Zum Inhalt springen

Von fragmentierten Strukturen zum einheitlichen Sicherheitsstandard

Erfolgsgeschichte vom 29.. April 2026

ISO 27001 für AI SaaS

Die DTI Group – ein internationaler, branchenübergreifender Technologiepartner – stand unter erheblichem Druck seitens ihrer Kunden.

Eine Zertifizierung nach ISO 27001 würde es DTI ermöglichen, seine Informationssicherheit nachweislich zu stärken, wichtige Kundenanforderungen zu erfüllen und die Grundlage für zukünftige Projekte und langfristige Partnerschaften zu sichern.

Gemeinsam mit der Public Cloud Group als gleichberechtigtem Partner wurde die Zertifizierung in nur acht Monaten erreicht – über drei Länder, mehrere Standorte und ein internationales Team von 45 Mitarbeitern hinweg.

Das Ergebnis: konforme Strukturen, ein einheitliches Sicherheitsniveau, gestärktes Kundenvertrauen und messbare geschäftliche Auswirkungen – insbesondere bei Kunden, für die ISO 27001 ein entscheidendes Auswahlkriterium ist.

Schlagwörter
Security & Compliance
Teilen

Ausgangssituation & Ziele

DTI betreut Kunden in sicherheitskritischen Branchen, international, technologisch tief und mit hohem Qualitätsanspruch.

Mit dem Wachstum über die Standorte Schweiz, Deutschland und Italien hinweg war klar:

  • Dynamische Prozessentwicklung in verschiedenenReifestufen,
  • vielfältige Dokumentationen und
  • individuelle Sicherheitsstandards

erforderten eine stärkere Harmonisierung.

Gleichzeitig brachte der neue, selbst entwickelte AI-SaaS “COGNAiO® Cloud Extract“ zusätzliche Anforderungen an Koordination, Dokumentation sowie ein auf den internationalen Scope abgestimmtes Compliance- und Risikomanagement mit sich. Parallel stieg der Druck von Kundenseite und es eröffneten sich neue Chancen: Ein strategisch wichtiger Kunde verlangte nach einem Supplier Audit durch externe
und international anerkannte Audits wie ISO 27001. Ein weiterer Kunde machte die ISO 27001 zur Voraussetzung, um COGNAiO® Cloud Extract SaaS von DTI in seine eigene Software-Lösung zu integrieren. Für DTI ergab sich daraus eine klare Chance: Durch die Zertifizierung neue SaaS- Kunden zu gewinnen.

Das Ziel war ambitioniert: Ein funktionierendes, internationales ISMS nicht als Formalität, sondern als strategischer Erfolgsfaktor.

Die Herausforderungen

DTI stand vor einer der anspruchsvollsten
Ausgangslagen:

  • Drei Länder, unterschiedliche Strukturen,
  • kulturelle und organisatorische Unterschiede an den Standorten,
  • hoher Zeitdruck, laufendes Tagesgeschäft,
  • und gleichzeitig klare Kundenerwartungen.

DTI Schweiz AG ist seit acht Jahren ISO 9001-zertifiziert. Diese bestehende Struktur bot ein starkes Fundament und wurde gezielt erweitert sowie in den weiteren Ländern etabliert, um die Anforderungen des neuen Managementsystems technisch und organisatorisch vollständig abzudecken, ohne unnötige Doppelarbeit.

Das Vorgehen & die Rolle der Public Cloud Group

Die Public Cloud Group brachte Struktur, Tempo und Zertifizierungsknowhow im Umgang mit Hyperscalern, SaaS und AI ins Projekt. Mit einem Lean Approach und hoher Flexibilität wurde das Projekt an die Ressourcen und den Reifegrad der Teams angepasst. Deshalb wurde der Projektplan permanent feingetunt: je nach Stakeholder, Land und Verfügbarkeit. Durch enge Abstimmung, klare Verantwortlichkeiten und wöchentliche Meetings über Ländergrenzen hinweg gelang es, das ISMS in nur acht Monaten aufzubauen und die Zertifizierung zu erlangen und das schneller als viele nationale Zertifzierungsprojekte.

Das Ergebnis

Und die Wirkung zeigt sich unmittelbar:

  • Einheitliche Prozesse und Managementsystem über alle Standorte hinweg
  • Nachvollziebare und transparentere Entscheidungswege
  • Deutlich effizientere Change- und Auditprozesse
  • Spürbar höheres Vertrauen von Kunden und Partnern
  • Wettbewerbsfähiger AI-SaaS mit strukturierten sicherheitsrelevanten Abläufen

Und wirtschaftlich

Ja – die Zertifizierung hat bereits direkten Einfluss:

  • Kunden konnten COGNAiO® erst vollständig einsetzen, nachdem sie den ISO-27001-Nachweis hatten – dadurch entstand unmittelbarer geschäftlicher Nutzen und frühes Vertrauen in das Produkt.
  • Mehrere Neukunden haben bestätigt, dass die Zertifizierung ein wichtiger Faktor für ihre Entscheidung war – die ISO 27001 hatte damit direkten wirtschaftlichen Einfluss auf das Neugeschäft.

Die ISO 27001 war für DTI der nächste logische Schritt,um COGNAiO® Cloud Extract sicher, verlässlich und kundengerecht zu betreiben – und die eigene Innovationsführerschaft im IDP-Umfeld zu unterstreichen. Mit klaren Strukturen, weniger Risiko und messbarem Vertrauen im Markt stärkt DTI jetzt gezielt die Basis für weiteres Wachstum.

Die wichtigsten Erfolge auf einen Blick

  • ISO 27001-Zertifizierung über drei Länder hinweg in wenigen Monaten
  • Nutzung der bestehenden ISO 9001 als Fundament für schnelle Umsetzung
  • Einheitliche Prozesse und klare Verantwortlichkeiten über Standorte hinweg
  • Zugang zu neuen Projekten und SaaS-Kunden, für die ISO 27001 Pflicht war
  • Gestärktes Vertrauen und langfristige Kundenbindung
  • Transparentere Abläufe, weniger Risiko,
  • bessere Zusammenarbeit

Über PCG

Die Public Cloud Group (PCG) unterstützt Unternehmen bei ihrer digitalen Transformation durch den Einsatz von Public Cloud-Lösungen.

Mit einem Portfolio, das darauf ausgerichtet ist, Unternehmen aller Größe auf ihrer Cloud Journey zu begleiten, sowie der Kompetenz von zahlreichen zertifizierten Expert:innen, mit denen Kunden und Partner gerne zusammenarbeiten, positioniert sich PCG als verlässlicher und vertrauenswürdiger Partner der Hyperscaler.

Als erfahrener Partner der drei relevanten Hyperscaler (Amazon Web Services (AWS), Google Cloud und Microsoft Cloud) hält PCG die höchsten Auszeichnungen der jeweiligen Anbieter und berät Sie als unsere Kunden in Ihrer Cloud Journey unabhängig.

Mehr Einblicke

Oliver Gehrmann in a black T-shirt in front of a light blue and white background.

Ihre Kontaktperson:

Oliver Gehrmann
Business Lead Security & Compliance

Kontakt