Stand: Januar 2026

Qualitäts- und Informationssicherheits­management bei Codewerk

Zertifiziertes Managementsystem nach ISO 9001 und ISO/IEC 27001 für eine sichere Softwareentwicklung.

Ansehen und herunterladen

Zertifizierungen im Überblick

ISO 9001 + ISO/IEC 27001

Qualitätsmanagement + Informationssicherheitsmanagement

IMS

Integriertes Managementsystem

Codewerk betreibt ein integriertes Managementsystem (IMS), in dem die Anforderungen der ISO 9001 (Qualitätsmanagement) und der ISO/IEC 27001 (Informationssicherheitsmanagement) gemeinsam umgesetzt werden.

Auf Basis der Harmonized Structure (HS) werden die Kernelemente beider Normen einheitlich gesteuert.

Normspezifische Anforderungen werden ergänzend innerhalb des integrierten Systems berücksichtigt.

Nutzenvorteile

Ein Aufwand, der sich lohnt

Durch die konsequente Anwendung internationaler Standards stellen wir sicher, dass Projekte planbar, Risiken minimiert und Abläufe nachvollziehbar sind. So profitieren unsere Kunden und Partner direkt von stabilen, verlässlichen Ergebnissen. Bei der Entwicklung neuer Softwarelösungen, der Integration komplexer Schnittstellen oder im laufenden Betrieb.

Qualität

Konsistente Ergebnisse durch klar strukturierte Prozesse.

Sicherheit

Schutz von Daten, Systemen und Schnittstellen.

Compliance

Unterstützt die Einhaltung relevanter Anforderungen.

Zukunftssicherheit

Kontinuierliche Verbesserung und langfristige Stabilität.

ISO 9001

Qualitäts­management

Qualität entsteht nicht zufällig, sondern durch klar definierte und gelebte Prozesse. Die internationale Norm ISO 9001 bietet hierfür einen anerkannten Rahmen.

Mithilfe unseres Qualitätsmanagementsystems nach ISO 9001 stellen wir sicher, dass alle zentralen Abläufe strukturiert, transparent und kundenorientiert organisiert sind. Unser Ziel ist es, Qualität messbar zu machen, Risiken frühzeitig zu erkennen und Prozesse kontinuierlich zu verbessern.

ISO 9001

Vorteile und Zertifizierungsprozess

Mit Prozessen nach ISO 9001 sorgen wir dafür, dass Softwareprojekte planmäßig und in gleichbleibender Qualität umgesetzt werden.

Standardisierte Prozesse reduzieren Fehler und Nacharbeiten, während transparente Abläufe es unseren Kunden ermöglichen, den Fortschritt ihrer Projekte jederzeit nachzuvollziehen.

Klare Schnittstellen zwischen Projektteams und Kunden gewährleisten eine reibungslose Kommunikation und durch kontinuierliche Optimierung entwickeln sich unsere Softwarelösungen stetig weiter.

Die ISO-9001-Zertifizierung macht dabei unser professionelles Vorgehen für unsere Kunden sichtbar und schafft Vertrauen in unsere Leistungen.

Vorbereitung und Analyse:

Bestehende Prozesse werden geprüft, ein Qualitätsmanagementsystem (QMS) aufgebaut und dokumentiert.

Interne Umsetzung und Audit:

Das QMS wird im Alltag angewendet und intern auf Normkonformität geprüft.

Externe Zertifizierung:

Stufe 1: Dokumentenprüfung durch eine akkreditierte Zertifizierungsstelle
Stufe 2: Vor-Ort-Prüfung der praktischen Umsetzung

Zertifikat & Überwachung:

Bei erfolgreichem Audit wird das ISO-9001-Zertifikat ausgestellt (gültig 3 Jahre) und jährlich durch Überwachungsaudits überprüft.

Rezertifizierung:

Nach drei Jahren erfolgt die erneute Zertifizierung zur Verlängerung des Zertifikats.

ISO/IEC 27001

Informationssicherheits­management

Die internationale Norm ISO/IEC 27001 zielt darauf ab, ein Informationssicherheits-Managementsystem (ISMS) zu etablieren und die Informationssicherheit systematisch zu steuern sowie kontinuierlich zu verbessern.

Im Mittelpunkt stehen die Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit von Informationen, die durch einen risikobasierten Ansatz und geeignete organisatorische sowie technische Maßnahmen gewährleistet werden.

Der Zertifizierungsprozess ist anspruchsvoll und mit erheblichem organisatorischem Aufwand verbunden. Zudem ist die Zertifizierung auf drei Jahre begrenzt und wird jährlich durch Audits überprüft.

Für Codewerk ist dieser Weg jedoch selbstverständlich: Wir verfolgen ihn aus Überzeugung, um unsere eigenen Daten und insbesondere die sensiblen Informationen unserer Kunden bestmöglich zu schützen. Kundendaten sind für uns von besonders hohem Wert und die Grundlage für Vertrauen und langfristige Partnerschaften.

ISO/IEC 27001

Vorteile und Zertifizierungsprozess

Für Sie als Kunde schafft die ISO/IEC 27001-Zertifizierung eine echte Win-win-Situation, denn Sie profitieren von denselben Vorteilen, die wir selbst durch die systematische Steuerung und Optimierung unserer Informationssicherheit im Rahmen unseres integrierten Managementsystems erzielen.

Dazu gehören die Minimierung wirtschaftlicher Schäden durch Cyberattacken, die Reduzierung von Haftungsrisiken sowie ein klar geregeltes Vorgehen im Schadensfall durch definierte Eskalationsszenarien.

Gleichzeitig verschafft Ihnen die Zertifizierung einen Wettbewerbsvorteil, insbesondere wenn Ihre eigenen Kunden Wert auf nachweisliche Informationssicherheit legen.

Als Teil unseres integrierten Managementsystems, das die Anforderungen der ISO 9001 und ISO/IEC 27001 verbindet, erhalten Sie zudem einen international anerkannten Nachweis für unser auditiertes Managementsystem.

Information und Voraudit:

Einsehen der Dokumentation des Information Security Management Systems (ISMS) und Kontrolle der Dokumente auf Normkonformität und Vollständigkeit

Zertifizierung vor Ort:

Nach Überprüfung der Dokumentation des ISMS (Stufe 1) folgt die Prüfung der Wirksamkeit des ISMS (Stufe 2)

Auditbericht und Bewertung:

Audit-Dokumentation und Bewertung des Managementsystems

Zertifikat und Siegel:

Erhalt des Zertifikats und des DEKRA Prüfsiegels (maximal drei Jahre gültig), sofern die Zertifizierung erfolgreich abgeschlossen wurde.

Erstes Überwachungsaudit:

Audit der Praxisumsetzung des ISMS (nach einem Jahr).

Zweites Überwachungsaudit:

Erneutes Audit der Praxisumsetzung des Managementsystems (nach zwei Jahren).

Rezertifizierung:

Wiederholung der Schritte 2 bis 6 nach drei Jahren, um ein erneutes Zertifikat zu erhalten.