Compliance und Security
Compliance ist für uns bei baseVISION kein einzelner Prozess, sondern ein grundlegender Bestandteil unserer Identität.
Wir setzen alles daran, dass unsere Dienstleistungen, internen Abläufe und Sicherheitsstandards jederzeit den höchsten regulatorischen und ethischen Anforderungen entsprechen. Dabei verstehen wir Compliance nicht nur als Pflicht, sondern als Verantwortung gegenüber unseren Kund:innen, unseren Mitarbeitenden und der gesamten digitalen Welt, in der wir uns bewegen.
Unser Ziel ist es, Vertrauen zu schaffen durch transparente Prozesse, konsequente Umsetzung von Richtlinien und eine Kultur, in der Integrität und Sicherheit immer an erster Stelle stehen
Als ein Unternehmen, das sich den höchsten Standards der Informationssicherheit verpflichtet hat, sind baseVISION und das baseVISION SOC ISO 27001:2022 zertifiziert. Diese Zertifizierung unterstreicht unser Engagement für die Implementierung robuster Sicherheitskontrollen und die Aufrechterhaltung der Integrität unserer Informationsmanagementsysteme. Zusätzlich zur Einhaltung der ISO 27001-Anforderungen haben wir Kontrollen aus anderen wichtigen Standards wie NIS2, DORA und dem IKT-Minimalstandard integriert. Indem wir unsere Praktiken an diesen Rahmenbedingungen ausrichten, gewährleisten wir einen umfassenden Schutz vor sich entwickelnden Cyberbedrohungen und die Einhaltung gesetzlicher Vorschriften in verschiedenen Rechtsordnungen. Wir nutzen dieses umfassende Wissen und diese Erfahrung sowohl intern als auch im Auftrag unserer Kund:innen, um deren Compliance-Anforderungen zu erfüllen und zu unterstützen.
ISMS(ISO 27001)
Die Grundlage der Informationssicherheit
ISMS(ISO 27001)
Die Grundlage der Informationssicherheit
ISO 27001 ist ein international anerkannter Standard für den Aufbau, den Betrieb und die kontinuierliche Weiterentwicklung eines ISMS. Er stellt sicher, dass Organisationen Vermögenswerte wie Finanzdaten, geistiges Eigentum, Personaldaten und vertrauliche Informationen von Drittparteien strukturiert schützen. Mit der ISO-27001-Zertifizierung zeigt baseVISION seine Fähigkeit, internationale Sicherheitsanforderungen zu erfüllen. Der Standard umfasst 93 Sicherheitskontrollen, die sämtliche Bereiche des Unternehmens betreffen.
Zentrale Themen sind:
- Organisation und Engagement der Unternehmensleitung
- Durchführung von Risikobewertungen und Umsetzung geeigneter Massnahmen
- Festlegung und Pflege von Richtlinien und Prozessen für Informationssicherheit
- Regelmässige Überwachung und Bewertung der Wirksamkeit des ISMS
- Interne Audits und Managementreviews
Wie uns die ISO-27001-Zertifizierung bei der Einhaltung weiterer Normen und Vorschriften hilft
Unser zertifiziertes Informationssicherheitsmanagementsystem (ISMS) unterstreicht unser Engagement für Informationssicherheit und unterstützt zugleich die Einhaltung weiterer Vorgaben wie NIS2, IKT-Minimalstandard oder DORA. Auf dieser Seite zeigen wir, wie unser ISMS diese Anforderungen erfüllt.
NIS2
NIS2: Verbesserung der Cybersicherheit für kritische Infrastrukturen
NIS2
NIS2: Verbesserung der Cybersicherheit für kritische Infrastrukturen
Die NIS2-Richtlinie zielt darauf ab, die Cybersicherheit kritischer Infrastrukturen in der EU zu verbessern und die Widerstandsfähigkeit von Netzen und Informationssystemen gegen Cyberbedrohungen zu gewährleisten.
Das ISMS ermöglicht es uns, Anforderungen der NIS 2 zu erfüllen:
- Risikomanagement: Die ISO-Norm 27001 verlangt regelmässige Risikobewertungen, die mit dem Schwerpunkt der NIS2 auf dem Management von Cybersicherheitsrisiken übereinstimmen.
- Incident Reporting: Die Anforderung des Standards an Verfahren zum Incident Management unterstützt die NIS2-Vorgabe einer schnellen Meldung von Sicherheitsvorfällen.
- Sicherheit der Lieferkette: Der Schwerpunkt von ISO 27001 auf der Sicherheit von Drittanbietern trägt dazu bei, dass die Sicherheitsanforderungen der NIS2 für die Lieferkette eingehalten werden.
- Regelmässige Audits: Die Anforderungen der ISO 27001 an interne Audits stimmen mit dem Bedarf von NIS2 an regelmässigen Sicherheitsaudits überein.
IKT
Minimalstandard – ICT-Grundschutz in der Schweiz
IKT
Minimalstandard – ICT-Grundschutz in der Schweiz
Der „IKT-Minimalstandard“ legt die Mindestanforderungen an die IKT-Sicherheit in der Schweiz fest und stellt sicher, dass Organisationen grundlegende Sicherheitsmassnahmen zum Schutz ihrer IKT-Infrastruktur und Daten umsetzen.
Mit unserem ISO 27001 ISMS erfüllen wir Anforderungen des IKT Minimalstandards:
- Risiko-Assessments: Regelmässige Risikobewertungen gemäss ISO 27001 gewährleisten, dass die Sicherheitsmassnahmen aktualisiert werden, um neuen Bedrohungen zu begegnen.
- Datensicherheit: Der Schwerpunkt der ISO 27001 auf Datenschutz durch Verschlüsselung und Zugangskontrollen stimmt mit den Anforderungen des IKT-Minimalstandards überein.
- Grundlegende Sicherheitsmassnahmen: Die Kontrollen der ISO 27001 umfassen grundlegende Sicherheitsmassnahmen wie Firewalls, Antivirensoftware und Verschlüsselung, die für die Einhaltung des IKT-Minimalstandards unerlässlich sind.
- Incident Response: Die im Standard enthaltenen Verfahren zur Reaktion auf Sicherheitsvorfälle helfen Organisationen, die Anforderungen des IKT-Minimalstandards für die Überwachung und Reaktion auf Sicherheitsvorfälle zu erfüllen.
DORA
Sicherstellung der operationellen Widerstandsfähigkeit von Finanzinstituten
DORA
Sicherstellung der operationellen Widerstandsfähigkeit von Finanzinstituten
Der Digital Operational Resilience Act (DORA) zielt darauf ab, die operative Widerstandsfähigkeit von Finanzunternehmen in der EU zu gewährleisten und die mit der digitalen Transformation sowie der zunehmenden Abhängigkeit von IKT-Systemen verbundenen Risiken anzugehen.
Mit unserem ISO 27001 ISMS erfüllen wir die DORA-Anforderungen wie folgt:
- ICT-Risikomanagement: Das umfassende Risikomanagement-Rahmenwerk der ISO 27001 unterstützt die Anforderungen von DORA an das Management von IKT-Risiken.
- Geschäftskontinuität: Der Schwerpunkt der Norm auf der Sicherstellung der Verfügbarkeit und Widerstandsfähigkeit kritischer IKT-Systeme stimmt mit den Anforderungen von DORA an die Geschäftskontinuität überein.
- Tests und Bewertungen: Regelmässige Tests und Bewertungen von IKT-Systemen gemäss ISO 27001 tragen dazu bei, die Anforderungen von DORA zur Identifizierung und Behebung von Schwachstellen zu erfüllen.
- Incident Reporting: Die Verfahren der ISO 27001 für das Management von Vorfällen unterstützen die Notwendigkeit von DORA, bedeutende IKT-bezogene Vorfälle zu melden.
Schlussfolgerung
Die Zertifizierung nach ISO 27001 stärkt nicht nur die Sicherheit von baseVISION, sondern hilft auch bei der Einhaltung anderer wichtiger Standards und Vorschriften wie NIS2, IKT-Minimalstandard und DORA. Mit der Implementierung des zertifizierten ISMS können wir eine robuste Cybersicherheit gewährleisten, kritische Infrastrukturen schützen und die betriebliche Widerstandsfähigkeit für die Informationssicherheit aufrechterhalten.
