Techem baut ein robustes Informationssicherheits- und Risikomanagementsystem mit NEXIS GRC auf
Über Techem
Techem ist ein international führendes Unternehmen in der Energieabrechnung und im Energiemanagement. In Deutschland ist das Unternehmen Marktführer bei der verbrauchsgerechten Erfassung und Abrechnung von Wärme und Wasser für die Immobilienwirtschaft. Das Leistungsspektrum umfasst Energiebeschaffung, die Erfassung und Abrechnung des Wärme- und Wasserverbrauchs sowie detaillierte Analysen.
Als einer der führenden Servicepartner für grüne und smarte Gebäude konzentriert sich Techem auf Energieeffizienz entlang der gesamten Wertschöpfungskette der Immobilienwirtschaft und fördert gesundes Wohnen, Prozesseffizienz und Klimaschutz. Vom Hauptsitz in Eschborn aus steuert das Unternehmen seine weltweiten Aktivitäten.
- Hauptsitz: Eschborn, Deutschland
- Mitarbeiter: ~ 3.750
- Präsenz: ~150 Standorte weltweit, in mehr als 20 europäischen Ländern sowie Brasilien und den Vereinigten Arabischen Emiraten
- Abrechnung: ~ 11 Millionen Haushalte
Mit NEXIS GRC konnte Techem
Einen konsistenten Ansatz im gesamten Unternehmen etablieren, der vergleichbare, valide Ergebnisse liefert.
Bedrohungen und Schwachstellen strukturiert erfassen und pro Asset mit vollständiger Nachvollziehbarkeit bewerten.
Die Controls aus ISO/IEC 27001 Anhang A nach Reifegrad bewerten und daraus ein Statement of Applicability ableiten.
Alle Anforderungen an Informationssicherheit und Risikomanagement in einer einzigen Lösung implementieren.
Hohe Nutzerakzeptanz über die IT hinaus durch Workflow-gestützte Prozesse erreichen, die wenig Schulungsaufwand erfordern.
Sicherheitsaktivitäten kontinuierlich überwachen, dokumentieren und nachweisen, mit minimalem Ressourceneinsatz.
Die Herausforderung
Techem wollte ein leistungsfähiges Informationssicherheitsmanagementsystem aufbauen, um Risiken nachhaltig und effizient zu bewerten. Aus dieser Bewertung wollte das Unternehmen Risikobehandlungsmaßnahmen ableiten und seine Aktivitäten auf Basis des Reifegrades messen und weiterentwickeln.
Eine zentrale Anforderung war ein unternehmensweiter, standardisierter Ansatz, der vergleichbare, valide Daten als Entscheidungsgrundlage liefert. Die Aufgabe war komplex und die Anforderungen breit gefächert. Es wurde daher frühzeitig klar, dass eine professionelle Softwareunterstützung wirtschaftlicher und effizienter ist, als ein ISMS mit eigenen Mitteln zu betreiben oder eine individuelle Lösung zu entwickeln.
Das Ziel war:
- Ein leistungsfähiges, unternehmensweit standardisiertes ISMS aufbauen
- Risiken nachhaltig und effizient bewerten und Behandlungsmaßnahmen ableiten
- Aktivitäten nach Reifegrad messen und kontinuierlich weiterentwickeln
- Vergleichbare, valide Daten als Entscheidungsgrundlage produzieren
- Moderne, datenbankgestützte und flexibel anpassbare Softwareunterstützung finden, die schrittweise im gesamten Unternehmen ausgerollt werden kann
Das Ergebnis
Mit NEXIS GRC führte Techem ein Informationssicherheits- und Risikomanagementsystem ein, durch das alle zugehörigen Aktivitäten konsistent durchgeführt, lückenlos dokumentiert und nachgewiesen werden. Die Erkenntnisse aus der Implementierung ermöglichen Compliance- und risikorelevante Entscheidungen auf einer validen Datengrundlage. Die Zusammenarbeit mit Nexis erwies sich über alle Projektphasen hinweg als vertrauenswürdig und kompetent.
- Valide Datengrundlage: Compliance- und risikorelevante Entscheidungen basieren auf vergleichbaren, validen Daten
- Vollständige Nachvollziehbarkeit: Alle Sicherheitsaktivitäten werden konsistent durchgeführt, dokumentiert und nachgewiesen
- Ressourceneffizienter Betrieb: Die Reifegradansicht ermöglicht eine kontinuierliche Überwachung und eine ressourcenschonende Weiterentwicklung des ISMS
- Hohe Nutzerakzeptanz: Fachabteilungen werden durch Workflows, die wenig Schulungsaufwand erfordern, aktiv eingebunden
- Zertifizierungsreife: Mit Unterstützung des Vorstands bereitete Techem seine ISO/IEC 27001 Zertifizierung vor
- Erweiterbar: Techem prüft, ob weitere Themen wie Qualitätsmanagement in NEXIS GRC abgebildet werden können