{"id":11944,"date":"2020-12-15T17:51:29","date_gmt":"2020-12-15T16:51:29","guid":{"rendered":"https:\/\/www.alive-service.de\/?p=11944"},"modified":"2020-12-15T17:51:31","modified_gmt":"2020-12-15T16:51:31","slug":"anwenderbericht-iso-27001-der-alive-service-gmbh","status":"publish","type":"post","link":"https:\/\/www.alive-service.de\/news\/anwenderbericht-iso-27001-der-alive-service-gmbh","title":{"rendered":"Anwenderbericht ISO 27001 der aLIVE-Service GmbH"},"content":{"rendered":"\n

Die DQS-Zertifizierung nach ISO 27001 hilft der aLIVE-Service GmbH, sensible Patientendaten bestm\u00f6glich zu sch\u00fctzen und sich auf diese Weise vom Wettbewerb abzuheben. Denn das konsequente Einhalten der Sicherheitsvorgaben aus der Zertifizierung nach ISO 27001 sorgt beim Fullservice- und IT-Dienstleister f\u00fcr Krankenkassen und Unternehmen aus dem Gesundheitsmarkt daf\u00fcr, dass die Sozialdaten zum Teil mit einer h\u00f6heren Qualit\u00e4t und Sicherheit verarbeitet werden k\u00f6nnen als es den Krankenkassen selbst m\u00f6glich w\u00e4re.<\/p>\n\n\n\n

<\/p>\n\n\n\n

Zertifizierung als Schl\u00fcsselfaktor<\/h2>\n\n\n\n

Informationen \u00fcber den gesundheitlichen Zustand einer Person geh\u00f6ren zweifelsohne zu den sensibelsten Bereichen beim Thema Datenschutz. Der rechtskonforme und sichere Umgang mit diesen Informationen ist schlichtweg unerl\u00e4sslich. Schlie\u00dflich w\u00e4ren die hier gespeicherten und verarbeiteten Patientendaten f\u00fcr viele Gold wert \u2013 egal ob es sich um Pharmafirmen, Versicherungen, Arbeitgeber oder um Hacker handelt, die solche Informationen zu barem Geld machen k\u00f6nnten. Deshalb gelten diese Daten rechtlich auch als ganz besonders sch\u00fctzenswert.<\/p>\n\n\n\n

Vor allem f\u00fcr Organisationen, die im Gesundheitswesen arbeiten, ist ein geeignetes Datenschutzkonzept unerl\u00e4sslich, um einen Missbrauch von sensiblen Informationen zu unterbinden. Aufgrund dessen stand Informationssicherheit von Anfang an ganz oben auf der Agenda von aLIVE-Service. Der Magdeburger Fullservice- und IT-Dienstleister bietet gesetzlichen Krankenversicherern und Unternehmen des deutschen Gesundheitsmarktes diverse Back-Office L\u00f6sungen. Dabei geht es beispielsweise um die Erbringung von Dienstleistungen in den Bereichen Beitragseinzug, Forderungsmanagement, Bonus-, Kinderkrankengeld- und H\u00e4rtefallbearbeitung, Call-Center-Leistungen, Einkommens\u00fcberpr\u00fcfung, Pflegeversicherung, Satzungsleistungen oder ePA-Versichertenhelpdesk (ePA-VHD).<\/p>\n\n\n\n

<\/p>\n\n\n\n

ISO 27001: Schwachstellen entdecken & Risiken minimieren<\/h2>\n\n\n\n

\u201eEin fortlaufend funktionierendes Managementsystem der Informationssicherheit ist ganz besonders wichtig, um\u00a0Schwachstellen\u00a0zu schlie\u00dfen und Risiken zu minimieren. Denn wir behandeln tagt\u00e4glich eine gro\u00dfe Menge an sensiblen Patientendaten, die es unbedingt zu sch\u00fctzen gilt\u201c, betont Martin Behmann. F\u00fcr den Gesch\u00e4ftsf\u00fchrer von aLIVE-Service sind Prozessqualit\u00e4t und Sicherheit deshalb bereits seit der Gr\u00fcndung im Jahr 2013 die Grundpfeiler der Unternehmensphilosophie.<\/p>\n\n\n\n

Um sich vom Wettbewerb abzuheben und die Leistungsanforderungen der Kunden bestm\u00f6glich zu erf\u00fcllen, setzt aLIVE-Service diesbez\u00fcglich auf hohe Standards, die sich das Unternehmen regelm\u00e4\u00dfig belegen l\u00e4sst. Nicht ohne Grund sind Zertifizierungen inzwischen zu einem der Schl\u00fcsselfaktoren des gesamten Gesch\u00e4ftsmodells geworden, sagt Behmann:<\/p>\n\n\n\n

\n

\u201eDabei geht es nicht nur um das Signal unseren Kunden gegen\u00fcber. Vielmehr geht es um die verbindliche Durchsetzung von Prozessen und Qualit\u00e4tsanspr\u00fcchen in unserem gesamten Unternehmen, um die von uns angestrebte h\u00f6chstm\u00f6gliche Qualit\u00e4t dauerhaft zu erhalten.\u201c <\/p>\u2014 Martin Behmann, Gesch\u00e4ftsf\u00fchrer aLIVE-Service GmbH, Magdeburg<\/cite><\/blockquote>\n\n\n\n

<\/p>\n\n\n\n


\n<\/div><\/div>\n\n\n\n

Managementsysteme als Basis<\/h2>\n\n\n\n

Daf\u00fcr l\u00e4sst aLIVE-Service bereits seit 2014 das Qualit\u00e4tsmanagement jedes Jahr nach der bekannten Norm\u00a0ISO 9001\u00a0zertifizieren. Hierbei stehen erfolgskritische Schl\u00fcsselfaktoren im Fokus, wie die Effizienz der internen Prozesse oder die Dienstleistungsqualit\u00e4t. Auch beim Umweltbewusstsein setzt das Unternehmen mit der Einhaltung der Normanforderungen von\u00a0ISO 14001\u00a0ein Zeichen. Aufgrund st\u00e4ndig wachsender Umweltauflagen und steigenden Anforderungen von Kunden und Beh\u00f6rden ist es f\u00fcr die Magdeburger von gro\u00dfer Bedeutung, ein nachhaltiges Umweltmanagementsystem vorzuweisen und gro\u00dfen Wert auf einen verantwortungsbewussten Umgang mit nat\u00fcrlichen Ressourcen zu legen.<\/p>\n\n\n\n

Herzst\u00fcck in punkto Informationssicherheit bildet inzwischen jedoch die Zertifizierung nach\u00a0ISO 27001<\/strong>, die das Unternehmen seit 2019 von der DQS durchf\u00fchren l\u00e4sst. Die Norm \u2013 offiziell DIN EN ISO\/IEC 27001:2017 \u2013 gilt weltweit und tr\u00e4gt dazu bei, ein funktionsf\u00e4higes\u00a0Informationssicherheits-Managementsystem\u00a0(ISMS) in Organisationen zu errichten, umzusetzen und kontinuierlich weiterzuentwickeln. Dabei muss auch darauf geachtet werden, dass die Verf\u00fcgbarkeit der beteiligten IT-Systeme sichergestellt ist. Die Anforderungen der international anerkannten Norm sind generell anwendbar. Sie gelten sowohl f\u00fcr private und \u00f6ffentliche Unternehmen als auch gemeinn\u00fctzige Organisationen.<\/p>\n\n\n\n

<\/p>\n\n\n\n

ISO 27001 \u2013 Zertifizierung durch DQS<\/h2>\n\n\n\n

\u201eEin Kollege hat uns hierf\u00fcr die Zusammenarbeit mit DQS empfohlen. DQS eilt nicht umsonst der Ruf voraus, die Routine und die F\u00e4higkeit zu besitzen, die St\u00e4rken und Schw\u00e4chen von Unternehmen schnell zu erkennen. Die unkonventionelle Hilfe, die man uns sofort anbot, um doch noch kurzfristig an einer Ausschreibung teilnehmen zu k\u00f6nnen, hat uns in unserer Entscheidung nochmals best\u00e4rkt. Denn die DQS reagierte zeitlich flexibel und f\u00fchrte die Zertifizierung schneller als urspr\u00fcnglich geplant durch\u201c, so Gesch\u00e4ftsf\u00fchrer Behmann.<\/p>\n\n\n\n

F\u00fcr die ISO 27001-Zertifizierung hat aLIVE-Service gemeinsam mit der DQS einen\u00a0mehrstufigen Prozess\u00a0durchlaufen: \u201eDaf\u00fcr kam ein Auditor zu uns ins Haus und startete mit einer Analyse und Bewertung, ob unser Managementsystem \u00fcberhaupt zertifizierungsreif ist bzw. die Normanforderungen auf unsere existierende Managementprozesse \u00fcberhaupt anwendbar sind\u201c, berichtete Behmann. Anschlie\u00dfend erstellte die DQS ein auf die individuellen Bed\u00fcrfnisse von aLIVE-Service zugeschnittenes Angebot.\u201c<\/p>\n\n\n\n

Denn jede Zertifizierung wird individuell \u2013 abgestimmt auf die jeweiligen Gegebenheiten und Unternehmensziele \u2013 geplant. Daf\u00fcr bringen die\u00a0Auditoren\u00a0der DQS langj\u00e4hrige Branchenerfahrung in der Bewertung von Informationssicherheits- und weiteren Managementsystemen mit. Mit ihrer Expertise geben sie wertwolle Impulse, wie die Systeme weiterentwickelt und deren Leistungsf\u00e4higkeit gesteigert werden kann.<\/p>\n\n\n\n

Unter die Lupe genommen wurden bei aLIVE-Service insbesondere die Informationssicherheitsrichtlinien und deren Organisation, die Zugangsrechte zu Daten und Benutzerverantwortlichkeiten, die Kryptografie von Informationen sowie deren physische und umgebungsbezogene Sicherheit. Bei der Zertifizierung nach DIN EN ISO\/IEC 27001:2017 wurden jedoch nicht nur die IT-Prozesse einbezogen. Die Auditoren ber\u00fccksichtigen auch Aspekte der Unternehmensinfrastruktur wie Organisation, Personal und Geb\u00e4ude. Die aLIVE-Service<\/a>\u00a0erf\u00fcllte alle Anforderungen ohne Beanstandungen und erhielt schlie\u00dflich von der unabh\u00e4ngigen Pr\u00fcfstelle der DQS das ISO 27001-Zertifikat.<\/p>\n\n\n\n

<\/p>\n\n\n\n

ISO 27001 \u2013 mehr als ein Zertifikat<\/h2>\n\n\n\n

Nat\u00fcrlich ist es mit der einmaligen Zertifizierung nicht getan. J\u00e4hrlich werden wesentliche Komponenten des Systems vor Ort erneut auditiert, um weitere Verbesserungen zu erzielen. aLIVE-Service besch\u00e4ftigt sogar einen Mitarbeiter, der in Vollzeit die interne Durchsetzung der Zertifizierung vorbereitet und die Besch\u00e4ftigten des Unternehmens kontinuierlich auf die Einhaltung der Regularien verpflichtet, sie dabei unterst\u00fctzt und trainiert.<\/p>\n\n\n\n

So gelingt es, neben der permanenten Dokumentation und dem Audit auch eine Qualit\u00e4tskultur und Fehlerkultur zu entwickeln, die beim kontinuierlichen Aufdecken von Schwachstellen in Prozessen und Leistungen des Unternehmens von zentraler Bedeutung ist. Auf diese Weise sorgt das t\u00e4gliche Einhalten der eigenen Vorgaben aus der ISO-Zertifizierung daf\u00fcr, dass aLIVE-Service die Sozialdaten der Krankenkassen prozessual zum Teil mit einer h\u00f6heren Qualit\u00e4t verarbeiten kann als es der Krankenkasse selbst m\u00f6glich w\u00e4re.<\/p>\n\n\n\n

<\/p>\n\n\n\n

ISO 27001 sorgt f\u00fcr mehr Vertrauen<\/h2>\n\n\n\n

Eine Kontrolle, ob die Sicherheitsvorgaben auch eingehalten werden, erfolgt au\u00dferdem durch externe Pr\u00fcfer der Krankenkassen. Sp\u00e4testens hier zeigt sich der Erfolgsbeweis des konsequenten Arbeitens: \u201eDie positiven Pr\u00fcfergebnisse, die regelm\u00e4\u00dfig ohne Beanstandungen erfolgen, suchen im Wettbewerbsvergleich ihresgleichen. Wir genie\u00dfen ein hohes Vertrauen seitens unserer Kunden.\u201c<\/p>\n\n\n\n

Bestehende Risiken f\u00fcr unser Unternehmen werden regelm\u00e4\u00dfig identifiziert, analysiert und durch qualifizierte Ma\u00dfnahmen behoben. Auf diese Weise sch\u00fctzt aLIVE-Service vertrauliche Daten und verbessert die Integrit\u00e4t und Verf\u00fcgbarkeit ihrer Dienstleistungen.<\/p>\n\n\n\n

Allerdings ist diese Zertifizierung nicht nur ein weiteres Dokument, das sich aLIVE-Service an die Wand h\u00e4ngt. F\u00fcr Behmann muss diese Zertifizierung auch zum kulturellen Leben im Unternehmen erweckt werden: \u201eJeder einzelne Mitarbeiter sollte lernen, die Augen offen zu halten. Dabei ist vor allem das Management gefordert. Der Chef ist quasi der Quarterback, der seine Mannschaft mitrei\u00dfen und die Mitarbeiter motivieren sollte, diese Zertifizierung auch zu leben. Denn wer aufgeh\u00f6rt hat besser sein zu wollen, hat aufgeh\u00f6rt gut zu sein.\u201c<\/p>\n","protected":false},"excerpt":{"rendered":"

Die DQS-Zertifizierung nach ISO 27001 hilft der aLIVE-Service GmbH, sensible Patientendaten bestm\u00f6glich zu sch\u00fctzen und sich auf diese Weise vom Wettbewerb abzuheben. Denn das konsequente Einhalten der Sicherheitsvorgaben aus der Zertifizierung nach ISO 27001 sorgt beim Fullservice- und IT-Dienstleister f\u00fcr Krankenkassen und Unternehmen aus dem Gesundheitsmarkt daf\u00fcr, dass die Sozialdaten zum Teil mit einer h\u00f6heren […]<\/p>\n","protected":false},"author":3,"featured_media":11945,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","wds_primary_category":1,"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/www.alive-service.de\/wp-json\/wp\/v2\/posts\/11944"}],"collection":[{"href":"https:\/\/www.alive-service.de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.alive-service.de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.alive-service.de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.alive-service.de\/wp-json\/wp\/v2\/comments?post=11944"}],"version-history":[{"count":0,"href":"https:\/\/www.alive-service.de\/wp-json\/wp\/v2\/posts\/11944\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.alive-service.de\/wp-json\/wp\/v2\/media\/11945"}],"wp:attachment":[{"href":"https:\/\/www.alive-service.de\/wp-json\/wp\/v2\/media?parent=11944"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.alive-service.de\/wp-json\/wp\/v2\/categories?post=11944"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.alive-service.de\/wp-json\/wp\/v2\/tags?post=11944"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}