Die Herausforderung
Im Jahr 2023 strebte ContractHero an, ein noch höheres Sicherheitsniveau durch die ISO 27001-Zertifizierung zu erreichen. Obwohl die bestehenden Maßnahmen bereit weitreichend waren, benötigte das Unternehmen eine effektive Möglichkeit, ein zertifizierbares ISMS (Information Security Management System) so schnell wie möglich für das anstehende Audit einzurichten.
Die Lösung
ContractHero setzte für die ISO 27001-Zertifizierung auf die automatisierte Compliance-Lösung von Kertos. In einem viermonatigen Prozess führte das Unternehmen zunächst eine Gap-Analyse durch, um Verbesserungspotenziale zu identifizieren. Mithilfe vorgefertigter Policy-Vorlagen optimierte ContractHero die Dokumentation, während gezielte Sicherheitstrainings das Bewusstsein der Mitarbeitenden stärkten. Anschließend wurden unter Anleitung von Kertos die erforderlichen ISO 27001-Controls und -Verfahren implementiert. Ein internes Audit stellte die Konformität sicher, bevor das abschließende externe Audit erfolgreich durchlaufen wurde. Durch diesen strukturierten Ansatz konnte ContractHero die Zertifizierung effizient erreichen, den Dokumentationsaufwand reduzieren und die Sicherheitskultur im Unternehmen nachhaltig verbessern.
Das Ergebnis
ContractHero hat mithilfe von Kertos sein Informationssicherheitsmanagementsystem grundlegend verbessert und eine gestärkte Sicherheitskultur im Unternehmen etabliert. Durch die systematische Umsetzung der ISO 27001-Anforderungen, effiziente Dokumentation und umfassende Schulungen konnte das Unternehmen den Zertifizierungsprozess um etwa 100 Stunden verkürzen und die Datensicherheitsmaßnahmen deutlich verbessern. Zusätzlich wurden Kosten durch weniger Dokumentationsaufwand gesenkt. In Zukunft plant ContractHero, das ISMS weiter mit Kertos zu optimieren und sich kontinuierlich an neue Sicherheitsanforderungen anzupassen.