SwissRegIT
Rechtliches

ISO/IEC 27001

Letzte Aktualisierung: 14.06.2026

ISO/IEC 27001 ist der international führende Standard für Informationssicherheits-Managementsysteme (ISMS). Er definiert die Anforderungen an die Einführung, den Betrieb und die kontinuierliche Verbesserung eines systematischen Ansatzes zum Schutz von Informationen. Für die Swiss Reg IT AG bildet dieser Standard das Fundament unserer Arbeit für regulierte Finanzinstitute.


1. Unser Bekenntnis

Die Swiss Reg IT AG betreibt ein Informationssicherheits-Managementsystem, das sich an den Anforderungen der ISO/IEC 27001 orientiert. Wir verankern Informationssicherheit als kontinuierlichen, risikobasierten Prozess über alle Geschäftsbereiche hinweg.


2. Geltungsbereich

Der Geltungsbereich umfasst die Bereitstellung und den Betrieb sicherer, FINMA-konformer IT-Infrastruktur sowie die zugehörigen Governance-, Audit- und Beratungsleistungen für regulierte Finanzinstitute.


3. Grundprinzipien des ISMS

  • Vertraulichkeit – Informationen sind nur befugten Personen zugänglich.
  • Integrität – Informationen sind vollständig und unverfälscht.
  • Verfügbarkeit – Informationen und Systeme sind bei Bedarf nutzbar.

4. Risikobasierter Ansatz

  • Systematische Identifikation, Bewertung und Behandlung von Informationssicherheitsrisiken.
  • Auswahl und Umsetzung geeigneter Massnahmen gemäss Annex A der ISO/IEC 27001.
  • Dokumentierte Risikobehandlungspläne und nachvollziehbare Restrisiko-Akzeptanz durch die Geschäftsleitung.

5. Zentrale Massnahmen (Controls)

  • Richtlinien und Weisungen zur Informationssicherheit.
  • Organisation der Informationssicherheit mit klaren Verantwortlichkeiten.
  • Zugriffssteuerung, Kryptografie sowie Betriebs- und Kommunikationssicherheit.
  • Lieferanten- und Dienstleistersteuerung.
  • Management von Sicherheitsvorfällen und Betriebskontinuität.
  • Einhaltung gesetzlicher und regulatorischer Anforderungen.

Die operative Umsetzung dieser Massnahmen ist in unserem Sicherheitsprotokoll beschrieben.


6. Kontinuierliche Verbesserung

Im Sinne des PDCA-Zyklus (Plan – Do – Check – Act) überprüfen wir die Wirksamkeit unseres ISMS laufend. Interne Audits, Managementbewertungen sowie die Auswertung von Vorfällen und Kennzahlen fliessen in einen kontinuierlichen Verbesserungsprozess ein.


7. Audit und Nachweis

Wir unterstützen unsere Kundinnen und Kunden mit lückenloser Dokumentation und prozessualer Transparenz bei internen wie externen Prüfungen. Gerne stellen wir berechtigten Parteien auf Anfrage weitere Nachweise zu unserem Informationssicherheits-Managementsystem zur Verfügung.

Anfragen richten Sie bitte an kontakt@swissregit.ch.