Sicherheitszertifikat DIN EN ISO 27001:2005

Der TÜV Rheinland stellte am 19.08.2011 nach 4 Tagen intensiver Prüfung der ITC das Sicherheits-zertifikat nach DIN EN ISO 27001:2005 aus. Der Geltungsbereich sind die Anwendungen und Dienste für Kunden im Rechenzentrumsbetrieb. Die DIN 27001:2005 ist eine internationale Norm zur Bewertung und Zertifizierung des Managements von Informations-Sicherheitsprozessen in Unternehmen.
 

Neben der Informationstechnik betrachtet die ISO/IEC 27001 insbesondere die relevanten Geschäfts-prozesse und beschreibt die  Anforderungen, die an die Organisation und an technische Systeme gestellt werden, sowie Aktivitäten, die geeignet sind, das auf Basis einer Risikobewertung ermittelte Sicherheits-niveau dauerhaft zu gewährleisten. Informationen werden als Unternehmenswerte betrachtet, die es zu schützen gilt gegen die unterschiedlichsten Bedrohungen.

Informationssicherheit heißt:

  • Vertraulichkeit = Sicherstellen, dass nur autorisierter Zugang möglich ist,
  • Integrität = Sicherstellen, dass die Daten vollständig und richtig sind und der Verarbeitungsprozess zuverlässig funktioniert,
  • Verfügbarkeit = Sicherstellen, dass der autorisierte Zugang zu Informatio-nen und den damit verbundenen Unternehmenswerten sichergestellt ist.