulatorische und vertragliche Anforderungen werden regelmässig beurteilt. 

Damit stärkt Nomasis den Anspruch, sichere und verlässliche Managed Services und IT-Security-Dienstleistungen bereitzustellen.

Zertifizierter Geltungsbereich

Die Zertifizierung gilft für Managed Services und Dienstleistungen in der IT Security.

Sie bezieht sich auf das ISMS innerhalb dieses definierten Bereichs. ISO/IEC 27001 ist keine Produktzertifizierung und keine Garantie gegen sämtliche Sicherheitsvorfälle

FAQ – Fragen & Antworten