Über das Unternehmen
Was 2004 in Stuttgart begann, hat sich zu einem Spezialisten für anspruchsvolle SAP-Datenintegration entwickelt. Theobald Software entwickelt Lösungen, mit denen Unternehmen ihre SAP-Daten nahtlos in unterschiedlichste Zielsysteme bringen – von Microsoft-Umgebungen und Analytics-Plattformen bis zu Cloud- und Datenbanklösungen.
Mit rund 50 Mitarbeitenden adressiert das Team Kunden weltweit und bringt Daten aus Cloud-, On-Premises- und hybriden Landschaften dorthin, wo sie gebraucht werden.
Herausforderung
Als Anbieter im Enterprise-Umfeld war Informationssicherheit für Theobald Software längst mehr als ein IT-Thema. Ohne zertifiziertes ISMS nach ISO 27001 fehlte jedoch der formale Nachweis, den große Kunden in Ausschreibungen und Sicherheitsprüfungen zunehmend voraussetzten.
Intern war die Informationssicherheit in erster Linie bei einer Person mit Basisschulung verankert, während Know-how, Zeit und ein klarer Fahrplan zur Zertifizierung begrenzt waren. Im Sommer 2025 überwog die Unsicherheit über den tatsächlichen Projektstand und die nächsten Schritte. Mit dem angesetzten Stage-1- und Stage-2-Audit und Blick auf künftige Anforderungen stieg der Druck, Informationssicherheit strukturiert aufzubauen und über die eigentliche Zertifizierung hinaus tragfähig zu machen.
Lösung
Theobald Software startete mit dem „SECJUR Comfort Self Service“ in den Aufbau des ISMS und nutzte die DCO-Plattform als zentrales Arbeitswerkzeug.
Über das Risikoregister und ein systematisch geführtes Asset-Register wurden Risiken identifiziert, bewertet und mit den relevanten Assets verknüpft. Controls und die zugehörige Erklärung zur Anwendbarkeit wurden mit Aufgaben hinterlegt, um im Audit belastbare Evidenzen vorweisen zu können. Parallel etablierte das Team Trainings- und Dokumentenbestätigungen über das Schulungsmodul.
Als klar wurde, dass Know-how und Zeitressourcen intern nicht ausreichen würden, wechselte Theobald in ein erweitertes Expertensetting: SECJUR-Expert:innen begleiteten Regeltermine, unterstützten beim Risikoregister, prüften das Asset-Register, führten ein internes Audit durch und berieten zur Verzahnung des ISMS mit unserem Datenschutz.
Impact
Mit der ISO 27001-Zertifizierung vom 16. April 2026 und den bestandenen Stage-1- und Stage-2-Audits verfügt Theobald Software heute über ein etabliertes ISMS, das Risiken, Assets, Richtlinien und Schulungen in einer konsistenten Struktur zusammenführt.
Die Rolle der internen Informationssicherheit wurde deutlich geschärft: Aus einer einzelnen Mitarbeitenden mit Basisschulung ist eine gefestigte InfoSec-Funktion geworden, die mit Auditoren, Management und Produktteams auf Augenhöhe arbeitet. Auf Basis des bestehenden ISMS kann Theobald nun die Informationssicherheit kontinuierlich weiterentwickeln, Prozesse optimieren und die nachhaltige Verankerung von Sicherheitsanforderungen im Unternehmen sicherstellen.