Monatsarchiv Dezember 2019

Schnell, sicher, einfach zum TISAX® Assessment mit NormTracker

NormTracker, mittlerweile bekannt als das VdS Tool auf dem deutschsprachigen Markt, hat sich schnell weiterentwickelt. So wurde innerhalb weniger Wochen das Normenmodul unter Hochdruck von unserem erfahrenen Entwicklerteam in Nürnberg entwickelt. Dabei unterstützen durften uns einige unserer registrierten Partnerberater, deren Wünsche in unsere Weiterentwicklungen zu 100% einfließen.

Nach einer zweiwöchigen internen Testphase wurde der NormTracker für Testkunden aus der Automobil- und Maschinenbaubranche für einen umfangreichen Praxistest freigegeben. Uns erreichten schon einige Erweiterungsvorschläge, die nun sukzessive umgesetzt werden. Mit Hilfe der engen Zusammenarbeit zwischen CertVision und unseren aktiven Partnerberatern, können wir sicherstellen, dass unser ISMS Tool NormTracker sowohl den hohen Ansprüchen der Experten als auch den Anwendern im umsetzenden Unternehmen gerecht wird.

Wenn auch Sie Testkunde oder Partnerberater für den NormTracker werden möchten, dann finden Sie hier weitere Informationen und können uns auch direkt eine Nachricht an hello@certvision.de senden.

Bei Fragen zur Entwicklung und für Erweiterungsvorschläge habe ich gerne ein offenes Ohr für Sie.

TISAX® ist eine eingetragene Marke der ENX Association.

Informationssicherheit – webbasiert mit dem NormTracker

Während andere Toolhersteller auf Installationen setzen, haben wir für unser ISMS Tool NormTracker einen anderen Weg gewählt. Warum wir dabei auf die Azure Cloud setzen und wie Sie davon profitieren, erfahren Sie im Folgenden:

NormTracker, ein geniales und trotzdem schlankes System, um Anwender schnell, sicher und einfach durch die Anforderungen an die Informationssicherheit heranzuführen, läuft komplett webbasiert. Warum?

  • Verglichen mit vielen lokalen Rechenzentren gehört die Microsoft Cloud auf Azure zu den sichersten der Welt! Aufgrund der umfangreichen Sicherheitsvorkehrungen und dem riesigen Aufwand, den Microsoft für die Sicherheit der Azure Dienste betreibt, sind wir davon überzeugt, dass kleinere Unternehmen und Rechenzentren hier nicht mithalten können. Ihre Daten sind damit so sicher, wie fast nirgends auf der Welt. Auch Normtracker baut auf die umfangreichen Informationssicherheitsfeatures der Microsoft Cloud auf und nutzt diese umfassend.
  • Einfache Skalierungsmöglichkeiten sichern uns die Möglichkeit des schnellen Wachstums. Normtracker ist ein voller Erfolg und gewinnt in kürzester Zeit immer mehr Kunden. Über klassische Strukturen könnten wir dieses Wachstum mit vertretbarem Aufwand gar nicht mehr abbilden. Die Cloud hilft uns dank dem Pay as you Go Modell immer genau die Leistung für Sie bereitstellen zu können, die wir gerade benötigen, damit Sie volle Performance in unseren Tools spüren.
  • Umfangreiche Security Audits und Informationssicherheitszertifizierungen werden für jeden Dienst und jedes Microsoft Rechenzentrum regelmäßig erstellt. Natürlich sind die Nachweise, Auditberichte und Zertifikate jederzeit einsehbar. Sobald Sie einen Vertrag mit uns schließen, können wir Ihnen ebenfalls Einblick verschaffen. Zu den Zertifizierungen gehören selbstverständlich auch die ISO27001, aber auch ISO27018, als auch Zertifizierungen für den Finanzbereich, sodass sogar BAFIN überwachte Unternehmen die Microsoft Cloud nutzen können.
  • Höchste Verfügbarkeit erleben wir seit über acht Jahren. Auf Basis unserer Erfahrung konnte bislang noch kein mittelständisches Rechenzentrum damit Schritt halten.
  • Viele Unternehmen nutzen bereits Office 365 und Azure. Dadurch ergibt sich eine sichere Anmeldung mit dem bekannten Microsoft Konto oder echtes Single Sign On mit Azure AD Zugangsdaten. Der Identity Provider Microsoft mit seinen vielen Funktionserweiterungen, wie integrierter 2-Faktor Authentifizierung und Conditional Access, gehört damit zu den global fortschrittlichsten und sichersten.
  • Wo liegen die Daten? Sehr gute Frage, die wir sehr ernst nehmen. Die Normtracker Dienste werden derzeit aus den europäischen DS-GVO Standards entsprechenden Rechenzentren in Dublin und Amsterdam erbracht. Sobald die deutsche Microsoft Cloud verfügbar ist, ziehen wir unsere Kundendaten Schritt für Schritt in diese um.
  • Welche weiteren Vorteile bieten sich dank der Nutzung der Microsoft Cloud für Sie als unseren geschätzten Kunden? Durch die Nutzung der Microsoft Cloud sichern wir Ihnen noch weitere Vorteile im täglichen Umgang mit unserem Normtracker:
    • Kostenminimierung: dank dem ausgeklügelten Einsatz von Platform as a Service Diensten sichern wir Ihnen den hochverfügbaren, abgesicherten und performanten Betrieb zu günstigen monatlichen Kosten zu
    • In die Dienste integrierte Überwachungsservices stellen ein schnelles Eingreifen unseres internen Cloud-Operations Teams sicher, sodass die allermeisten Fehler entweder gleich automatisch oder noch bevor es unsere Kunden überhaupt merken, behoben werden können.
    • Die Speicherung aller Kundendaten geschieht mit ausgeklügelter Mandantentrennung, umfangreicher und modernster In-Table SQL und Storage Verschlüsselung, sodass Sie immer sicher sein können, dass Ihre Daten alleine Ihnen gehören
    • Normtracker setzt immer die neuesten verfügbaren Technologien ein. Dies garantiert nicht nur andauernde Sicherheit und automatische Updates, sondern auch höchste Aktualität und immer neue verfügbare Funktionen für Sie
    • Dank unserer vollen Office 365 Integration bei der Anmeldung mit Azure AD, aber auch SharePoint, können Sie zeitgleich an Ihren Richtliniendokumenten arbeiten und diese mit Versionshistorie sicher und compliancegerecht abspeichern. Dieses Feature ist optional. SharePoint Online von Office 365 ist nicht in Normtracker enthalten und muss separat erworben werden.

Wenn Sie NormTracker testen möchten, dann schreiben Sie uns eine Nachricht an hello@certvision.de.

Bei Fragen zur Sicherheit unseres webbasierten Tools stehe ich gerne zu Ihrer Verfügung.

Wir stellen vor: Bimoso GmbH

Mit Bimoso haben wir uns einen weiteren starken Partner in Punkto Compliance mit ins Boot geholt. Unsere gemeinsame Mission: KMU schnell, sicher, einfach zu einem gelebten ISMS und kontinuierlichen Verbesserungsprozess führen.

Bimoso GmbH ist mit mehreren Spezialisten auf dem Gebiet der Informationssicherheit bestens gerüstet und berät aktuell Kunden aus allen Branchen. Um die ideale Lösung bei jedem Kunden anbieten zu können, werden aktuell alle Standards abgedeckt. Besonderer Fokus liegt neuerdings aufgrund des unwahrscheinlichen Potenzials auf der VdS-Richtlinie 10000 ISMS. Auch wenn diese Richtlinie noch in den Startlöchern steckt, ist sie ungeschlagen der Standard für KMU in deutschsprachigen Ländern und wird priorisiert als die ideale Lösung vorgestellt, sofern keine Verpflichtung für KRITIS vorliegt.

„Unsere Kunden werden durch unser erfahrenes und dynamisches Team, das in ihrer Weiterbildung kontinuierlich gefördert wird, bestens betreut. Organisationen erhalten dabei ein auf Ihre Bedürfnisse geschneidertes Konzept. Bei uns gibt es keinen Einheitskunden, sondern jeder Kunde, egal welcher Größe, wird individuell beraten und betreut.“ – Sascha Duwendag, Geschäftsführer der Bimoso GmbH

Besonders schätzen wir an der Bimoso die enge Zusammenarbeit bei jedem neuen Interessenten und NormTracker-Kunden. Gemeinsames Auftreten, um dadurch den besten Service für unsere Kunden anbieten zu können, bekommen letztendlich auch unsere Kunden mit.

Wenn Sie mehr erfahren möchten, so besuchen Sie auch gerne die Website der Bimoso GmbH.

Infoveranstaltungen – Wissen wie:

Besuchen Sie unsere gemeinsamen Webinare zum Thema Informationssicherheit und lernen Sie uns besser kennen.

Happy Birthday CertVision!

Wahnsinn, wie schnell ein Jahr vergeht. Am 27.11.2018 wurde beim Notar der Grundstein für die CertVision gelegt. Ein arbeitsreiches Jahr später blicken wir voller Stolz auf unser Baby und ISMS-Tool NormTracker und freuen uns über den Erfolg, den wir nicht zuletzt unseren aktiven Partnern zu verdanken haben.

NormTracker wird bereits in vier Ländern eingesetzt und schreibt schwarze Zahlen. In nur 12 Monaten wurden mehrere Normenmodule gelauncht, um die Einführung eines ISMS/DSMS zum Beispiel nach VdS10000, 10010, ISO27001 und/oder VDA TISAX® zu unterstützen. Es wurden mehr als 285 Erweiterungen entwickelt, darunter hilfreiche Features, wie Datenimporte, Anlage eigener Anforderungen, Statistiken und umfangreiche Rollenkonzepte. Mehr als 80 Berater-Registrierungen konnten wir vermerken, darunter unzählige aktive Partner, die unseren NormTracker mittlerweile standardmäßig bei ihren Kunden platzieren und denen wir ebenfalls erfolgreich Kunden vermittelten.

Nachdem der NormTracker anfänglich in hauptsächlich kleineren Organisationen eingesetzt wurde, erhalten wir nun immer mehr Anfragen von namenhaften Unternehmen ab 500 Mitarbeitern. Selbst die vor einigen Jahren noch unbekannte ISMS-Richtlinie VdS 10000 (ehem. VdS 3473) der VdS Schadenverhütung GmbH erfreut sich wachsender Beliebtheit bei Organisationen ab 1000 Mitarbeitern und aufwärts. Vor allem in dieser Größenordnung wird der Einsatz eines ISMS-Tools unumgänglich.

Hohe Flexibilität und Dynamik sorgen dafür, dass jeder Berater und Kunde seinen individuell zusammengestellten NormTracker erhält, der ihn erfolgreich ein ISMS und/oder DSMS aufbauen lässt.

Die rasante Entwicklung und den schnellen Erfolg haben wir nicht nur unserer agilen Projektumsetzung und dem erfahrenen Entwicklerteam unter der Leitung von Michael Ballis zu verdanken. Unsere aktiven Partner unterstützen uns teils seit Beginn, lieferten fleißig Optimierungsvorschläge und beteiligen sich somit engagiert und wirksam an der Weiterentwicklung des NormTrackers. Hierdurch haben wir es geschafft, ein Tool zu entwickeln, das den Bedürfnissen unserer Anwender und Berater in vollem Umfang gerecht wird. Unser Hauptfokus wird auch weiterhin auf der engen Zusammenarbeit mit unseren aktiven Partnern, der intuitiven Tool-Bedienung sowie schnellen und unkomplizierten Integration liegen.

Was kommt als nächstes?

Bereits Anfang nächsten Jahres wird die vierte Normen-Erweiterung folgen, auf die wir schon jetzt gespannt sein dürfen. Vorher entwickeln wir diverse Erweiterungen für das jüngste Normenmodul für eine mögliche Umsetzung der VDA ISA Anforderung, bei dem gerade ein umfangreicher Praxistest über diverse aktive Partner läuft. Zudem werden wir den Aufbau und die Abbildung eines DSMS im NormTracker optimieren.

Bei Fragen, Anmerkungen und für kostenlose Test-Accounts wenden Sie sich bitte per Mail an hello@certvision.de.

TISAX® ist eine eingetragene Marke der ENX Association.