Gute Gründe, uns zu vertrauen: Unsere Zertifizierungen und Nachweise

Als Anbieter der HSE-Management Software eplas und als Beratungspartner für HSE-, HR- und Arbeitssicherheitsprozesse arbeiten wir mit sensiblen Unternehmens-, Beschäftigten- und Prozessdaten. Deshalb lassen wir unsere Managementsysteme regelmäßig extern prüfen. Unsere Zertifizierungen und Nachweise zeigen: Qualität, Arbeits- und Gesundheitsschutz sowie Informationssicherheit sind feste Bestandteile unseres integrierten Managementsystems. 

Unsere Zertifizierungen und Nachweise geben Ihnen einen schnellen Überblick darüber, wie wir Qualität, Informationssicherheit, Arbeitsschutz und den sicheren Betrieb von eplas systematisch sicherstellen:

 


Zertifizierte Managementsysteme: Qualität, Arbeitsschutz und Informationssicherheit

Unsere Managementsysteme werden regelmäßig durch unabhängige Stellen geprüft. Der zertifizierte Geltungsbereich umfasst die Entwicklung, Inbetriebnahme, Bereitstellung, den Support sowie die laufende Begleitung und Beratung einer Arbeitssicherheitsmanagementlösung. 

 


ISO 9001 – Zertifiziertes Qualitätsmanagement

Was bedeutet die Zertifizierung? 

ISO 9001 ist der international anerkannte Standard für Qualitätsmanagementsysteme. Die Norm beschreibt Anforderungen, mit denen Organisationen ihre Prozesse systematisch strukturieren, Verantwortlichkeiten klar definieren, Leistung messbar verbessern und die Qualität ihrer Produkte und Dienstleistungen kontinuierlich weiterentwickeln. 

Was bedeutet das für Kundinnen und Kunden? 

Unsere Zertifizierung nach ISO 9001 gibt Ihnen die Sicherheit, mit einem Partner zusammenzuarbeiten, der nach klar definierten Qualitätsstandards arbeitet. Für Ihre Projekte bedeutet das: strukturierte Abläufe, transparente Kommunikation, nachvollziehbare Verantwortlichkeiten und eine verlässliche Umsetzung von der ersten Beratung über die Inbetriebnahme bis zum laufenden Support. Durch regelmäßige Überprüfung und kontinuierliche Verbesserung stellen wir sicher, dass unsere Prozesse dauerhaft auf Qualität, Effizienz und Kundenzufriedenheit ausgerichtet sind. 

 



ISO 45001 – Zertifiziertes Arbeits- und Gesundheitsschutzmanagement

Was bedeutet die Zertifizierung? 

ISO 45001 ist ein internationaler Standard für Arbeits- und Gesundheitsschutzmanagementsysteme. Er bietet Organisationen einen Rahmen, um Risiken zu managen, Arbeitsschutzleistung zu verbessern und sichere sowie gesunde Arbeitsbedingungen systematisch zu fördern. 

Was bedeutet das für Kundinnen und Kunden? 

Unsere Zertifizierung nach ISO 45001 zeigt, dass Arbeitssicherheit für uns gelebte Praxis im eigenen Unternehmen ist. Für Sie bedeutet das: Wir kennen die Anforderungen an systematischen Arbeits- und Gesundheitsschutz nicht nur aus der Entwicklung von eplas, sondern auch aus der eigenen Anwendung. Dieses Verständnis fließt in unsere Beratung, unsere Prozesse und die Weiterentwicklung unserer Lösungen ein, damit Sie mit einem Partner arbeiten, der Arbeitssicherheit ganzheitlich denkt und verantwortungsvoll umsetzt. 

 



ISO/IEC 27001 – Zertifiziertes Informationssicherheitsmanagement

Was bedeutet die Zertifizierung? 

ISO/IEC 27001 ist der weltweit bekannteste Standard für Informationssicherheitsmanagementsysteme. Er definiert Anforderungen an ein ISMS und unterstützt Organisationen dabei, Informationssicherheit über Menschen, Prozesse und Technologie hinweg systematisch zu steuern. 

Was bedeutet das für Kundinnen und Kunden? 

Mit unserer Zertifizierung nach ISO/IEC 27001 weisen wir nach, dass Informationssicherheit bei uns systematisch organisiert, regelmäßig geprüft und kontinuierlich verbessert wird. Für Sie ist das besonders wichtig, weil in digitalen Arbeitssicherheitssystemen wie eplas je nach Einsatzbereich sensible Unternehmens-, Beschäftigten- und Prozessdaten verarbeitet werden. Die Zertifizierung zeigt, dass wir Risiken strukturiert bewerten, Schutzmaßnahmen definieren und Informationssicherheit von der Entwicklung über den Betrieb bis zum Support fest in unseren Prozessen verankern. 

 



Informationssicherheit bei eplas®: ISO/IEC 27001 und TISAX Level 3

Da in eplas je nach Einsatzbereich sensible Unternehmens-, Beschäftigten- und Prozessdaten verarbeitet werden, betrachten wir Informationssicherheit als Zusammenspiel aus Organisation, Prozessen, IT-Infrastruktur, Datenschutz, Berechtigungen und regelmäßiger Prüfung. 

 


ISO/IEC 27001 – Informationssicherheit mit System

Mit der Zertifizierung nach ISO/IEC 27001 weisen wir nach, dass Informationssicherheit bei uns systematisch organisiert, dokumentiert, geprüft und kontinuierlich verbessert wird. Grundlage dafür ist ein Informationssicherheits-Managementsystem, kurz ISMS. Dabei geht es nicht nur um einzelne technische Schutzmaßnahmen, sondern um einen ganzheitlichen Ansatz: Risiken werden bewertet, geeignete Maßnahmen definiert, Verantwortlichkeiten festgelegt und Prozesse regelmäßig überprüft. 

Für Sie bedeutet das: Sie arbeiten mit einem Softwarepartner zusammen, der Informationssicherheit strukturiert und nach einem international anerkannten Standard umsetzt. Das ist besonders relevant, wenn in eplas sensible Unternehmens-, Beschäftigten- oder Prozessdaten verarbeitet werden. Die ISO/IEC 27001 schafft Transparenz und Vertrauen – insbesondere für IT, Datenschutz, Einkauf, Compliance und alle Fachbereiche, die auf einen belastbaren Nachweis zur Informationssicherheit angewiesen sind. 

 



TISAX Level 3 – Informationssicherheit für hohe Anforderungen

TISAX steht für Trusted Information Security Assessment Exchange und ist ein etablierter Standard für Informationssicherheitsbewertungen, insbesondere in der Automobilindustrie und in sicherheitssensiblen Lieferketten. Grundlage ist der VDA-ISA-Katalog, der Anforderungen an den Umgang mit schützenswerten Informationen, Prototypenschutz, Datenschutz und weitere sicherheitsrelevante Themen definiert. 

Wir haben eine TISAX-Bewertung auf Assessment Level 3 durchlaufen. Dieses Level steht für besonders hohe Anforderungen an die Prüfung: Neben Dokumenten und Nachweisen werden auch Prozesse, Verantwortlichkeiten und die praktische Umsetzung der Informationssicherheitsmaßnahmen betrachtet. 

Für Sie bedeutet unser TISAX-Nachweis: Sie können sich darauf verlassen, dass unsere Informationssicherheitsmaßnahmen nach einem anerkannten Branchenstandard bewertet wurden. Das ist besonders wertvoll für Unternehmen mit hohen Sicherheitsanforderungen, etwa aus der Automobilindustrie, dem industriellen Umfeld oder anderen regulierten Lieferketten. TISAX unterstützt Ihre Lieferantenbewertung, erleichtert interne Freigabeprozesse und schafft eine belastbare Grundlage für die Zusammenarbeit mit einem Softwarepartner, dem sensible Informationen anvertraut werden. 

 




Software made in Germany & Software hosted in Germany

Mit eplas setzen Sie auf eine Softwarelösung, die in Deutschland entwickelt, betreut und auf Wunsch in deutschen Rechenzentren betrieben wird. Die Entwicklung, Beratung, Implementierung, Betreuung und der Support erfolgen durch eigene Mitarbeitende. Damit arbeiten Sie mit einem Softwarepartner zusammen, der Produktentwicklung und Kundenbetreuung eng miteinander verbindet und klare Verantwortlichkeiten schafft. Sie profitieren zusätzlich von kurzen Kommunikationswegen, deutschsprachigen Ansprechpartnerinnen und Ansprechpartnern, klaren Verantwortlichkeiten und einem direkten Zugang zu unserem Produkt-Know-how. 

Auch beim Betrieb bietet eplas flexible Möglichkeiten: Als SaaS-Lösung wird unsere HSE-Management Software in deutschen Rechenzentren bereitgestellt. In diesem Modell betreiben wir die Server-IT-Infrastruktur und übernehmen unter anderem Hosting, Datensicherungen, IT- und Datensicherheit, Skalierung sowie die Installation von Updates. Die Verarbeitung erfolgt dabei im Rahmen der geltenden europäischen und deutschen Datenschutzvorgaben, insbesondere der DSGVO und des Bundesdatenschutzgesetzes. 

Alternativ kann eplas On-Premises in Ihrer eigenen IT-Infrastruktur betrieben werden. In diesem Fall stellen Sie die benötigten Serverkomponenten bereit und betreiben die Software in Ihrem eigenen Netzwerk. 

Für Sie bedeutet das: Sie können das Betriebsmodell wählen, das zu Ihrer IT-Strategie, Ihren Datenschutzanforderungen und Ihren internen Vorgaben passt, mit einer in Deutschland entwickelten Software und einem klar geregelten Betrieb.

 




Häufige Fragen zu Zertifizierungen, Informationssicherheit und eplas®

Wir verfügen über Zertifizierungen nach ISO 9001, ISO 45001 und ISO/IEC 27001. Zusätzlich liegt ein TISAX Level 3 Assessment vor. Diese Zertifizierungen und Nachweise dokumentieren unseren Anspruch an Qualitätsmanagement, Arbeits- und Gesundheitsschutz, Informationssicherheit und den sicheren Umgang mit sensiblen Informationen. 

 

Die ISO-Zertifizierungen gelten für die Entwicklung, Inbetriebnahme, Bereitstellung und den Support sowie die laufende Begleitung und Beratung einer Arbeitssicherheitsmanagementlösung. Damit beziehen sich die Zertifikate auf zentrale Leistungen rund um unsere Softwarelösung eplas und die dazugehörigen Services. 

 

Die Zertifizierung nach ISO/IEC 27001 bezieht sich auf die Jochen Blöcher GmbH und den zertifizierten Geltungsbereich. Dieser umfasst die Entwicklung, Inbetriebnahme, Bereitstellung und den Support sowie die laufende Begleitung und Beratung einer Arbeitssicherheitsmanagementlösung. Damit ist nicht die Software als einzelnes Produkt zertifiziert, sondern das Informationssicherheits-Managementsystem des Unternehmens für den genannten Bereich. 

 

TISAX steht für Trusted Information Security Assessment Exchange und ist ein anerkannter Standard zur Bewertung von Informationssicherheit, insbesondere in der Automobilindustrie und in sicherheitssensiblen Lieferketten. Assessment Level 3 steht für hohe Anforderungen an die Prüfung. Dabei werden nicht nur Dokumente und Nachweise betrachtet, sondern auch Prozesse, Verantwortlichkeiten und die praktische Umsetzung von Informationssicherheitsmaßnahmen bewertet. 

 

Bei der Nutzung von eplas als SaaS-Lösung werden die eplas Portale in deutschen Rechenzentren bereitgestellt. Wir übernehmen dabei unter anderem Hosting, Server-IT-Infrastruktur, Datensicherungen, IT- und Datensicherheit, Skalierung sowie die Installation von Updates. Alternativ kann eplas On-Premises in Ihrer eigenen IT-Infrastruktur betrieben werden. In diesem Fall stellen Sie die benötigten Serverkomponenten bereit und betreiben die HSE-Management Software in Ihrem eigenen Netzwerk. 

 

Die Jochen Blöcher GmbH hat ihren Sitz in Deutschland. Für die Verarbeitung personenbezogener Daten gelten die Anforderungen der Datenschutz-Grundverordnung (DSGVO) sowie die ergänzenden deutschen Datenschutzvorschriften, insbesondere das Bundesdatenschutzgesetz (BDSG). Die konkrete Ausgestaltung der Datenverarbeitung wird je nach Vertragsverhältnis in den entsprechenden Vereinbarungen geregelt, zum Beispiel in einem Auftragsverarbeitungsvertrag.)