Als unsere Kunden bei uns Audits durchgeführt haben, zu denen sie laut ihrer eigenen Zertifizierung verpflichtet sind, haben wir erkannt, dass wir bereits sehr gute Voraussetzungen für eine Zertifizierung im Sicherheitsmanagement mitbringen. Sicherheit in allen Bereichen hat für uns vorher schon eine große Rolle gespielt, und so mussten die bereits existierenden Vorgänge nur noch in ein normkonformes Managementsystem überführt werden. Schließlich ist unsere Mission, das Risiko von Geschäftsausfällen bei unseren Kunden zu minimieren und dabei spielt die Informationssicherheit eine zentrale Rolle.
Trotz unserer idealen Voraussetzungen waren es immer noch einige Schritte, bis wir das Zertifikat in den Händen hielten. Nun ist unser intuitives Bedürfnis nach gemanagter Sicherheit in der Praxis auch in einen festen, nachvollziehbaren Rahmen gegossen worden. Unsere Kompetenz im Bereich Informationssicherheit kann jetzt, z.B. gegenüber Kunden, durch das Zertifikat nachgewiesen werden.
Die Wirtschaftsprüfer der großen DAX-Unternehmen sind sich längst über die Abhängigkeit der Geschäftssicherheit von der IT-Sicherheit bewusst und fordern diese bei ihren Mandanten ein. Dies führt dazu, dass Dienstleister, die ISO 27001-zertifiziert sind, stärker nachgefragt werden – auch von DAX-Unternehmen.