Organisatorische Transformation

Talkspirit erhält die ISO-27001-Zertifizierung

ARTIKEL VERFASST VON
Emmanuelle Abensur
LESEDAUER
5
Minuten

Wir freuen uns, bekannt zu geben, dass Talkspirit soeben die ISO-27001-Zertifizierung erhalten hat, eine internationale Sicherheitsnorm für Informationssysteme, die drei Jahre lang gültig ist. Wie bei der Präsentation unserer Produkt-Roadmap 2023 angekündigt, ist die Erlangung dieser Zertifizierung Teil unseres Ziels, Talkspirit zu einer der digital workplaces mit dem höchsten Sicherheitsniveau auf dem Markt zu machen.

Was beinhaltet die ISO-27001-Zertifizierung? Warum haben wir sie angestrebt? Und wie verlief der Zertifizierungsprozess? All das erklären wir Ihnen im Folgenden 👇

Was ist die ISO-27001-Zertifizierung?

Die ISO-27001-Zertifizierung ist eine internationale Referenznorm, die bestätigt, dass eine Organisation ein robustes und wirksames Informationssicherheits-Managementsystem (ISMS) eingerichtet hat.

Was ist ein ISMS? 🤔

Ein ISMS (Informationssicherheits-Managementsystem) bezeichnet die Gesamtheit der Richtlinien, Prozesse und Tools, die eingesetzt werden, um informationssicherheitsbezogene Risiken zu managen und zu begrenzen.

Es ermöglicht unter anderem:

  • Cyber-Bedrohungen (z. B. Phishing, Ransomware, Denial-of-Service-Angriffe usw.) besser zu identifizieren und zu antizipieren,
  • Sicherheitsrisiken im Zusammenhang mit kritischen und sensiblen Informationen der Organisation zu beherrschen,
  • und Sicherheitspraktiken zu implementieren , die darauf abzielen, die Vertraulichkeit, Verfügbarkeit und Integrität der Daten zu gewährleisten (wie z. B. Zwei-Faktor-Authentifizierung, Passwort-Manager und Informationsklassifizierung).

Warum diese Zertifizierung?

Bei Talkspirit legen wir besonderen Wert auf die Sicherheit und den Datenschutz unserer Kunden. Das ist auch der Grund, warum Kunden wie das CEA (Kommissariat für Atomenergie und alternative Energien), die Armée de Terre oder die École Boulle uns gewählt haben.

Um dieses Engagement zu stärken, haben wir daher die ISO-27001-Zertifizierung angestrebt, die nun das hohe Sicherheitsniveau unseres Informationssystems belegt.

Citation d'Arnaud Brons de Talkspirit sur l'obtention de la certification ISO 27001

Laut dem Bericht „State of Cybersecurity 2022" von Splunk verzeichnen heute 65 % der Organisationen eine Zunahme von Cyberangriffsversuchen, und 49 % geben an, in den letzten zwei Jahren Opfer einer Datenschutzverletzung geworden zu sein.

Lesen Sie auch: Die Auswirkungen von Covid auf die digitale Transformation und Cybersicherheit: Zusammenfassung des Stormshield-Barometers 2020

In diesem Kontext erschien es uns daher unerlässlich, robuste Sicherheitsprozesse einzuführen, die es ermöglichen, solche Vorfälle zu begrenzen, und so den Verlust, die Weitergabe oder den Diebstahl von Daten zu verhindern.

Für Arnaud Brons, Head of Product bei Talkspirit, „ist die Erlangung der ISO-27001-Zertifizierung ein weiterer Schritt zur Verbesserung der Leistung unseres Informationssicherheits-Managementsystems. Dank dieser Zertifizierung können wir nun Cyber-Risiken besser begegnen und unseren Kunden so eine vertrauenswürdige Lösung anbieten."

Als Beweis dafür: Laut einer von Afnor durchgeführten Studie sind 89 % der ISO-27001-zertifizierten Organisationen der Ansicht, seit der Zertifizierung weniger Sicherheitsvorfälle zu verzeichnen.

Wie haben wir sie erlangt?

Die Erlangung dieser Zertifizierung hat unsere Infrastruktur-, Entwicklungs- und Produktteams sowie unser neues Sicherheitsteam mobilisiert. Um die Anforderungen der ISO-27001-Norm zu erfüllen, haben wir alle unsere datensicherheitsbezogenen Richtlinien und Prozesse überprüft, insbesondere:

  • unseren Notfallwiederherstellungsplan (BCP),
  • den Integrationsprozess unserer Mitarbeitenden,
  • unsere Datenverwaltungsrichtlinien,
  • usw.

Diese Zertifizierung war auch eine Gelegenheit, unsere Mitarbeitenden für bewährte Informationssicherheitspraktiken und die DSGVO (Datenschutz-Grundverordnung) erneut zu sensibilisieren.

Lesen Sie auch: Cybersicherheit: 4 Ideen zur Sensibilisierung Ihrer Mitarbeitenden

Anschließend wurde ein eingehender Audit von einer spezialisierten Stelle durchgeführt, um die Übereinstimmung unserer Verfahren mit der ISO-27001-Norm zu überprüfen.

Nach langen Monaten der Arbeit wurden unsere Bemühungen schließlich belohnt. Heute können wir stolz sagen, dass Talkspirit ISO 27001 zertifiziert ist 🤩.

Der nächste Schritt

Natürlich beabsichtigen wir nicht, hier aufzuhören! Eine weitere Sicherheitszertifizierung ist auf unserer Produkt-Roadmap 2023 vorgesehen: die SecNumCloud-Qualifizierung.

Diese Qualifizierung, die von der ANSSI (Nationale Behörde für die Sicherheit von Informationssystemen) vergeben wird, bestätigt, dass eine Lösung ein Sicherheitsniveau erreicht hat, das zu den höchsten auf dem Markt gehört. Um sie zu erlangen, muss eine Organisation nachweisen, dass sie alle von der ANSSI aufgeführten bewährten Sicherheitspraktiken und Anforderungen erfüllt.

Der Qualifizierungsprozess ist recht lang und anspruchsvoll, entspricht aber unserer Ambition, die kollaborative Plattform mit dem höchsten Sicherheitsniveau auf dem Markt anzubieten.

Sehen Sie unser Video zur Produkt-Roadmap 2023, um mehr über die anderen für dieses Jahr geplanten Neuheiten zu erfahren 👇

*
* *

Möchten Sie mehr über die ISO-27001-Zertifizierung und die Verpflichtungen von Talkspirit in Bezug auf Datensicherheit erfahren? Kontaktieren Sie unser Team!

Einen Experten kontaktieren

Produktneuheiten
Cybersicherheit
ARTIKEL VERFASST VON
Emmanuelle Abensur
Artikel teilen

Ähnliche Artikel entdecken