🚨 NIS2 ist nun in Kraft getreten. Sicherheitsbewusstsein ist in der EU nun gesetzlich vorgeschrieben.

Einhaltung prüfen
Starten Sie Ihre kostenlose Testphase
Zurück zur Fallübersicht

Wie Fendix Organisationen mithilfe von Guardey zur ISO 27001-Zertifizierung verhilft

Wir sprachen mit Kilian Houthuijzen, Informationssicherheitsberater bei Fendix, darüber, wie sie ihren Kunden mit Guardey zur ISO27001-Zertifizierung verhelfen.

Bitte erzählen Sie uns von Fendix.

Fendix wurde im Januar 2022 gegründet. Wir unterstützen Organisationen dabei, ihre Daten sicher zu organisieren und Richtlinien wie die ISO27001 einzuhalten. Die ISO27001 ist ein europäisches Zertifikat, das belegt, dass Ihre Organisation alle Anforderungen an die Informationssicherheit erfüllt.

Wie hilft Fendix seinen Kunden, ISO27001-zertifiziert zu werden?

Eine ISO27001-Zertifizierung zu erhalten, ist kein Kinderspiel. Hier ist ein kurzer Überblick darüber, was Organisationen implementieren müssen, bevor sie zertifiziert werden können:

  • ISMS-Richtlinien und -Kontrollen
  • Security Awareness Training für ihre Mitarbeiter
  • Ein Statement of Applicability (SoA)-Dokument
  • Ein internes Audit

Wir unterstützen Organisationen bei der Durchführung aller vorbereitenden Arbeiten, die für eine Zertifizierung erforderlich sind. Dies kann entweder in einer Coaching-Rolle geschehen oder indem wir sie vollständig von dieser Arbeit entlasten. Dieser Prozess dauert etwa sechs Monate. In dieser Zeit erfassen wir den aktuellen Sicherheitsstatus der Organisation, implementieren eine Security Awareness-Strategie und erstellen alle Richtlinien und Arbeitsanweisungen.

Wir sind pragmatisch und flexibel. Zum Beispiel können wir remote arbeiten, sind aber auch absolut einverstanden mit der Arbeit vor Ort.

Wenn die Auditoren des Zertifizierungsinstituts sechs Monate später vor der Tür der Organisation stehen, werden sie vollständig vorbereitet sein.

Wie hilft das Security Awareness Game von Guardey Organisationen bei der Zertifizierung?

Ein wichtiger Bestandteil der Erlangung einer ISO27001-Zertifizierung ist die Investition in die Security Awareness Ihrer Mitarbeiter. Vor einiger Zeit haben wir versucht, unsere eigene Version eines Security Awareness Trainings dafür vorzubereiten. Aber die Erstellung all dieser neuen Inhalte hätte uns jeden Monat mindestens 8 Stunden gekostet. Das ist einfach nicht effizient.

Mit Guardey wird Security Awareness Training erschwinglich und Sie müssen keine Zeit in die Einrichtung investieren. Alles, was Sie tun müssen, ist die Leistung Ihres Teams zu überwachen, was im Learning Management System von Guardey einfach ist. Deshalb raten wir unseren Kunden oft, einfach Guardey zu nutzen, anstatt den gesamten Aufwand für die Einrichtung eines eigenen Trainings zu betreiben.

Mir gefällt, dass Guardey auf Gamification und Micro-Learning basiert. Nutzer erhalten wöchentlich wiederkehrende Trainingsinhalte zur Cyber Security, was ihnen hilft, Wissen aufzubauen. Nach jeder Challenge erhalten sie sofort Feedback, warum ihre Antwort richtig oder falsch war.

Kurz gesagt: Sicherheitsverantwortliche möchten sich nicht mit dem Aufwand der Erstellung von Schulungsmaterial für ihre Mitarbeiter befassen. Mit Guardey müssen sie das auch nicht.

Lassen Sie sich nicht von Hackern überlisten

Stellen Sie sicher, dass Ihre Mitarbeiter mit Guardey auf die Erkennung von Cyberbedrohungen vorbereitet sind. Starten Sie noch heute Ihre 14-tägige kostenlose Testphase.

Sind Sie bereit, loszulegen?

Schließen Sie sich den über 500 Unternehmen an, die ihre Teams bereits mit Guardey schützen

Starten Sie Ihre kostenlose 14-tägige Testphase
14 Tage kostenlos · Keine Kreditkarte · Voller Zugriff · Einrichtung in 5 Minuten
Oder vereinbaren Sie eine individuelle Vorführung