CANCOM führt weltweit ein ISMS nach ISO/IEC 27001 mit NEXIS GRC ein
Für Informationssicherheits-, Risiko- und Datenschutzmanagement setzt CANCOM auf das integrierte Managementsystem NEXIS GRC, um mehr als 15 Standards und Frameworks konzernweit konsistent zu steuern.
Über CANCOM
Als Hybrid-IT-Integrator, Service Provider und Partner für die digitale Transformation begleitet CANCOM Unternehmen in die digitale Zukunft. Das IT-Lösungsportfolio der CANCOM Group umfasst Beratung, Implementierung, Services sowie den Betrieb von IT-Systemen.
Rund 4.000 Mitarbeitende weltweit und ein leistungsfähiges Partnernetzwerk sichern Markpräsenz und Kundennähe – unter anderem in Deutschland, Österreich, der Schweiz, Belgien, der Slowakei, dem Vereinigten Königreich, Irland und den USA.
- Gegründet: 1992
- Mitarbeiter: ~ 4.000
- Kunden: Mehr als 20.000
- Standorte: Mehr als 50 in Europa und den USA
Die Herausforderung
Die international tätige CANCOM Group arbeitet nach mehr als 15 Standards und Frameworks. Diese weltweite Vielzahl an Kontrollen nach Reifegrad zu bewerten und die zugehörigen Dokumente und Nachweise zuzuordnen, ließ sich mit Inhouse-Tools wie Excel nicht mehr abbilden.
Dadurch entstand schnell der Bedarf nach einer einheitlichen Audit-Plattform. Im Sinne eines Single-Source-Ansatzes suchte CANCOM nach einem System, das alle Informationen standardübergreifend konsistent darstellt und gleichzeitig den Aufwand deutlich reduziert. Im Fokus standen die Automatisierung und Standardisierung von Prozessen. Diese Standardisierung ist in einem internationalen Umfeld essenziell, da nur konsistente Prozessmodelle mit starkem anorganischem Wachstum Schritt halten können.
Das Ziel war:
- Eine einheitliche Audit-Plattform als Single Source schaffen
- Audit-Informationen, Kontrollen und Nachweise standardübergreifend konsistent darstellen
- Aufwand durch Automatisierung und Standardisierung deutlich reduzieren
- Ressourcen durch automatische Aggregation und Auswertung sparen
- Konsistente Prozessmodelle für ein internationales, schnell wachsendes Umfeld etablieren
Das Ergebnis
Mit NEXIS GRC hat CANCOM eine zentrale Plattform geschaffen, die alle Geschäftsprozesse, Standards und Nachweise an einem Ort bündelt. Neben Transparenz über Risiken und deren Auswirkungen entsteht auch Transparenz über Strukturen und Abhängigkeiten im Konzern. Das ist besonders vorteilhaft für Unternehmen, die schnell auf Marktveränderungen reagieren und durch Akquisitionen stark wachsen.
- Single Source of Truth: mehr als 200 Geschäftsprozesse, knapp 600 Risiken sowie mehr als 400 Assets und Asset-Gruppen in einer Plattform
- Breite Abdeckung: mehr als 10 Business Units, mehr als 50 Standorte und mehrere Prüfbereiche erfasst
- Zentral für Zertifizierungen: NEXIS GRC ist fester Bestandteil der jährlichen Zertifizierungen
- Weniger Aufwand: Automatisierung und selbsterklärende Assistenten reduzieren Einrichtungs-, Reise- und Onboarding-Zeiten
- Transparenz: Sichtbarkeit über Risiken, Strukturen und Abhängigkeiten im Konzern
- Hohe Anwenderakzeptanz: Fachanwender aus Qualität, HR, Arbeitsschutz und Datenschutz arbeiten in einem System