Konformität des Managementsystems durch Zertifizierungsaudit bestätigt
Gültig bis 03. August 2028

4. Kontext der Organisation
Erfüllt
Der Arbeit der processCentric GmbH liegt ein hohes Verständnis dafür zugrunde, welche Anforderungen an den Umweltschutz und die Informationssicherheit bestehen, welche gesetzlichen, vertraglichen und sonstigen bindenden Verpflichtungen relevant sind und welche Rahmenbedingungen den Markt beeinflussen. Der Anwendungsbereich sowie die Struktur des Umwelt- und Informationssicherheitsmanagementsystems entsprechen den Anforderungen der ISO 14001 und ISO 27001.
|
Kapitel 4.1: Die processCentric GmbH berücksichtigt interne und externe Themen für Umweltschutz und Informationssicherheit | Anforderungen erfüllt |
|
Kapitel 4.2: Erfordernisse und Erwartungen interessierter Parteien sind bestimmt | Anforderungen erfüllt |
|
Kapitel 4.3: Die processCentric GmbH hat den Anwendungsbereich des Umwelt- und Informationssicherheitsmanagements festgelegt | Anforderungen erfüllt |
|
Kapitel 4.4: Die processCentric GmbH hat ihr Umweltmanagement und ihr ISMS entsprechend der Normvorgaben implementiert | Anforderungen erfüllt |

5. Führung
Erfüllt
Die Leitung der processCentric GmbH setzt sich aktiv für Umweltschutz und Informationssicherheit ein. Sie trifft wesentliche Entscheidungen zur Einhaltung relevanter gesetzlicher, vertraglicher und sonstiger bindender Verpflichtungen sowie zur kontinuierlichen Verbesserung der Umwelt- und Informationssicherheitsleistung.
|
Kapitel 5.1: Die Anforderungen an Führung und Verpflichtung sind erfüllt | Anforderungen erfüllt |
|
Kapitel 5.2: Die processCentric GmbH hat eine Umwelt- und Informationssicherheitspolitik definiert und kommuniziert | Anforderungen erfüllt |
|
Kapitel 5.3: Rollen und Zuständigkeiten für Umweltschutz und Informationssicherheit sind definiert und werden gelebt | Anforderungen erfüllt |

6. Planung
Erfüllt
Umwelt- und Informationssicherheitsziele, Risiken sowie Änderungen sind klar definiert und dokumentiert. Die processCentric GmbH plant Aufträge risikobewusst und vorausschauend. So werden Umweltauswirkungen minimiert und Sicherheitsvorfälle reduziert. Kunden profitieren von nachhaltigem Handeln und einem verlässlichen Umgang mit sensiblen Informationen.
|
Kapitel 6.1: Die processCentric GmbH hat Risiken für Umwelt und Informationssicherheit definiert und Maßnahmen ergriffen | Anforderungen erfüllt |
|
Kapitel 6.2: Die processCentric GmbH hat Umwelt- und Informationssicherheitsziele sowie Maßnahmen zu deren Erreichung definiert | Anforderungen erfüllt |
|
Kapitel 6.3: Änderungen erfolgen strukturiert | Anforderungen erfüllt |

7. Unterstützung
Erfüllt
Die processCentric GmbH sorgt dafür, dass umwelt- und informationssicherheitsrelevante Aufgaben durch gut geschultes Personal, geeignete Arbeitsmittel und klare Kommunikation unterstützt werden. So werden Umweltauswirkungen und Sicherheitsvorfälle vermieden, die Kompetenz der Beschäftigten im Umgang mit Umwelt- und Informationssicherheitsanforderungen sichergestellt und Missverständnisse bei der Umsetzung entsprechender Maßnahmen reduziert.
|
Kapitel 7.1: Die processCentric GmbH plant Ressourcen für das Umwelt- und Informationssicherheitsmanagement systematisch | Anforderungen erfüllt |
|
Kapitel 7.2: Die processCentric GmbH gewährleistet, dass die erforderlichen Kompetenzen für Umweltschutz und Informationssicherheit vorhanden sind | Anforderungen erfüllt |
|
Kapitel 7.3: Die processCentric GmbH schafft das Bewusstsein für Umweltschutz und Informationssicherheit bei Beschäftigten | Anforderungen erfüllt |
|
Kapitel 7.4: Die processCentric GmbH verfügt über klare Kommunikationsstrukturen in Bezug auf Umweltschutz und Informationssicherheit | Anforderungen erfüllt |
|
Kapitel 7.5: Die processCentric GmbH hat die wichtigsten Grundlagen des Umwelt- und Informationssicherheitsmanagements revisionssicher dokumentiert | Anforderungen erfüllt |

8. Betrieb
Erfüllt
Die processCentric GmbH setzt die Anforderungen des Umwelt- und Informationssicherheitsmanagements konsequent um. Beschäftigte erhalten klare Anweisungen für umweltgerechtes und sicheres Arbeiten. Prozesse sind stabil, gesetzliche und vertragliche Anforderungen werden eingehalten. Informationssicherheitsrisiken werden regelmäßig bewertet und durch gezielte Maßnahmen reduziert, während für umweltrelevante Notfälle eine wirksame Reaktion sichergestellt ist.
|
Kapitel 8.1: Die processCentric GmbH setzt die Planung ihres Umwelt- und Informationssicherheitsmanagements systematisch um | Anforderungen erfüllt |
|
Kapitel 8.2: Die processCentric GmbH erfüllt die Anforderungen an Notfallplanung und Informationssicherheitsbeurteilung | Anforderungen erfüllt |

9. Leistungsmessung
Erfüllt
Die processCentric GmbH bewertet regelmäßig ihre Umweltauswirkungen und identifiziert potenzielle Risiken für die Informationssicherheit, überprüft die Einhaltung relevanter Umwelt- und Sicherheitsanforderungen durch interne Audits und fasst die Ergebnisse in einer strukturierten Managementbewertung zusammen. So wird sichergestellt, dass Umwelt- und Sicherheitsziele erreicht, gesetzliche und vertragliche Vorgaben eingehalten und sowohl ökologische Leistungen als auch Schutzmaßnahmen kontinuierlich verbessert werden – zum Nutzen von Kunden, Partnern und Umwelt.
|
Kapitel 9.1: Ergebnisse werden systematisch überprüft und analysiert | Anforderungen erfüllt |
|
Kapitel 9.2: Die processCentric GmbH führt regelmäßige interne Kontrollen und Audits durch | Anforderungen erfüllt |
|
Kapitel 9.3: Die processCentric GmbH führt regelmäßige Managementbewertungen durch | Anforderungen erfüllt |

10. Verbesserung
Erfüllt
Die processCentric GmbH lebt den Grundsatz der kontinuierlichen Verbesserung im Umwelt- und Informationssicherheitsmanagement, indem sie relevante Prozesse laufend hinterfragt und gezielt weiterentwickelt. Kunden können sich dadurch auf einen verantwortungsvollen Umgang mit Umweltressourcen sowie auf einen hohen und stetig wachsenden Schutz sensibler Informationen verlassen.
|
Kapitel 10.1: Die processCentric GmbH stellt stetige Verbesserung und Weiterentwicklung sicher | Anforderungen erfüllt |
|
Kapitel 10.2: Die processCentric GmbH erfüllt die Anforderungen an die Behandlung von Nichtkonformitäten | Anforderungen erfüllt |
|
Kapitel 10.3: Die processCentric GmbH entwickelt das Managementsystem kontinuierlich weiter | Anforderungen erfüllt |

Annex A, 5
Erfüllt
Die processCentric GmbH hat umfassende organisatorische Maßnahmen ergriffen, um die Informationssicherheit in der Organisation zu verankern. Dazu gehören unter anderem die Einführung und regelmäßige Überprüfung einer Informationssicherheitspolitik, die klare Festlegung von Verantwortlichkeiten, die Umsetzung von Verfahren zur Zugangsteuerung sowie die Klassifizierung und Kennzeichnung von Informationen. Ebenfalls werden Inventare für Informationen und damit verbundene Werte gepflegt, Kontakte zu relevanten Behörden und Interessengruppen gehalten sowie Maßnahmen zur Informationssicherheit in Lieferantenbeziehungen umgesetzt.

Annex A, 6
Erfüllt
Die processCentric GmbH hat umfangreiche personenbezogene Maßnahmen umgesetzt, um die Informationssicherheit zu gewährleisten. Dazu zählen Sicherheitsüberprüfungen neuer Mitarbeitender, die Festlegung von Verantwortlichkeiten in Arbeitsverträgen sowie regelmäßige Schulungen und Sensibilisierungen zur Informationssicherheit. Weiterhin bestehen formalisierte Verfahren wie ein Maßregelungsprozess, klare Zuständigkeiten bei Beendigung oder Änderung von Beschäftigungsverhältnissen sowie verbindliche Vertraulichkeitsvereinbarungen. Ergänzend wurden Regelungen für sicheres Arbeiten im Homeoffice etabliert und ein Meldeverfahren für Informationssicherheitsereignisse eingeführt.

Annex A, 7
Erfüllt
Die processCentric GmbH hat umfassende physische Maßnahmen umgesetzt, um Informationen und damit verbundene Werte zu schützen. Dazu zählen unter anderem gesicherte Sicherheitsperimeter und Zutrittskontrollen, die physische Überwachung von Räumlichkeiten sowie Schutzmaßnahmen gegen physische und umweltbedingte Bedrohungen. Ergänzend wurden Regelungen für eine aufgeräumte Arbeitsumgebung, den sicheren Betrieb und die Platzierung von Geräten, den Schutz von Werten außerhalb der Räumlichkeiten sowie die sichere Verwaltung von Speichermedien etabliert. Auch die Instandhaltung, Verkabelung und sichere Entsorgung von Geräten und Betriebsmitteln sind geregelt.

Annex A, 8
Erfüllt
Die processCentric GmbH hat eine Vielzahl technologischer Maßnahmen implementiert, um Informationssicherheit zu gewährleisten. Dazu gehören der Schutz von Endgeräten, die Verwaltung privilegierter Zugriffsrechte, die Einschränkung des Informationszugangs sowie sichere Authentisierungsverfahren. Weiterhin werden technische Schwachstellen systematisch gehandhabt, Daten gelöscht oder verschlüsselt und Protokollierungen durchgeführt. Ergänzt werden diese Maßnahmen durch Netzwerk- und Anwendungssicherheit, den Einsatz von Kryptographie sowie den Schutz vor Schadsoftware.