Informationssicherheitsmanagementsystem

Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen durch zertifizierte Kontrollen

ISO-27001-Zertifikat

LabVantage ist ISO-27001-konform und zertifiziert und durchläuft jährliche Überwachungs- und Rezertifizierungsprüfungen alle 3 Jahre, um die einhaltung von vorschriften der Norm zu überprüfen. ISO 27001 ist eine Spezifikation für ein Informationssicherheitsmanagementsystem (ISMS), das darauf abzielt, die Informationssicherheit unter Managementkontrolle zu bringen und einen spezifischen Rahmen von Richtlinien und Verfahren bietet, der alle rechtlichen, physischen und technischen Kontrollen umfasst.

Die Einführung von ISO 27001:2022 als unser Informationssicherheitsmanagementsystem (ISMS) ist eine strategische Entscheidung von LabVantage, die die Anforderungen für die Einrichtung, Implementierung, Wartung und kontinuierliche Verbesserung eines Informationssicherheitsmanagementsystems (ISMS) detailliert beschreibt – dessen Ziel es ist, LabVantage dabei zu unterstützen, die von ihnen gehaltenen Informationsressourcen sicherer zu machen. Diese Anforderungen definieren einen Rahmen von Richtlinien und Verfahren, die rechtliche, physische und technische Kontrollen umfassen, die in Informationsrisikomanagementprozessen eingebunden sind, um unsere Gesamtleistung und die Integrität der Datensicherheit zu verbessern und eine solide Grundlage für nachhaltige Entwicklungsinitiativen zu schaffen.

Schellman, eine von der ANAB akkreditierte Zertifizierungsstelle, überprüft unsere einhaltung von vorschriften mit ISO 27001 und stellt das ISO 27001-Zertifikat aus. Erstzertifizierung am 16.05.2019. Unsere Sicherheitsprozesskontrollen umfassen:

  • Risikobasierte Sicherheitsgovernance, die mit den geschäftlichen und regulatorischen Anforderungen abgestimmt ist
  • Definierte Sicherheitsrichtlinien, Verfahren und Ziele
  • Kontinuierliche Überwachung, interne Audits, Ursachenanalyse (RCA), Korrektur- und Präventionsmaßnahmen (CAPAs)
  • Programme zur Incident Response und Schwachstellenmanagement