Über das Unternehmen
All Quiet ist eine deutsche Incident-Management-Plattform, die Alerting, On-Call-Scheduling und Statusseiten in einer intuitiven Lösung vereint. Das Ziel: Engineering-Teams sollen mehr Zeit mit dem Aufbau verbringen und weniger mit dem Bekämpfen von akuten Bedrohungen. Als selbstfinanziertes und profitables Unternehmen setzt All Quiet auf Nachhaltigkeit statt Wachstum um jeden Preis. All Quiet positioniert sich daher als effiziente und schlanke Alternative zu Produkten wie Opsgenie oder PagerDuty. Die Plattform respektiert die Zeit, Workflows und das Budget ihrer Kunden.
Die Herausforderung
Technisch überzeugte All Quiet potenzielle Enterprise-Kunden von Beginn an. Der entscheidende fehlende Baustein: die ISO 27001-Zertifizierung. Gerade im Incident-Management, wo Anbieter tief in sicherheitskritische Prozesse eingebunden sind, setzen Enterprise-Kunden die Zertifizierung ihres Toolings oft vertraglich voraus. Für All Quiet war das der klare Impuls, die Zertifizierung mit Priorität anzugehen.
Die Lösung
Nach einem strukturierten Vergleich mehrerer Anbieter entschied sich All Quiet für Kertos – überzeugt durch den Ansatz und die Intuitivität der Plattform. Mit Kertos entwickelte All Quiet ein vollständiges ISMS von Grund auf: von der ersten Anforderungsanalyse bis zur erfolgreichen Zertifizierung im Dezember, ganz ohne Nichtkonformitäten.
Das Besondere: Das gesamte Projekt wurde intern von nur zwei Personen umgesetzt.
Zentrale Bestandteile der Lösung:
- ISMS-Aufbau von Grund auf: vollständige Implementierung aller ISO 27001-Anforderungen auf der Kertos-Plattform
- ISO 27001 Controls: strukturiert abgebildet, dokumentiert und auf Konformität überprüft
- Kertos AutoChecks: automatisierte Prüfung technischer Controls zur Entlastung des kleinen Teams
- Expertenunterstützung: Begleitung durch Kertos-Experten, um trotz begrenzter interner Ressourcen effizient voranzukommen
Das Ergebnis
Die ISO 27001-Zertifizierung hat sich für All Quiet in zwei wesentlichen Bereichen ausgezahlt: Zum einen sind Systeme und Prozesse deutlich reifer und sicherer geworden – ein direkter Mehrwert für die Plattform und die bestehenden Kunden. Zum anderen hat die Zertifizierung den Weg zu Enterprise-Kunden geöffnet, die ein zertifiziertes Informationssicherheits-Managementsystem voraussetzen. Die Fähigkeit, Deals in diesem Segment abzuschließen, hat sich durch die ISO 27001-Zertifizierung nachweislich verbessert.

"Der Schlüssel zu Enterprise-Deals"
Große Kunden erwarten ISO 27001 oder ein äquivalent zertifiziertes ISMS. Wir haben gesehen, dass die Zertifizierung einen erheblichen Einfluss auf unsere Fähigkeit hatte, Enterprise-Deals abzuschließen



.avif)


