ISO-27001-Zertifizierung
Nomasis ist nach ISO/IEC 27001 zertifiziert
Zertifizierte Informationssicherheit für Managed Services und IT-Security-Dienstleistungen
Das Informationssicherheitsmanagementsystem (ISMS) der Nomasis AG ist nach ISO/IEC 27001:2022 zertifiziert. Die unabhängige Zertifizierung durch Swiss Safety Center AG bestätigt, dass Nomassi Informationssicherheit innerhabl des definierten Geltungsbereichs systematisch organisiert, überprüft und kontinuerlich weiterentwickelt.
Der zertifizierte Geltungsbereich umfasst: Managed Services und Dienstleistungen in der IT Security
Was ist ISO/IEC 27001
ISO/IEC 27001:2022 ist ein international anerkannter Standard für Informationssicherheitsmanagementsysteme, kurz ISMS.
Die Norm legt Anforderungen dafür fest, wie Unternehmen Informationssicherheitsrisiken erkennen, bewerten, behandeln und überwachen. Sie umfasst nicht nur technische Massnahmen, sondern auch organisatorische Prozesse, Verantwortlichkeiten, Kontrollen und die kontinuierliche Verbesserung.
Was bedeutet das für unsere Kunden und Partner?
Die Zertifizierung bietet einen unabhängigen Nachweis dafür, dass Informationssicherheit bei Nomasis strukturiert und nachvollziehbar gesteuert wird.
Die Zertifizierung kann Sicherheits-, Compliance- und Lieferantenüberprüfungen unterstützen.
Unsere Kunden und Partner profitieren von:
klar definierten Sicherheitsprozesse
einem strukturierten Management von Informationssicherheitsrisiken
nachvollziehbaren Verantwortlichkeiten
regelmässigen internen und externen Überprüfungen
laufend geschulten und sensibilisierten Mitarbeitenden
der kontinuierlichen Weiterentwicklung des ISMS
Kontinuierliche Sicherheit nach ISO 27001
Was ist ein Informationssicherheitsmanagementsystem?
Ein ISMS schafft einen verbindlichen Rahmen für den Schutz von Informationen.
Es legt unter anderem fest:
- welche Risiken bestehen
- wie diese Risiken bewertet und behandelt werden
- wer für welche Sicherheitsaufgaben verantwortlich ist
- welche organisatorischen und technischen Massnahmen gelten
- wie deren Wirksamkeit kontrolliert wird
- wie Verbesserungen umgestzt werden
Informationssicherheit wird damit nicht als Einzelmassnahme, sondern als kontinuierliche Managementaufgabe behandelt.
Kontinuierliche Verbesserung
Die Zertifizierung ist kein einmaliges Projekt. Das Informationssicherheitsmanagementsystem (ISMS) wird laufend überwacht, überprüft und weiterentwickelt. Neue Risiken, technologische Veränderungen sowie relevante gesetzliche, regulatorische und vertragliche Anforderungen werden regelmässig beurteilt.
Damit stärkt Nomasis den Anspruch, sichere und verlässliche Managed Services und IT-Security-Dienstleistungen bereitzustellen.
Zertifizierter Geltungsbereich
Die Zertifizierung gilft für Managed Services und Dienstleistungen in der IT Security.
Sie bezieht sich auf das ISMS innerhalb dieses definierten Bereichs. ISO/IEC 27001 ist keine Produktzertifizierung und keine Garantie gegen sämtliche Sicherheitsvorfälle
