Wie inova:solutions AG dank Security Consulting ISO 27001:2022-zertifiziert wurde
Was tun, wenn ein Unternehmen ein Informationssicherheits-Managementsystem nach ISO 27001:2022 einführen und sich erstmals zertifizieren lassen will? Einen erfahrenen Partner mit Fokus auf die technische Umsetzung ins Boot holen. Die inova:solutions AG hat's vorgemacht – mit Unterstützung des Security Consultings von Netrics baute sie in sieben Monaten ein wirksames, auditfestes ISMS auf und bestand die Stage-1- und Stage-2-Zertifizierung.
inova:solutions AG
Unternehmen
IT-Dienstleistungen / Softwareentwicklung
Branchen
50
Mitarbeitende
Ostermundigen
Hauptsitz
Seit 2026
Netrics-Kunde
Die Herausforderungen
- Geplante Einführung eines Informationssicherheits-Managementsystems (ISMS) nach ISO 27001:2022 mit bevorstehender Erstzertifizierung
- Gesucht war ein erfahrener Partner, der sowohl methodisch als auch operativ unterstützt – mit Schwerpunkt auf der technischen Umsetzung
- Ziel war, in kurzer Zeit ein wirksames und auditfestes ISMS aufzubauen
- Die erforderlichen Richtlinien und Dokumente mussten von Grund auf erstellt werden
- Eine professionelle Vorbereitung auf den Stage-1- und Stage-2-Audit musste sichergestellt werden
Die Lösung
- Beauftragung des Security Consultings von Netrics aufgrund hervorragender Fach- und Normkompetenz zu ISO 27001:2022, modernen Sicherheitsstandards und technischen Controls
- Praxisnahe, strukturierte Vorgehensmethoden sowie ein entschlossener, realistischer und pragmatischer Ansatz, passend zum Reifegrad des Unternehmens
- Ein Cyber Security Consultant von Netrics erarbeitete die Richtlinien, erstellte alle relevanten Unterlagen und implementierte die technischen Controls
- Strukturierte und effiziente Einführung eines Risikoregisters, wodurch sich die interne Risikosteuerung und Risikokultur nachhaltig weiterentwickelten
- Regelmässige Präsenz vor Ort ermöglichte unkomplizierten, direkten Austausch, baute Hemmschwellen ab und erhöhte die Umsetzungsgeschwindigkeit deutlich
- Professionelle und beruhigende Begleitung während des gesamten Stage-1- und Stage-2-Audits
Das Ergebnis
Abgeschlossen
- Erfolgreicher Abschluss der ISO 27001:2022 Zertifizierung nach einer siebenmonatigen Projektphase
- Wirksames, auditfestes ISMS mit allen erforderlichen Richtlinien und Dokumenten aufgebaut
- Interne Risikosteuerung und Risikokultur nachhaltig weiterentwickelt
- Komplexe Sicherheitsthemen für alle Mitarbeitenden verständlich vermittelt
- Zusammenarbeit über die gesamte Projektphase hinweg konstruktiv, vertrauensvoll und effizient
In Umsetzung
- Fortsetzung der Zusammenarbeit mit dem Cyber Security Consultant von Netrics
- Unterstützung bei operativen Security-Themen
- Laufende Pflege des Risikoregisters
- Begleitung beim zukünftigen Aufrechterhaltungsaudit
«Wir können Netrics uneingeschränkt weiterempfehlen. Die Qualität, Professionalität und Effizienz des Consultings haben unsere Erwartungen deutlich übertroffen und waren ein entscheidender Faktor für den erfolgreichen Abschluss der ISO 27001:2022 Zertifizierung.»
Steht bei Ihnen auch eine ISO 27001-Zertifizierung an?
inova:solutions zeigt, wie sich mit einem erfahrenen Security-Consulting-Partner in nur sieben Monaten ein wirksames, auditfestes ISMS aufbauen lässt – von den ersten Richtlinien über ein strukturiertes Risikoregister bis zur erfolgreichen Stage-1- und Stage-2-Zertifizierung. Entscheidend war dabei nicht nur die fachliche Tiefe, sondern auch die regelmässige Präsenz vor Ort und das Verständnis für die individuellen Prozesse des Unternehmens.