Was ist ISO 27001?
ISO/IEC 27001 ist der weltweit anerkannte Standard für Informationssicherheit, der fortlaufend an neue Bedrohungen angepasst wird. Er legt fest, wie Unternehmen ein Informationssicherheits-Management-System (ISMS) einrichten und betreiben. Ein ISMS umfasst Prozesse, Verantwortlichkeiten und technische Massnahmen, die Risiken wie Hackerangriffe, Datenverlust oder Missbrauch früh erkennen und wirksam minimieren. Ziel ist es, Informationen zuverlässig zu schützen – mit Fokus auf Vertraulichkeit, Integrität und Verfügbarkeit.
Unternehmen, die von einer der drei offiziellen schweizerischen Akkreditierungsstellen (SQS, SSC und KPMG) zertifiziert werden, verpflichten sich zur kontinuierlichen Verbesserung ihrer Informationssicherheit. Jährliche Audits von unabhängigen Expert:innen und eine umfassende Rezertifizierung alle drei Jahre stellen sicher, dass die Vorgaben im Alltag umgesetzt werden. Somit ist eine ISO-Zertifizierung einer akkreditierten Organisation der unabhängige Beweis dafür, dass das zertifizierte Unternehmen die höchsten Sicherheitsstandards heute bereits erfüllt und auch in Zukunft nachhaltig in die Sicherheit investiert.

