Skip to content

Wie inova:solutions AG dank Security Consulting ISO 27001:2022-zertifiziert wurde

Was tun, wenn ein Unternehmen ein Informationssicherheits-Managementsystem nach ISO 27001:2022 einführen und sich erstmals zertifizieren lassen will? Einen erfahrenen Partner mit Fokus auf die technische Umsetzung ins Boot holen. Die inova:solutions AG hat's vorgemacht – mit Unterstützung des Security Consultings von Netrics baute sie in sieben Monaten ein wirksames, auditfestes ISMS auf und bestand die Stage-1- und Stage-2-Zertifizierung. 

inova:solutions AG

Unternehmen

IT-Dienstleistungen / Softwareentwicklung

Branchen

50

Mitarbeitende

Ostermundigen

Hauptsitz

Seit 2026

Netrics-Kunde

Lösungen: Security Consulting, ISO 27001:2022 Auditvorbereitung & -begleitung, Risikoregister-Einführung, ISMS-Dokumentation & Richtlinien
Kompetenzfeld: Cyber Security

Die Herausforderungen

  • Geplante Einführung eines Informationssicherheits-Managementsystems (ISMS) nach ISO 27001:2022 mit bevorstehender Erstzertifizierung
  • Gesucht war ein erfahrener Partner, der sowohl methodisch als auch operativ unterstützt – mit Schwerpunkt auf der technischen Umsetzung
  • Ziel war, in kurzer Zeit ein wirksames und auditfestes ISMS aufzubauen
  • Die erforderlichen Richtlinien und Dokumente mussten von Grund auf erstellt werden
  • Eine professionelle Vorbereitung auf den Stage-1- und Stage-2-Audit musste sichergestellt werden

Die Lösung

  • Beauftragung des Security Consultings von Netrics aufgrund hervorragender Fach- und Normkompetenz zu ISO 27001:2022, modernen Sicherheitsstandards und technischen Controls
  • Praxisnahe, strukturierte Vorgehensmethoden sowie ein entschlossener, realistischer und pragmatischer Ansatz, passend zum Reifegrad des Unternehmens
  • Ein Cyber Security Consultant von Netrics erarbeitete die Richtlinien, erstellte alle relevanten Unterlagen und implementierte die technischen Controls
  • Strukturierte und effiziente Einführung eines Risikoregisters, wodurch sich die interne Risikosteuerung und Risikokultur nachhaltig weiterentwickelten
  • Regelmässige Präsenz vor Ort ermöglichte unkomplizierten, direkten Austausch, baute Hemmschwellen ab und erhöhte die Umsetzungsgeschwindigkeit deutlich
  • Professionelle und beruhigende Begleitung während des gesamten Stage-1- und Stage-2-Audits

Das Ergebnis

Abgeschlossen
  • Erfolgreicher Abschluss der ISO 27001:2022 Zertifizierung nach einer siebenmonatigen Projektphase
  • Wirksames, auditfestes ISMS mit allen erforderlichen Richtlinien und Dokumenten aufgebaut
  • Interne Risikosteuerung und Risikokultur nachhaltig weiterentwickelt
  • Komplexe Sicherheitsthemen für alle Mitarbeitenden verständlich vermittelt
  • Zusammenarbeit über die gesamte Projektphase hinweg konstruktiv, vertrauensvoll und effizient
In Umsetzung
  • Fortsetzung der Zusammenarbeit mit dem Cyber Security Consultant von Netrics
  • Unterstützung bei operativen Security-Themen
  • Laufende Pflege des Risikoregisters
  • Begleitung beim zukünftigen Aufrechterhaltungsaudit

«Wir können Netrics uneingeschränkt weiterempfehlen. Die Qualität, Professionalität und Effizienz des Consultings haben unsere Erwartungen deutlich übertroffen und waren ein entscheidender Faktor für den erfolgreichen Abschluss der ISO 27001:2022 Zertifizierung.» 

Susanne Bucher · Projektleitung, inova:solutions AG

Steht bei Ihnen auch eine ISO 27001-Zertifizierung an?

inova:solutions zeigt, wie sich mit einem erfahrenen Security-Consulting-Partner in nur sieben Monaten ein wirksames, auditfestes ISMS aufbauen lässt – von den ersten Richtlinien über ein strukturiertes Risikoregister bis zur erfolgreichen Stage-1- und Stage-2-Zertifizierung. Entscheidend war dabei nicht nur die fachliche Tiefe, sondern auch die regelmässige Präsenz vor Ort und das Verständnis für die individuellen Prozesse des Unternehmens.