Sicherheit in Unternehmen ist ein dynamischer Prozess, der in den Chefetagen eines Unternehmens beginnt und sich über alle Abteilungen hinweg zieht. Sicherheit ist kein unveränderbarer Zustand, der einmal erreicht wird und sich niemals ändert. Geschäftsprozesse, Fachaufgaben, Infrastruktur, Organisationsstrukturen und die IT werden kontinuierlich den Anforderungen des Unternehmens angepasst. Mit diesen dynamischen Prozessen verändern sich auch die Anforderungen an die Informationssicherheit kontinuierlich. Daher ist es notwendig, Sicherheit mit Hilfe eines Informationssicherheits-Management-Systems über das gesamte Unternehmen hinweg aktiv zu managen, um ein einmal erreichtes Sicherheitsniveau dauerhaft aufrechtzuerhalten und darüber hinaus kontinuierlich anzupassen und zu optimieren.
Da in der Praxis interne Abteilungen und auch externe Dienstleister an der Datenverarbeitung mitwirken, ist eine umfassende Betrachtung der Informationssicherheit notwendig. Innerhalb dieses Systems wird genau definiert, mit welchen Instrumenten und Methoden das Management die Informationssicherheit im Unternehmen nachvollziehbar lenkt. Ein Business Hoster wie mpex mit ISO 27001 Zertifizierung hat sowohl die technischen als auch die organisatorischen Geschäftsprozesse an die Anforderungen des Informationssicherheits-Management-Systems nach ISO 27001 ausgerichtet. Dies hat deutliche Vorteile: Ein Kunde profitiert gleich zu Beginn der Zusammenarbeit mit dem Business Hoster von einer strukturierten Arbeitsweise. Verfügbarkeit, Vertraulichkeit und Integrität werden in allen Prozessen des Business Hosters gewährleistet. Der Kunde kann sich darauf verlassen, dass die vom Hoster durchgeführten Arbeiten – etwa in den Bereichen Infrastruktur, Dienstleistung oder Managed Hosting – aufgrund der Zertifizierung auf höchstem Sicherheitsniveau durchgeführt werden. Alle Aufgaben, die der Kunde an seinen Hosting-Dienstleister gibt, werden über ein miteinander vereinbartes Change-Management jederzeit nachvollziehbar. Damit werden beispielsweise auch die zentralen Anforderungen von Wirtschaftsprüfern und geltenden Regelungen wie Basel II an Unternehmen erfüllt.