FALLSTUDIE
Aumico hat mit Secfix weniger Zeit für Lieferanten-Sicherheitsbögen benötigt.

Über Aumico

Aumico ist eine SaaS-Lösung zur Vereinfachung der Jahresabschlussprozesse für Treuhandunternehmen. Aumico standardisiert die Arbeitsabläufe für die Erstellung und Dokumentation von Jahresberichten und gewährleistet so Genauigkeit, Compliance und Effizienz.

Standort

Zürich

Industrie

B2B SaaS

B2B

Fintech

Mitarbeiter

11-50

Die Herausforderung

Wie man ISO 27001 in nur 4 Monaten erhält

Als Aumico expandierte, erkannte das Unternehmen die Notwendigkeit einer ISO 27001-Zertifizierung, um seine Sicherheitslage zu verbessern und seine Prozesse zu formalisieren. Zwar hatte das Unternehmen bereits erhebliche Anstrengungen in Sicherheitsmaßnahmen investiert, doch fehlte es an Dokumentation und Prozessklarheit. Ohne einen strukturierten Ansatz schien das Erreichen der ISO-Zertifizierung zu komplex und zeitaufwändig.

Die Lösung

Eine Schritt-für-Schritt-Anleitung von Secfix zur schnellen Erlangung von ISO 27001

Aumico wandte sich an Secfix, um den Zertifizierungsprozess nach ISO 27001 zu vereinfachen. Secfix führte Aumico durch jeden Schritt und half so zu verstehen, was erforderlich war und wie man ein Informationssicherheitsmanagementsystem (ISMS) erfolgreich einführt.

"Ohne eine Wissenshintergrund im Bereich ISMS oder IT-Sicherheit schien der Prozess zunächst überwältigend zu sein. Secfix half uns dabei, diesen in überschaubare Schritte zu unterteilen, die uns klar machten, worauf es ankommt, und die uns schlussendlich auf den richtigen Weg brachten." - Samuel Schmid, Aumico CTO

Warum Secfix

Ein strukturierter Ansatz für die Zertifizierung nach ISO 27001

Secfix bot eine schrittweise Anleitung, die Verwirrung beseitigte und den Zeit- und Arbeitsaufwand für die Einhaltung der Vorschriften verringerte. Im Gegensatz zu herkömmlichen Beratungsdiensten bot Secfix eine intuitive Selbstbedienungserfahrung mit praktischer Unterstützung bei Bedarf.

Risikobewertung:

"Die Funktion der Risikobewertung war besonders hilfreich. Sobald wir sie abgeschlossen hatten, wurde alles andere viel klarer und einfacher zu handhaben." - Samuel Schmid, Aumico CTO

  • Vertrauenszentrum: "Das Trust Center ist ein großartiges Feature - es ist gut gestaltet und hilft uns, unsere Sicherheitslage effektiv zu demonstrieren."
  • Automatisierte Nachverfolgung der Einhaltung von Vorschriften: Die Plattform lieferte Echtzeit-Updates über die Fortschritte von Aumico bei der Compliance-Einhaltung und half uns so, die Anforderungen ohne zusätzlichen Aufwand zu erfüllen.
  • Vorausgefüllte Sicherheitsfragebögen: Diese Funktion sparte Aumico Stunden an Arbeit, da die Antworten auf gängige Sicherheitsfragen automatisiert wurden.
  • Außergewöhnliche Unterstützung durch Secfix. Trotz des ehrgeizigen Zeitplans von vier Monaten bot Secfix während des gesamten Prozesses schnelle und verantwortungsbewusste Unterstützung.
Ergebnis

Reduzierte Dauer für Sicherheitsfragebögen

Vor der Zertifizierung war das Ausfüllen von Sicherheitsfragebögen eine entmutigende Aufgabe, die oft zwischen zwei und vier Stunden pro Anfrage dauerte. Mit der ISO 27001-Zertifizierung konnte Aumico diesen Arbeitsaufwand um 90 % reduzieren und ist nun in der Lage, schnell und zuverlässig auf sicherheitsrelevante Anfragen zu reagieren. Verbesserte Compliance und Sicherheitskultur Über die Zertifizierung hinaus hat Aumico festgestellt, dass Secfix eine proaktive Sicherheitskultur im Unternehmen fördert. Regelmäßige Sicherheitsüberprüfungen wurden Teil der Routine, nicht nur zu Audit-Zwecken, sondern als integraler Bestandteil der Aufrechterhaltung starker Sicherheitsstandards. "Secfix hat uns dabei geholfen, über den Zertifizierungsprozess hinaus motiviert und diszipliniert bei der Aufrechterhaltung von Best Practices im Sicherheitsbereich zu bleiben." - Aumico CTO

Ich weiß nicht, wie andere an die ISO-Zertifizierung herangehen, aber für uns war die Wahl von Secfix die richtige Entscheidung, und wir haben es nicht bereut.

Samuel Schmid

CTO @Aumico