OnDuty

News

ISO 27001: Unser nächster konsequenter Schritt

ISO 27001: Unser nächster konsequenter Schritt

Boris Szelcsanyi

·

Das Wichtigste in Kürze
  • OnDuty AI hat den ISO-27001-Zertifizierungsprozess gestartet und bereitet sich derzeit auf sein erstes Audit vor – ein zentraler Schritt für Kunden in hochregulierten 24/7-Umgebungen.

  • ISO 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS) und regelt Einrichtung, Umsetzung, Aufrechterhaltung und kontinuierliche Verbesserung der Informationssicherheit.

  • Die OnDuty-AI-Plattform verarbeitet sensible Daten wie Dienstpläne, Zeiterfassung, Mitarbeiterdaten, Lohnabrechnungen sowie Standort- und GPS-Informationen, die geschützt, verfügbar und integer sein müssen.

  • Der aktuelle Stand der Sicherheits- und Compliance-Maßnahmen ist jederzeit über das Trust Center (trust.onduty.tech) einsehbar.

  • Das Onboarding und der strukturierte Kick-off in den Zertifizierungsprozess erfolgten gemeinsam mit CompAI; weitere Compliance-Standards sind bereits geplant.

Wir entwickeln Software für 24/7-Betriebsumgebungen, in denen Verfügbarkeit, Sicherheit und Compliance geschäftskritisch sind.

Insbesondere für die Sicherheits- und Bewachungsdienstleistungsbranche schaffen wir digitale Lösungen, um Risiken zu managen, operative Abläufe zu strukturieren und regulatorische Anforderungen zuverlässig umzusetzen.

Gerade in diesem Umfeld ist Zertifizierung keine Option, sondern eine Verpflichtung.

Aus diesem Grund haben wir den ISO-27001-Zertifizierungsprozess gestartet und bereiten uns aktuell auf unser erstes Audit vor.

Warum ISO 27001 für Sicherheitsunternehmen wichtig ist

Die ISO 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). Sie definiert Anforderungen für die Einrichtung, Umsetzung, Aufrechterhaltung und kontinuierliche Verbesserung eines ISMS.

Für Sicherheitsunternehmen ist dieser Standard besonders relevant:

  • Sensible Personaldaten – Sicherheitsunternehmen verarbeiten täglich personenbezogene Daten ihrer Mitarbeitenden und Kunden

  • Einsatzplanung und Standortdaten – Informationen über Schichten, Einsatzorte und Check-ins sind geschäftskritisch

  • Vertragliche Anforderungen – Immer mehr Auftraggeber fordern nachweisbare Informationssicherheit von ihren Dienstleistern

  • Regulatorische Compliance – Die Sicherheitsbranche unterliegt strengen Auflagen, die kontinuierlich verschärft werden

Ein zertifiziertes ISMS nach ISO 27001 schafft Vertrauen bei Kunden, reduziert Risiken und bildet die Grundlage für langfristige Geschäftsbeziehungen.

ISO 27001 Zertifizierung bei OnDuty AI

Als Anbieter von Workforce-Management-Software für die Sicherheitsbranche tragen wir eine besondere Verantwortung. Unsere Plattform verarbeitet:

  • Dienstpläne und Schichtdaten

  • Zeiterfassung und Check-in-Protokolle

  • Mitarbeiterdaten und Qualifikationen

  • Lohnabrechnungsdaten

  • Standort- und GPS-Informationen

Diese Daten müssen geschützt, verfügbar und integer sein – die drei Säulen der Informationssicherheit.

Mit der ISO 27001-Zertifizierung implementieren wir ein systematisches Rahmenwerk, das diese Anforderungen nicht nur erfüllt, sondern kontinuierlich verbessert.

„Unsere Kunden operieren in hochregulierten 24/7-Umgebungen. Informationssicherheit und Compliance sind für sie keine abstrakten Konzepte, sondern Teil des täglichen Betriebs. Der ISO-27001-Prozess ist für uns deshalb ein logischer und notwendiger Schritt, um dieser Verantwortung gerecht zu werden."Faik Hida, CEO von OnDuty AI

Was bedeutet ISO 27001 für unsere Kunden?

Die Zertifizierung bringt konkrete Vorteile für alle OnDuty AI-Nutzer:

Nachweisbare Sicherheit Sie können gegenüber Ihren eigenen Auftraggebern belegen, dass Sie mit einem zertifizierten Anbieter arbeiten.

Risikominimierung Systematische Prozesse reduzieren das Risiko von Datenverlust, Ausfällen und Sicherheitsvorfällen.

Compliance-Unterstützung Die Zertifizierung erleichtert Ihre eigene Compliance mit Datenschutz- und Branchenvorschriften.

Kontinuierliche Verbesserung ISO 27001 erfordert regelmäßige Audits und Verbesserungen – Sie profitieren von einem System, das sich stetig weiterentwickelt.

Danke an CompAI

Ein besonderer Dank gilt CompAI für das außergewöhnlich einfache Onboarding und den klar strukturierten Kick-off in den Zertifizierungsprozess.

CompAI hat uns geholfen, den oft komplexen Zertifizierungsprozess effizient und strukturiert anzugehen – ohne unnötigen Overhead.

Aktueller Stand der Zertifizierung

Der Prozess läuft bereits. Wir haben:

  • Das ISMS-Framework implementiert

  • Richtlinien und Prozesse dokumentiert

  • Risikobewertungen durchgeführt

  • Technische und organisatorische Maßnahmen umgesetzt

Den aktuellen Stand unserer Sicherheits- und Compliance-Maßnahmen können Sie jederzeit auf unserem Trust Center einsehen.

Ausblick: Weitere Compliance-Standards

Wir freuen uns darauf, das Audit erfolgreich zu bestehen und die ISO 27001-Zertifizierung zu erhalten.

Doch damit ist unser Weg nicht zu Ende. Wir planen, weitere relevante Standards und Zertifizierungen anzustreben, um unseren Kunden in der Sicherheitsbranche die bestmögliche Grundlage für ihre eigene Compliance zu bieten.

Informationssicherheit ist kein Projekt – es ist ein kontinuierlicher Prozess. Und wir sind bereit, diesen Weg konsequent weiterzugehen.

Häufige Fragen

Ist OnDuty AI bereits ISO-27001-zertifiziert?
OnDuty AI hat den ISO-27001-Zertifizierungsprozess gestartet und bereitet sich aktuell auf das erste Audit vor. Das ISMS-Framework ist bereits implementiert, Richtlinien und Prozesse sind dokumentiert und Risikobewertungen wurden durchgeführt.
Warum ist ISO 27001 für Sicherheitsunternehmen wichtig?
Sicherheitsunternehmen verarbeiten täglich sensible Personal-, Einsatz- und Standortdaten, und immer mehr Auftraggeber fordern nachweisbare Informationssicherheit von ihren Dienstleistern. Ein zertifiziertes ISMS nach ISO 27001 schafft Vertrauen bei Kunden, reduziert Risiken und bildet die Grundlage für langfristige Geschäftsbeziehungen.
Welche Daten schützt OnDuty AI mit der ISO-27001-Zertifizierung?
Die Plattform verarbeitet unter anderem Dienstpläne und Schichtdaten, Zeiterfassung und Check-in-Protokolle, Mitarbeiterdaten und Qualifikationen, Lohnabrechnungsdaten sowie Standort- und GPS-Informationen. Diese Daten müssen geschützt, verfügbar und integer sein – die drei Säulen der Informationssicherheit.
Welche Vorteile bringt die Zertifizierung den Kunden von OnDuty AI?
Kunden können gegenüber ihren eigenen Auftraggebern belegen, dass sie mit einem zertifizierten Anbieter arbeiten, und profitieren von systematischer Risikominimierung. Die Zertifizierung erleichtert zudem die eigene Compliance mit Datenschutz- und Branchenvorschriften und sorgt durch regelmäßige Audits für kontinuierliche Verbesserung.
Wo kann ich den aktuellen Compliance-Stand von OnDuty AI einsehen?
Den aktuellen Stand der Sicherheits- und Compliance-Maßnahmen können Sie jederzeit im Trust Center unter trust.onduty.tech einsehen. Beim Onboarding in den Zertifizierungsprozess wurde OnDuty AI von CompAI unterstützt.