ISO 27001& ISO 9001: Zertifizierte Sicherheit in den Bereichen Informationssicherheit und Qualität

Bei Capestone steht die Zuverlässigkeit im Mittelpunkt: im Umgang mit Informationen und in der Organisation unserer Dienstleistungen. Aus diesem Grund sind wir nach ISO/IEC 27001:2022 (Informationssicherheit) und ISO 9001 (Qualitätsmanagement) zertifiziert. Diese Zertifizierungen unterstreichen, dass unsere Prozesse strukturell darauf ausgelegt sind, Risiken zu managen, die Qualität kontinuierlich zu verbessern und Konsistenz zu gewährleisten.

ISO/IEC 27001 -Informationssicherheit

ISO/IEC 27001:2022 ist der internationale Standard für die Einrichtung, Umsetzung, Aufrechterhaltung und kontinuierliche Verbesserung eines Informationssicherheitsmanagementsystems (ISMS). Sie zielt darauf ab, die Risiken für die Informationssicherheit überschaubar zu machen, u.a. durch geeignete Maßnahmen für die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen.

ISO 9001 – Qualitätsmanagement

ISO 9001 ist der weltweite Standard für ein Qualitätsmanagementsystem (QMS), der Organisationen dabei unterstützt, ihre Prozesse streng zu kontrollieren und kontinuierlich zu optimieren. Durch einen starken Fokus auf Kundenzufriedenheit und die strukturelle Sicherung von Vereinbarungen gewährleistet diese Norm eine konstante und zuverlässige Qualität der gelieferten Ergebnisse. Das übergeordnete Ziel von ISO 9001 ist es, die betriebliche Effizienz zu steigern und eine solide Grundlage für nachhaltiges Wachstum zu schaffen.

Warum dies für Kunden wichtig ist

Für Unternehmen, die sich auf zuverlässige Konnektivität, IoT-Lösungen und Managed Services verlassen, ist die nachweisliche Beherrschung von Prozessen unerlässlich. Unsere ISO-Zertifizierungen geben unseren Kunden zusätzliche Sicherheit, dass wir:

  • Verfahren und nachweisbares Arbeiten (etablierte Praktiken, Rollen und Kontrollen)

  • Strukturelle Bewertung und Abschwächung von Risiken (einschließlich Informationssicherheit und Kontinuität)

  • Mit Zwischenfällen und Abweichungen kontrolliert umgehen und daraus lernen

  • Kontinuierliche Verbesserung auf der Grundlage von Messungen, internen Kontrollen und Managementprüfungen

ISO 27001 in der Praxis

Unsere Zertifizierung nach ISO/IEC 27001 bedeutet, dass die Informationssicherheit nicht “ad hoc” erfolgt, sondern Teil eines strukturellen Managementsystems ist. In der Praxis arbeiten wir unter anderem mit folgenden Unternehmen zusammen:

  • Risikomanagement: Regelmäßige Risikoanalysen und Aufzeichnung von Kontrollmaßnahmen

  • Richtlinien und Verfahren: klare Richtlinien für den Umgang mit Informationen und Vermögenswerten

  • Zugriffsverwaltung: Rollen, Berechtigungen und periodische Kontrollen

  • Incident Management: Benachrichtigung, Nachverfolgung und Bewertung von Sicherheitsvorfällen

  • Sensibilisierung und Schulung: Bewusstsein und Verhalten als Teil der Kontrolle

  • Kontinuierliche Verbesserung: Bewertung durch interne Audits und Management Review

ISO 9001 in der Praxis

Unsere ISO 9001-Zertifizierung gewährleistet, dass Qualität nicht von einzelnen Personen, sondern von Prozessen abhängt. Denken Sie darüber nach:

  • Prozesskontrolle und Dokumentation: etablierte Praktiken, Vereinbarungen und Qualitätskontrollen

  • Lieferanten- und Kettenmanagement: Auswahl, Bewertung und Leistungsvereinbarungen

  • Kundenfeedback und Verbesserungsmaßnahmen: Strukturelle Weiterverfolgung von Signalen aus dem Markt

  • KPIs und Leistungsmetriken: Steuerung für Zuverlässigkeit, Durchlaufzeit und Kundenzufriedenheit

  • Kontinuierliche Verbesserung: Korrektur- und Präventivmaßnahmen auf der Grundlage von Analysen

Häufig gestellte Fragen

Sind Sie vollständig ISO-zertifiziert oder gilt dies nur für einen bestimmten Bereich?
Unsere Zertifizierung gilt für den auf dem Zertifikat beschriebenen Geltungsbereich. Wir beziehen uns immer auf den genauen Geltungsbereich auf dem Zertifikat.

Was ist der Unterschied zwischen ISO 27001 und ISO 9001?
ISO 27001 konzentriert sich auf das Risikomanagement der Informationssicherheit (ISMS). ISO 9001 konzentriert sich auf das Qualitätsmanagement und die Prozesskontrolle (QMS).

Wer ist DNV und was ist ihre Rolle?
DNV ist eine unabhängige, internationale Zertifizierungsstelle. Sie fungiert als externe Partei, die unsere Prozesse objektiv prüft. Sie führt die Audits durch und stellt das offizielle Zertifikat aus, wenn wir alle Standardanforderungen erfüllen.

Wie stellen Sie sicher, dass dies aktuell bleibt?
Die Standards erfordern regelmäßige Audits, interne Kontrollen und kontinuierliche Verbesserungen. Dies ist in unseren Managementsystemen verankert.

Nehmen Sie Kontakt mit unseren Experten auf!

Capestone bv
Nieuwenhuizenweg 3
2314 XP Leiden
Nederland