
Die Athlon Germany GmbH ist ein führendes Unternehmen im Bereich Fuhrparkmanagement und Mobilitätslösungen mit Sitz in Deutschland. Als Teil der Mercedes-Benz Mobility AG bietet das Unternehmen seinen Kunden in mehr als 20 Ländern umfassende Dienstleistungen zur effizienten Verwaltung von Firmenfahrzeugen und zur Förderung nachhaltiger Mobilität. Die Dienstleistungen von Athlon Germany umfassen die gesamte Bandbreite des Fuhrparkmanagements, einschließlich Fahrzeugbeschaffung, Finanzierung, Wartung, Reparatur, Versicherung und mehr. Dabei legt das Unternehmen großen Wert auf Prozess- und Kostenoptimierung sowie Umweltaspekte. Athlon Germany engagiert sich stark für Nachhaltigkeit und unterstützt Unternehmen bei der Umstellung auf umweltfreundlichere Flottenoptionen wie Elektrofahrzeuge und alternative Antriebsarten.
Athlon Germany zeichnet sich durch langjährige Erfahrung und Fachkompetenz aus, die es ermöglichen, maßgeschneiderte Lösungen für Unternehmen unterschiedlicher Größenordnungen und Branchen anzubieten. Dabei setzt das Unternehmen auf innovative Technologien und digitale Plattformen, um eine nahtlose und benutzerfreundliche Erfahrung für die Kunden zu gewährleisten.
Die Einführung von VASGARD/IAN zielt darauf ab, die Informationssicherheit bei Athlon Germany zu stärken und eine effiziente Vorgehensweise für die Anfragen der Wirtschaftsprüfer bei der Jahresabschlussprüfung zu ermöglichen.
Dies wurde basierend auf den folgenden Leitpunkten realisiert:
Standortbestimmung und Bewertung
Zu Beginn erfolgte eine umfassende Standortbestimmung der aktuellen Situation von Athlon Germany in Bezug auf die BAIT (Bankenaufsichtliche Anforderungen an die Informationstechnologie) und somit auch auf das ISMS (Information Security Management System) nach ISO 27001. Eine detaillierte Analyse wurde durchgeführt, um die Stärken und Schwächen der bestehenden Strukturen zu identifizieren.
Visualisierung der Wirkungskette
Die Wirkungsketten für zentrale Systeme werden im Reporting visualisiert. Somit ist zu jedem Zeitpunkt eine klare Übersicht über die verschiedenen Zusammenhänge zwischen Prozessen, Applikationen und IT-Systemen im Unternehmen vorhanden.
Implementierung des Informationssicherheit-Risikomanagements
Ein Informationssicherheit-Risikomanagement wurde eingeführt, das auf den Ergebnissen einer Schutzbedarfsfeststellung basiert. Dieser Ansatz ermöglicht eine zielgerichtete Identifikation und Bewertung von Risiken für die Prozesse und IT-Systeme.
Deduplizierung von Anforderungen
Durch die Kombination von Konzernvorgaben und Aufsichtsanforderungen wurde eine klare Struktur geschaffen, um Doppelungen in den Sicherheitsanforderungen zu vermeiden. Dies erhöht die Effizienz der Implementierung und Berichtserstattung.
Berichterstattung an Wirtschaftsprüfungsgesellschaft
Die Ergebnisse der Implementierung wurden in klar strukturierten Berichten für die Wirtschaftsprüfungsgesellschaft aufbereitet. Dies beinhaltet eine umfassende Darstellung der Schutzbedarfsfeststellungen, der daraus folgenden Risikobewertungen und den erzielten Verbesserungen. Die Berichte sind darauf ausgelegt, die Prüfung und Bewertung der Informationssicherheit durch die Wirtschaftsprüfer bei der Jahresabschlussprüfung zu erleichtern. Sämtliche Berichte können auf Knopfdruck, ohne Aufwand für den ISB (Information Security Beauftragten), erstellt werden.
Nachhaltigkeit und Aktualisierung
Die erzielten Ergebnisse können für zukünftige Prüfungen problemlos wiederverwendet werden. Durch regelmäßige Aktualisierungen und Anpassungen an veränderte Rahmenbedingungen bleibt das Informationssicherheitssystem stets auf dem aktuellen Stand. Der unternehmensinterne Aufwand für die letzte Jahresabschlussprüfung betrug dadurch weniger als eine Woche.
Fazit
Die klare Strukturierung, Deduplizierung von Anforderungen und die Visualisierung der Wirkungskette tragen zu einer optimierten Umsetzung bei, während die Stärkung der ISB-Rolle und die Nachhaltigkeit der Maßnahmen langfristige Sicherheit gewährleisten.
Kennzahlen
- VASGARD/IAN bildet rund 2.500 Informations-Assets ab.
- Implementierung von zwei Apps.