2 Tage. 10+ Experten. Neue Impulse für IAM & GRC. Jetzt registrieren für die NEXIS INVOLVE | 9. & 10. September | Regensburg

CANCOM führt weltweit ein ISMS nach ISO/IEC 27001 mit NEXIS GRC ein

Für Informationssicherheits-, Risiko- und Datenschutzmanagement setzt CANCOM auf das integrierte Managementsystem NEXIS GRC, um mehr als 15 Standards und Frameworks konzernweit konsistent zu steuern.

Über CANCOM

Als Hybrid-IT-Integrator, Service Provider und Partner für die digitale Transformation begleitet CANCOM Unternehmen in die digitale Zukunft. Das IT-Lösungsportfolio der CANCOM Group umfasst Beratung, Implementierung, Services sowie den Betrieb von IT-Systemen.

Rund 4.000 Mitarbeitende weltweit und ein leistungsfähiges Partnernetzwerk sichern Markpräsenz und Kundennähe – unter anderem in Deutschland, Österreich, der Schweiz, Belgien, der Slowakei, dem Vereinigten Königreich, Irland und den USA.

  • Gegründet: 1992
  • Mitarbeiter: ~ 4.000
  • Kunden: Mehr als 20.000
  • Standorte: Mehr als 50 in Europa und den USA

Mit NEXIS GRC konnte CANCOM

mehr als 15 Standards zentral steuern

Audit-Informationen, Kontrollen und Nachweise standardübergreifend konsistent in einer Plattform darstellen.

Eine einheitliche Audit-Plattform als Single Source etablieren

Informationen aus unterschiedlichen Quellen zusammenführen, stark verdichten und standardisieren.

Aufwand durch Automatisierung reduzieren

Ressourcen durch die automatische Aggregation und Auswertung von Informationen sparen.

Fachanwender ohne Schulung einbinden

Selbsterklärende Assistenten führen Interviews elektronisch durch und reduzieren Einrichtungs-, Reise- und Onboarding-Zeiten.

All-in-One-Abfragen nutzen

In einem Prozess gleichzeitig die Zuordnung zu Standards sowie ICS- und Datenschutzrelevanz abfragen.

Transparenz über Strukturen schaffen

Risiken, Strukturen und Abhängigkeiten im Konzern sichtbar machen – insbesondere bei starkem Wachstum.

Die Herausforderung

Die international tätige CANCOM Group arbeitet nach mehr als 15 Standards und Frameworks. Diese weltweite Vielzahl an Kontrollen nach Reifegrad zu bewerten und die zugehörigen Dokumente und Nachweise zuzuordnen, ließ sich mit Inhouse-Tools wie Excel nicht mehr abbilden.

Dadurch entstand schnell der Bedarf nach einer einheitlichen Audit-Plattform. Im Sinne eines Single-Source-Ansatzes suchte CANCOM nach einem System, das alle Informationen standardübergreifend konsistent darstellt und gleichzeitig den Aufwand deutlich reduziert. Im Fokus standen die Automatisierung und Standardisierung von Prozessen. Diese Standardisierung ist in einem internationalen Umfeld essenziell, da nur konsistente Prozessmodelle mit starkem anorganischem Wachstum Schritt halten können.

Das Ziel war:

  • Eine einheitliche Audit-Plattform als Single Source schaffen
  • Audit-Informationen, Kontrollen und Nachweise standardübergreifend konsistent darstellen
  • Aufwand durch Automatisierung und Standardisierung deutlich reduzieren
  • Ressourcen durch automatische Aggregation und Auswertung sparen
  • Konsistente Prozessmodelle für ein internationales, schnell wachsendes Umfeld etablieren

Der Ansatz

CANCOM untersuchte den Markt breit und implementierte NEXIS GRC anschließend in klar getrennten Phasen. Für die Implementierung waren rund zehn Monate geplant.

Bewertung und Auswahl von NEXIS GRC

CANCOM zog insgesamt zehn Tool-Anbieter in Betracht – von kleinen bis hin zu sehr großen Unternehmen. Nach einer Vorbewertung schafften es fünf Anbieter auf die Shortlist, die CANCOM anhand ihrer USPs miteinander verglich. Fast alle erfüllten die grundlegenden Anforderungen der Standards. Bei NEXIS GRC lag der Unterschied in der Workflow-Unterstützung durch integrierte Assistenten – ergänzt durch die überzeugende Kosten-Nutzen-Analyse und die Skalierbarkeit als Single-Source-Tool.

Positionierung und Akzeptanz

CANCOM positionierte die Lösung so, dass die Anwender aktiv mitgenommen werden. Verantwortliche aus den Bereichen Qualität, HR und Arbeitssicherheit sowie Datenschutzbeauftragte sollten in einem gemeinsamen System arbeiten. Die Botschaft lautete mehr als nur „Wir führen ein Tool ein“: NEXIS GRC unterstützt einen konsistenten Weg im Risiko-, Sicherheits- und Datenschutzmanagement.

Phase 1: Konfiguration

Nach schnellen Scoping-Sessions mit Nexis begann die Konfiguration. In Workshops richtete Nexis das System gemäß den Anforderungen von CANCOM ein und stellte ein Testsystem bereit.

Phase 2: Datenübernahme und Go-live

Nach erfolgreichen Tests und finalen Anpassungen ging das Live-System im Rechenzentrum von CANCOM in Betrieb.

Phase 3: Betrieb und Wartung

Im laufenden Betrieb bindet CANCOM weitere Quellen an, verdichtet Informationen und erstellt aussagekräftige Reports. Gezielte Awareness-Aktivitäten zeigen den Mehrwert auch weiteren Abteilungen und verankern die Lösung immer tiefer in der Organisation.

Das Ergebnis

Mit NEXIS GRC hat CANCOM eine zentrale Plattform geschaffen, die alle Geschäftsprozesse, Standards und Nachweise an einem Ort bündelt. Neben Transparenz über Risiken und deren Auswirkungen entsteht auch Transparenz über Strukturen und Abhängigkeiten im Konzern. Das ist besonders vorteilhaft für Unternehmen, die schnell auf Marktveränderungen reagieren und durch Akquisitionen stark wachsen.

  • Single Source of Truth: mehr als 200 Geschäftsprozesse, knapp 600 Risiken sowie mehr als 400 Assets und Asset-Gruppen in einer Plattform
  • Breite Abdeckung: mehr als 10 Business Units, mehr als 50 Standorte und mehrere Prüfbereiche erfasst
  • Zentral für Zertifizierungen: NEXIS GRC ist fester Bestandteil der jährlichen Zertifizierungen
  • Weniger Aufwand: Automatisierung und selbsterklärende Assistenten reduzieren Einrichtungs-, Reise- und Onboarding-Zeiten
  • Transparenz: Sichtbarkeit über Risiken, Strukturen und Abhängigkeiten im Konzern
  • Hohe Anwenderakzeptanz: Fachanwender aus Qualität, HR, Arbeitsschutz und Datenschutz arbeiten in einem System

Sehen Sie, wie standardübergreifendes Sicherheits- und Risikomanagement in der Praxis funktioniert

Erfahren Sie, wie NEXIS GRC Unternehmen dabei unterstützt, viele Standards in einer Single-Source-Plattform zu steuern, den Aufwand zu reduzieren und Transparenz über Risiken und Strukturen zu schaffen.