JA slide show
 
Qualitäts- und Informationssicherheitszertifizierung von Stiki

Qualitäts- und Informationssicherheitszertifizierung von Stiki 
Stiki ist laut Zertifikat des British Standards Institute (BSI) ein gemäß der Norm ISO/IEC 27001:2005 zertifiziertes Informationssicherheitsmanagementsystem (Zertifizierungsdokument) und ein zertifiziertes Qualitätssicherungssystem gemäß der Norm ISO 9001:2002 (Zertifizierungsdokument).

Stiki hostet und betreibt für Organisationen im Gesundheitssektor Systeme, die empfindliche persönliche Informationen enthalten. Stiki besitzt daher in der Praxis gewonnenes Wissen über die Bedrohungen, denen Informationen ausgesetzt sein können, weiß aber auch, wie mit diesen Bedrohungen umgegangen werden muss und wie verhindert werden kann, dass diese zu reellen Schäden führen.

Sicherheitszertifizierung nach ISO/IEC 27001:2005

Wenn die Leitung einer Organisation klar und schlüssig den aktuellen Status ihres Informationssicherheitsmanagements aufzeigen will, wird zunächst ein Statusbericht zu diesem Managementsystem erstellt. Dieser dient auch dazu, um Ziele und Methoden für die Kontrolle der Informationssicherheit dokumentarisch niederzulegen. Nachdem dies geschehen ist, kann ein Antrag auf Akkreditierung des Managementsystems gemäß der Norm ISO/IEC 27001:2005 eingereicht werden. Zu den zuständigen Zertifizierungsinstituten gehört auch das British Standards Institute (BSI).

Das BSI ist mit mehr als 40.000 Kunden in der ganzen Welt wie den Firmen Vodafone, Ericsson, Sony, NEC, 3M Healthcare, Eastman Kodak und vielen anderen mehr die größte derartige Zertifizierungsstelle in der Welt. Das BSI inspiziert und zertifiziert Firmen in der ganzen Welt und fördert mit seiner Arbeit den Betrieb und das Management innerhalb von Organisationen sowie das Prinzip der Minimierung von Risiken bei der Handhabung und Verarbeitung von Informationen.

Qualitätszertifizierung nach ISO 9001
Stiki ist zertifiziert nach Norm ISO 9001:2002 und wendet die von dieser Norm geforderten Verfahren an. Alle von Stiki entwickelte Software wie z. B. Risk Management Studio trägt ein Qualitätszertifikat.

Associate Consulting Partnership mit dem BSI
Stiki ist ein Associate Consulting Partner (Beigeordneter beratender Partner) des BSI. Nur Firmen, die die Anforderungen des Associate Consultancy-Prgramms erfüllt haben und durch das BSI dahingehend autorisiert wurden, können einen Vertrag über eine Associate Consultancy Partnership erhalten. Stiki ist die erste Firma außerhalb von Großbritannien, die einen ACP-Vertrag erhalten hat. Ein Vertrag über eine Associate Consultancy mit dem BSI wird nur Firmen angeboten, die die strengen Anforderungen des BSI hinsichtlich professioneller und vorbildhafter Praxisverfahren erfüllen.
 

 

Information

Head Office
Sidumuli 34
IS-108 Reykjavík
Iceland
Tel.: +354 5 700 600
Fax: +354 5 700 601
State Reg. No. 420392-2149
Email: stiki@stiki.eu


Mehr über RM STUDIO

Sind Sie bereit? Informieren Sie sich über RM STUDIO.

Webinar

Wollen Sie mehr über RM STUDIO erfahren? Unsere Berater präsentieren gerna das Software über Webinar.

RM STUDIO Broschure

Hier können Sie RM Studio Broschure herunterladen.

Vorteile von RM Studio

Ich führe schon seit vielen Jahren Risikobewertungen und ISO/IEC 27001-Implementierungen durch und habe während dieser Zeit mit dem Sozialversicherungsamt Islands, der Universitätsklinik von Island und der staatlichen Landesklinik in Ostisland zusammengearbeitet. Mit RM Studio kann die komplizierte Aufgabe einer Risikobewertung immer übersehbar und unter Kontrolle gehalten werden. Die Software schlägt angemessene Kontrollen aus den ISO-Normen vor und zeigt in klarer Weise den Status des jeweiligen Informationssicherheitsniveaus innerhalb der Firma an. Sie erstellt auch umfassende Berichte. Ich spare auf diese Weise sicherlich viele Monate an Personalzeit ein. Und nicht nur das, die Software lässt das Projekt auch für die Projektleiter und andere am Prozess beteiligten Personen verständlicher erscheinen.”
Björn Gunnarsson, privater Berater für Informationssicherheit und Risikomanagement.

Login

Risikobewertung

Risikobewertung spielt bei der Implementierung von Informationssicherheit eine wichtige Rolle und ist gemäß der internationalen Sicherheitsnorm

Informationsgüter

Ein Informationsgut ist jede Information, die für eine Firma oder Organisation und deren Geschäftsbetrieb einen Wert darstellt.

Nachverfolgbarkeit

Die Funktion der Nachverfolgbarkeit von Daten ist bei jeder Software eine sehr wichtige Funktion. Das Merkmal Nachverfolgbarkeit von Daten ist eine der Hauptkomponenten von RM Studio®