(Re-)Zertifizierung der IT-Lösungen, -Services und -Standorte von Thinkproject
Die Re-Zertifizierung belegt, dass Thinkproject weiterhin konsequent die strengen Richtlinien der ISO/IEC 27001:2013 erfüllt.
Thinkproject, der führende europäische SaaS-Anbieter von Lösungen für die Baubranche, hat sein umfassendes Informationssicherheits-Managementsystem (ISMS) erneut prüfen lassen. Die Re-Zertifizierung belegt, dass Thinkproject weiterhin konsequent die strengen Richtlinien der ISO/IEC 27001:2013 erfüllt. Die Beurteilung erfolgte durch TÜV Rheinland. Der weltweit tätige Prüfdienstleister führte eine umfassende Analyse aller Unternehmensabläufe von Thinkproject durch.
Die Prüfung umfasste sowohl Lösungen innerhalb von Thinkproject als auch an verschiedenen Standorten. Auch die ISO-27001-Konformität der Niederlassungen in Deutschland sowie der Filialen in Österreich, Frankreich, Spanien, Neuseeland, den Niederlanden und im Vereinigten Königreich wurde zum wiederholten Mal bestätigt. Neuzugang ist Indien, das dem Audit zum ersten Mal unterzogen wurde und sofort die Zertifizierung erhielt.
Zertifizierung gemäß ISO/IEC 27001: Für die digitale Transformation der Branche
Im Rahmen der ISMS-(Re-)Zertifizierung untersuchte TÜV Rheinland alle relevanten Geschäftsabläufe von Thinkproject in den Bereichen Produktmanagement, Produktentwicklung, Operations, Vertrieb, Software-Konfiguration, Customer Support, Interne IT, Nutzermanagement, und Verwaltung. ISO-27001-Konformität ist heute so relevant, weil mit der digitalen Transformation in der Baubranche immer mehr Softwarelösungen wie Common Data Environments zum Einsatz kommen, die maßgeblich zur Qualitäts– und Produktivitätssteigerung im Bauprojekt beitragen.
Diese Softwareprodukte verarbeiten komplexe Informationsprozesse im Rahmen des Informationsmanagements. „Daraus ergeben sich natürlich neue Herausforderungen hinsichtlich der Informationssicherheit“, erläutert Dr. Ralf Hundhammer, Chief Technology Officer (CTO) von Thinkproject. „Die Unternehmen in der Baubranche vertrauen uns ihr wertvollstes Gut an – ihre Daten. Sie müssen sich darauf verlassen können, dass wir als Software-Anbieter die nötigen technischen und organisatorischen Sicherheitsvorkehrungen getroffen haben“, so der CTO.
„Genau dies bestätigt die Zertifizierung gemäß ISO/IEC 27001. Deshalb hat sie für uns auch oberste Priorität.“
Ralf Hundhammer, CTO Thinkproject
Informationssicherheit: Hohe Brisanz für Kritische Infrastruktur
Insbesondere im geopolitischen Kontext gewinnt die Informationssicherheit im Bauwesen zunehmend an Bedeutung. Dies gilt vor allem für die Kritischen Infrastrukturen (KRITIS). „Gerade in diesem Bereich sind Daten häufig äußerst sensibel und daher schützenswert – man denke an Details zu eventuellen Schwachstellen oder Mängeln an kritischen Punkten wie Flughäfen, Tunneln und Brücken“, so Dr. Ralf Hundhammer.
Insbesondere im geopolitischen Kontext gewinnt die Informationssicherheit im Bauwesen zunehmend an Bedeutung. Dies gilt vor allem für die Kritischen Infrastrukturen (KRITIS). „Gerade in diesem Bereich sind Daten häufig äußerst sensibel und daher schützenswert – man denke an Details zu eventuellen Schwachstellen oder Mängeln an kritischen Punkten wie Flughäfen, Tunneln und Brücken“, so Dr. Ralf Hundhammer.
Kundenansprüche wachsen
Informationssicherheit ist nicht mehr nur ein Thema für Fachabteilungen, sondern steht längst schon auf den Agenden der Führungsebene, auch bei Thinkproject. „Auf Gruppenebene definieren wir die Standards, die dann in all unseren Produkten von lokalen Information Security Officers umgesetzt werden“, so Dr. Ralf Hundhammer, CTO bei Thinkproject. „Für unsere Kunden ist dies ein großer Vorteil: Egal, welches unserer Produkte sie einsetzen, sie genießen immer denselben hohen Standard. So erfüllen wir stets die Kundenanforderungen hinsichtlich Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität.“
KPI-System zur Informationssicherheit
„Besonders stolz sind wir darauf, dass TÜV Rheinland keinerlei Beanstandungen hatte und wir die Zertifizierung ohne jegliche Abweichungen und Nachbesserungen abschließen konnten“, erklärt Dr. Ralf Hundhammer. Trotz der Vielzahl an abgefragten Punkten gab es nur einige wenige Hinweise zu Verbesserungsmöglichkeiten. Insbesondere hob TÜV Rheinland das KPI-System hervor, mit dem Thinkproject seine Informationssicherheit kontinuierlich intern bewertet. „Dieses exzellente Ergebnis verdanken wir unserem eingespielten Team, den intensiven Vorbereitungen vor dem Audit und unseren gut funktionierenden Prozessen, die auf unserer langjährigen Expertise und Erfahrung basieren“, resümiert der CTO.
„Schließlich haben wir die erste Zertifizierung bereits vor über einem Jahrzehnt durchgeführt und kennen die Prozesse sehr genau. Ein besonderes Dankeschön geht daher an die Mitarbeiter aller Standorte und Fachabteilungen, die Hand in Hand gearbeitet und durch ihre gemeinsame, engagierte Anstrengung diesen Erfolg ermöglicht haben.”
Kundenansprüche wachsen
Informationssicherheit ist nicht mehr nur ein Thema für Fachabteilungen, sondern steht längst schon auf den Agenden der Führungsebene, auch bei Thinkproject. „Auf Gruppenebene definieren wir die Standards, die dann in all unseren Produkten von lokalen Information Security Officers umgesetzt werden“, so Dr. Ralf Hundhammer, CTO bei Thinkproject. „Für unsere Kunden ist dies ein großer Vorteil: Egal, welches unserer Produkte sie einsetzen, sie genießen immer denselben hohen Standard. So erfüllen wir stets die Kundenanforderungen hinsichtlich Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität.“