ISO/IEC 27001:2022
Die ISO/IEC 27001 ist die international führende Norm für Informationssicherheits‑Managementsysteme (ISMS). Sie beschreibt Anforderungen zur Etablierung, zum Betrieb, zur Überwachung und zur kontinuierlichen Verbesserung eines ISMS, das Risiken für die gesamte Organisation adressiert. Mit der ISO/IEC 27001:2022‑Zertifizierung weist die S&N Group AG nach, dass sie eine langfristige und robuste Sicherheitsstrategie verfolgt, die den Anforderungen einer zunehmend digitalisierten Welt gerecht wird. Die Zertifizierung umfasst formell die S&N Group AG (Paderborn); die dort definierten Policies, Prozesse und Kontrollen werden jedoch auch in den verbundenen Unternehmen in Deutschland angewendet, da die S&N Group AG hierfür Weisungsbefugnis besitzt. Die Shared Services erlassen, überwachen und entwickeln die relevanten Richtlinien kontinuierlich weiter. Für Kunden bedeutet dies, dass ihre Daten nach einheitlichen, geprüften Sicherheitsstandards behandelt werden – unabhängig davon, in welchem verbundenen Unternehmen die Verarbeitung erfolgt. Kunden profitieren außerdem von klaren Prozessen zur Erkennung und Behandlung von Sicherheitsvorfällen, regelmäßigen Audits sowie nachvollziehbaren Nachweisen zur Einhaltung von Sicherheits‑ und Compliance‑Anforderungen.