Schwerpunktthemen: Vertraulichkeit, Verfügbarkeit, Integrität, Unverfälschbarkeit
Ziel dieser Norm ist es, ein Qualitätsmanagementsystem zu schaffen, einzuführen und aufrechtzuerhalten. Das System ist auf die Erfüllung der Kundenanforderungen und die Erzielung von Verbesserungen ausgerichtet.
Regelmäßige IT-Security-Assessments
Penetrations- und Vulnerabilitätstests werden in regelmäßigen Abständen durchgeführt. Dabei simulieren Experten Hackerangriffe und testen das System auf Schwachstellen.
Sichere Anmeldung und Zugriff
Für einzelne Netzwerke oder Konten besteht die Möglichkeit, die 2-Faktor-Authentifizierung zu aktivieren. Der Zugriff auf JAROWA wird durch eine Web Application Firewall geschützt, die unbefugte Zugriffsversuche sowie Hackerangriffe erkennt und verhindert.
Sichere Datenübertragung
Alle Daten werden während der Übertragung zwischen dem Benutzer und der JAROWA-Infrastruktur verschlüsselt.
Sichere Datenspeicherung
Sensible Auftragsdaten und alle Dokumente werden verschlüsselt gespeichert. Alle Daten werden in einer Cloud in der Schweiz (Zürich) gespeichert. Mitarbeiter von JAROWA haben keinen Zugriff auf sensible Daten.