ISO-Zertifizierungen
Unser Versprechen an Sie
Um den stetig steigenden Bedürfnissen der Kundinnen und Kunden an qualitativ hochwertige, sichere und stabile Services sowie der zunehmenden technischen Komplexität gerecht zu werden, war eine Standardisierung und Industrialisierung der Services der SmartIT unabdingbar. Die Massnahmen zur Erfüllung der international anerkannten Standards gemäss ISO 20000 unterstützen uns in der Generation von zusätzlichem Mehrwert sowohl intern als auch extern.
Die offizielle und vollumfängliche Zertifizierung nach ISO/ IEC 20000 im Jahr 2018, war ein logischer nächster Schritt in der Entwicklung des gesamten Unternehmens und erfüllte uns mit grossem Stolz. Im Jahr 2023 folgt zusätzlich die ISO/IEC 27001 Zertifizierung, welche die Erfüllung von international gültigen Standards bezüglich IT-Sicherheit all unserer Produkte bestätigt.
ISO/ IEC 27001
Was ist der Mehrwert für unsere Kunden?
Die Norm ISO 27001 ist ein internationaler Standard für die Informationssicherheit im Unternehmen. Durch den Aufbau sowie Zertifizierung eines Informationssicherheits-Managementsystems ISMS können Unternehmen den Lieferanten und Kunden nachweisen, dass ihre IT-Sicherheit auf dem neusten Stand ist.
Die Norm unterstützt dabei die Aufgaben, Verantwortungen und Prozesse im Bereich der Informationssicherheit in einem ISMS klar zu definieren sowie im Unternehmen zu etablieren. Zusätzlich betrachtet die Norm das Unternehmen als Ganzes, was die Unternehmenskultur der IT-Sicherheit nachhaltig positiv verändert.
Erhöhung der Qualität durch interne Audits
Vordefinierte Standards zum Schutz von Unternehmens- und Kundendaten
Verwaltung von Verfahren, Prozessen und Richtlinien in der IT-Sicherheit
ISO/ IEC 20000
Was ist der Mehrwert für unsere Kunden?
ISO/IEC 20000 ist der international anerkannte Standard für die Zertifizierung von IT Service Management (ITSM).
Die Zertifizierung dient als messbarer Qualitätsstandard und unterstützt Unternehmen, ihre Ziele im Service Management zu erreichen. Die Norm legt Richtlinien fest, nach welchen alle Aspekte verwaltet und kontrolliert werden sollen. Zusätzlich wird der kontinuierliche Verbesserungsprozess (KVP) des Managementsystems durchlaufen, um die Leistung stetig zu steigern.
ISO 20000 ist so konzipiert, dass weitere Normen wie ISO 9001 oder ISO 27001 kompatibel sind. Daher ist sie ideal für die Integration von bestehenden Managementsystemen und Prozessen.
ITSM as a Service
Durch die ISO-Zertifizierungen können wir unseren Kunden aufzeigen, dass unsere Service- und Geschäftsprozesse stetig optimiert und unsere Systeme nach höchsten Standards geschützt und überwacht werden.
Phil Kiener, Teamleader Service Management | Partner
Fragen und Antworten FAQ
Erfahren Sie alles Wissenswerte über die ISO-Zertifizierungen.
Was ist ein Zertifikat?
Was bedeutet ISO?
Was ist eine ISO-Zertifizierung?
Wie läuft eine Zertifizierung ab?
Schritt 1 – Anmeldung
- Anmeldung
- Übergabe der Qualitätsmanagement-Dokumentation an die Zertifizierungsorganisation
Schritt 2 – Dokumentationsprüfung
- Prüfung der Qualitätsmanagement-Dokumentation durch die Zertifizierungsstelle
- Erstellung eines Ergebnisberichtes durch die Zertifizierungsstelle
Schritt 3 – Audit im Unternehmen
- Audit durch Zertifizierungsorganisation
- Erstellung eines Auditberichts
- Bei Bedarf Durchführung von Voraudits
Schritt 4 – Zertifizierungsausschuss
- Prüfung der Auditergebnisse durch den Zertifizierungsausschuss
- Erstellung des Zertifikates nach bestandenem Audit
Was bringt eine ISO-Norm konkret für die Kunden?
Wie lange ist das Zertifikat gültig?
Wann findet die Überwachung durch den Auditor statt?
Alle ISO-zertifizierten Unternehmen werden mindestens einmal jährlich in einem 3-Jahreszyklus überprüft.
Jahr 1
Das vollständige Zertifizierungsaudit deckt alle Anforderungen einer ISO-Norm ab. Dabei wird geprüft, ob die Qualität im Unternehmen der Norm entspricht.
Jahr 2 und 3
In diesem Zeitraum finden Folgeaudits statt. Im zweiten Jahr kommt die Zertifizierungsstelle ins Unternehmen zurück, um Verbesserungspotenzial zu ermitteln. Dabei wird ein Massnahmenplan erarbeitet und umgesetzt.
Zuteilung
Die Audits werden dem Entscheidungsgremium der Zertifizierungsstellevorgelegt. Diese stellen eine drei Jahre gültige ISO-Zertifizierung aus.
Was muss ich tun, wenn ein Zertifikat abläuft?
Wofür steht ISO 20000?
Wofür steht ISO 27001?
Unsere Sicherheitspolitik
Das sind unsere vier Kernbereiche
Unsere Verpflichtungen
Informationssicherheit betrifft alle Bereiche in einem Unternehmen. Unsere Mitarbeitenden werden bezüglich Verantwortungsbewusstseins für die Informationssicherheit geschult und gefördert. Wir halten uns an alle einschlägigen Forderungen (Gesetze, Behörden, Lieferanten & Kunden). Ausserdem verpflichten wir uns, die Informationssicherheit stetig zu verbessern. Wir gewährleisten Vertraulichkeit, Integrität und Verfügbarkeit der uns anvertrauten Informationen.
Kontinuierliche Verbesserungen
Wird ein Ziel nicht erfüllt oder erreicht, wird dies zum Anlass genommen, die Sicherheitsstandards zu optimieren. Es wird eine nachhaltige Verbesserung von Kultur, Arbeitsweisen und Prozessen angestrebt. Wir ergänzen und optimieren unsere Sicherheitspolitik laufend im Sinne eines kontinuierlichen Verbesserungsprozesses.
Das Risikomanagement
Im operativen Risikomanagement werden Risiken regelmässig analysiert, bewertet und geeignete Massnahmen abgeleitet. Die Massnahmen werden kategorisiert, priorisiert, terminiert und umgesetzt. Sie tragen ebenfalls zur kontinuierlichen Verbesserung im Unternehmen bei.
Die Audits
Im Rahmen regelmässiger Audits wird die Sicherheitspolitik innerhalb der SmartIT Services AG überprüft. Dabei werden sowohl interne Prozesse, alle Mitarbeitende inklusive Geschäftsleitung sowie Leistungen von Lieferanten auditiert und geprüft.
Phil Kiener
Head of Value Stream Customer Service Management