Security & Compliance
ongoing ist dreifach ISO-zertifiziert: ISO 27001, ISO 9001 und ISO 14001. Bei einem 10-Personen-Team. Das ist keine Sammlung von Badges, sondern gelebte Praxis: dokumentierte Prozesse, regelmässige Audits, sichere Entwicklung als Standard.

Für Kunden in regulierten Branchen verkürzt das den Procurement-Prozess erheblich. Wenn dein Einkauf nach Informationssicherheit fragt, liefern wir Antworten. Keine Ausreden. Compliance-Hürden, die bei anderen Dienstleistern Wochen dauern, sind bei uns bereits gelöst.
Aktuell: EU Cyber Resilience Act (CRA) - damit kommen im September 2026 neue Meldepflichten auf Hersteller digitaler Produkte zu.

Was du konkret bekommst
- ISO 27001 als Arbeitsweise: Ein Team, bei dem Informationssicherheit in die täglichen Prozesse eingebaut ist. Kein Ordner, der vor dem Audit hervorgekramt wird.
- Security by Design in der Entwicklung: Sicherheitsanforderungen fliessen von Anfang an in Architektur und Code ein. Keine nachträgliche Härtung, sondern Sicherheit ab Tag 1.
- Deine Daten unter Kontrolle: Schweizer Hosting als Standard: Entwicklung, Hosting und Betrieb hier, kein Kleingedrucktes. Konform mit revDSG und DSGVO. Und egal welche Plattform: Du weisst jederzeit, was wo gespeichert wird.
- Security Audits & Penetration Testing: Systematische Prüfung deiner Applikation auf Schwachstellen. Intern oder mit spezialisierten Partnern.
Referenzen
Kontakt





