ISO/IEC Zertifizierungen
Die stepping stone AG ist seit Oktober 2019 nach ISO/IEC 27001:2013 zertifiziert. Im Herbst 2024 wurde das Transition Audit auf ISO/IEC 27001:2022 erfolgreich abgeschlossen. Im Oktober 2025 wurde die stepping stone AG erfolgreich durch die ATTESTA Schweizer Zertifizierungsgesellschaft AG rezertifiziert.
Im Herbst 2026 erweitert die stepping stone AG ihre bestehende ISO/IEC 27001:2022 Zertifizierung um die Normenerweiterungen ISO/IEC 27017 und ISO/IEC 27018. Das externe Audit findet am 22. Oktober 2026 statt. Mit diesen Erweiterungen unterstreichen wir unser Engagement für höchste Standards in der Cloud-Sicherheit sowie beim Schutz personenbezogener Daten.
Die ISO/IEC 27001 Norm bezieht sich auf das Informationssicherheits-Management und stellt Anforderungen an ein Informationssicherheits-Managementsystem (ISMS).
Um sicherzustellen, dass die Prozesse der stepping stone AG auch in Zukunft für die Norm ISO/IEC 27001:2022 gelten, finden regelmässige Überprüfungen und Rezertifizierungsaudits statt.
Was ist ISO/IEC 27001?
Die ISO/IEC 27001 Zertifizierung garantiert eine Benutzung des Informationssicherheits-Managementsystems (ISMS). Neben der einmaligen Zertifizierung, finden jedes Jahr ein externer Audit und jedes dritte Jahr eine Rezertifizierung statt.
Als unser Kunde sind Sie hiermit sicher, dass unsere Arbeitsweise die Sicherheit von Ihren Daten und die Verfügbarkeit Ihrer Systeme in den Vordergrund stellt.
Denn Eine ISO/IEC 27001 Zertifizierung bescheinigt, dass die zertifizierte Firma über ein Informationssicherheits-Managementsystem, kurz ISMS, verfügt. Ein ISMS ist ein systematischer Ansatz zur Verwaltung sensibler Unternehmensinformationen. Es umfasst Menschen, Prozesse und IT-Systeme unter Anwendung eines Risikomanagementprozesses. Dieses ISMS dient als Zentrum für alles, was den Bereich der IT-Sicherheit betrifft, und wird fortlaufend überwacht, gewartet und zu verbessert.
Des Weiteren beinhaltet die Norm sowohl die Identifizierung und Bewertung von Risiken als auch die Definition, Entwicklung, Implementierung und Überwachung geeigneter Massnahmen zur Minimierung besagter Risiken im angewandten Geltungsbereich.
Die Informationssicherheit baut auf den drei Säulen Vertraulichkeit, Integrität und Verfügbarkeit auf.
ISO/IEC 27017 und ISO/IEC 27018
Mit der Erweiterung unserer Zertifizierung um die Normen ISO/IEC 27017 und ISO/IEC 27018 stärken wir unser Informationssicherheits-Managementsystem gezielt in den Bereichen Cloud Computing und Datenschutz.
ISO/IEC 27017 – Cloud-Sicherheit
ISO/IEC 27017 ergänzt den Standard ISO/IEC 27001 um zusätzliche Sicherheitsmassnahmen und Best Practices für Cloud Service Provider (CSPs). Die Norm unterstützt Cloud-Anbieter dabei, Sicherheitsverantwortlichkeiten klar zu definieren und Cloud-Dienstleistungen nach anerkannten internationalen Standards bereitzustellen.
ISO/IEC 27018 – Schutz personenbezogener Daten
ISO/IEC 27018 erweitert ISO/IEC 27001 um spezifische Anforderungen für den Schutz personenbezogener Daten (Personally Identifiable Information, PII) in Cloud-Umgebungen. Ziel ist es, den Umgang mit personenbezogenen Daten transparent zu gestalten und Datenschutz sowie Privatsphäre konsequent zu stärken.
Wieso setzten wir auf ISO/IEC 27001?
Informationssicherheit stellt eine wichtige Qualität unserer Dienstleistungen dar.
Mit der ISO/IEC Zertifizierung verpflichten wir uns gegenüber unseren Kunden ein Informationssicherheits-Managementsystem (ISMS) mit regelmässiger Überprüfung der Risiken und Prozesse einzusetzen.
Die Richtlinien des Informationssicherheits-Managementsystems (ISMS) gelten für alle Mitarbeitenden der stepping stone AG, für sämtliche Drittparteien, die für die stepping stone AG Aufgaben wahrnehmen oder Leistungen erbringen sowie für alle Kunden oder Besucher der stepping stone AG.
Das Team der stepping stone AG möchte mit der ISO/IEC 27001 Zertifizierung garantieren, dass die unsere Prozesse den internationalen Normen gerecht werden.
Download als PDF: stepping stone AG ISO/IEC 27001 Zertifikat (Deutsche Version).