Von TISAX bis NIS-2
Ein CSMS für globale Sicherheit.

Von der Planung bis zur erfolgreichen Einführung eines Corporate Security Management Systems (CSMS) für die Schnellecke Group AG Co. KG

Die Schnellecke Group ist ein international tätiger Logistik- und Produktionsdienstleister mit besonderem Fokus auf die Automobilindustrie. Für die Unternehmensgruppe wurde in Zusammenarbeit mit HiSolutions ein Corporate Security Management System (CSMS) nahezu von Grund auf etabliert, um zentrale Sicherheitsdisziplinen einheitlich zu steuern.

Ziele


Einheitliche Sicherheitssteuerung; gemeinsames Framework; standortweite Umsetzung

Ziel des Projektes war es, ein CSMS zu entwickeln. Dabei sollten zentrale Sicherheitsdisziplinen wie Informationssicherheit, Security Risk Management, Business Continuity Management, Personalsicherheit und Physische Sicherheit in einer einheitlichen Regelungs- und Prozessstruktur zusammengeführt werden.

Ein wesentlicher Schwerpunkt lag darin, die unterschiedlichen Anforderungen der Unternehmenssparten Schnellecke Logistics (SLSE) und KWD-Automotive (KWD) in einem gemeinsamen Security Control Framework (SCF) zu bündeln. Die Sparten unterscheiden sich hinsichtlich ihrer Geschäftsmodelle, Kundenanforderungen und regulatorischen Rahmenbedingungen. Das SCF sollte daher als gemeinsamer Rahmen dienen, um diese unterschiedlichen Anforderungen zu konsolidieren und daraus einheitliche Vorgaben und Bewertungsmechanismen abzuleiten, die für jeden Standort umgesetzt werden sollten.

Herausforderungen


Unklare Verantwortlichkeiten; regulatorische Vielfalt; unterschiedliche Anforderungen

Herausforderungen ergaben sich am Anfang insbesondere aus den zunächst unklaren Rollen und Verantwortlichkeiten in den beteiligten Bereichen der Schnellecke Group. 

Zudem müssen beide Sparten die TISAX-Vorgaben sowohl aufrechterhalten als auch neue sparten- und standortspezifische Anforderungen fortlaufend integrieren. Die KWD ist von NIS-2 betroffen, inklusive der jeweiligen nationalen Umsetzungsgesetze für die Standorte in Deutschland, Portugal, Spanien und Tschechien. Einzelne Standorte der SLSE unterliegen hingegen kundenspezifischen Anforderungen und streben daher beispielweise eine ISO-Zertifizierung an.

Umsetzung


CSMS aufgebaut; Rollen etabliert; Standorte bewertet

HiSolutions unterstützte Schnellecke beim erfolgreichen Aufbau einer gruppenweiten Sicherheitsorganisation und eines individualisierten CSMS. Über eine mehrjährige Zusammenarbeit wurden die erforderlichen Rollen, Aufgaben, Kompetenzen und Verantwortlichkeiten definiert, etabliert und in die Organisation überführt. Ein wesentlicher Bestandteil der Begleitung war die kontinuierliche Umsetzung und Weiterentwicklung der Anforderungen in zentralen Sicherheits- und Managementbereichen. Dabei wurden geeignete Methoden und Bewertungsformate wie Schutzbedarfsfeststellungen, Business-Impact-Analysen und Soll-Ist-Abgleiche eingesetzt, um Lücken und Risiken strukturiert zu identifizieren sowie angemessene Behandlungsmaßnahmen abzuleiten.
 

Durch den maßgeschneiderten Aufbau und die fachliche Begleitung konnten über 80 internationale Standorte detailliert bewertet und in eine einheitliche Steuerungs- und Prozessstruktur eingebunden werden. Dadurch wurde eine nachhaltige Grundlage geschaffen, um Sicherheitsanforderungen gruppenweit wirksam umzusetzen, Synergien zu nutzen und wesentliche Geschäftsprozesse langfristig abzusichern.

Ergebnis


Tragfähiges System; eigenständiger Betrieb; höherer Reifegrad

Das Kernergebnis war der Aufbau eines tragfähigen Systems für rund 17.000 Mitarbeitende, das durch eine voll etablierte Security Organisation getragen und von einem CSMS-Kernteam von drei Personen gesteuert, eigenständig betrieben und weiterentwickelt werden kann. Ein weiteres zentrales Ergebnis stellt das aufgebaute SCF mit 19 Sicherheitsthemenfeldern dar. Dieses Framework bildet das Fundament für das gesamte CSMS und ermöglicht eine risikoorientierte Steuerung der Unternehmenssicherheit.

Durch gezieltes Coaching und die Vermittlung von Methoden wurde sichergestellt, dass die Schnellecke Group das System eigenständig betreiben kann. Der Wissenstransfer wurde im Projektverlauf erfolgreich etabliert und wird auch weiterhin fortgeführt. 

Die definierten Ziele wurden erreicht und mit Blick auf den Reifegrad teilweise bereits weiter verbessert. Informationssicherheit ist dadurch heute als nicht verhandelbarer Bestandteil der Gesamtstrategie verankert, und die Organisation ist zugleich besser auf neue Anforderungen vorbereitet.  

Das sagt unser Partner

Die Zusammenarbeit mit dem HiSolutions-Team war von Beginn an einen absoluten Mehrwert für uns. Das Team hat es auf Anhieb verstanden, eine vertrauensvolle und verlässliche Atmosphäre zu schaffen.

Wichtig war mir bei dem Projekt insbesondere, dass wir eine für unser Unternehmen passgenaue Lösung finden ohne vorgefertigte Schablonen – und das haben wir gemeinsam geschafft! Besonders beeindruckt hat mich dabei, wie präzise unsere Anforderungen verstanden und umgesetzt wurden.

Durch das fundierte Know-how und die kontinuierliche Unterstützung des HiSolutions-Teams ist es uns gelungen, eine funktionierende Sicherheitsorganisation aufzubauen, die robust und zukunftsfähig gestaltet ist.

Janine Rauch, Head of Corporate Security & CISO

Über die Schnellecke group AG Co. KG

Die Schnellecke Group AG Co. KG ist ein international betriebenes, familiengeführtes Unternehmen, das eine Vielzahl von Logistik- und Produktionsdienstleistungen anbietet.

Zu den Grundwerten der Schnellecke Group gehört das Engagement für kontinuierliche Innovation, sowie der Fokus auf Effizienz, Klimaschutz und soziale Verantwortung.

Ihr Ansprechpartner

Rayana Diakité-Weyerstahl


Ich begleite Sie bei der Einführung und Prüfung von Sicherheits- und Compliance-Systemen – verständlich, verlässlich, zertifiziert. Lassen Sie uns sprechen – Ihre Managementsysteme beginnen mit einem guten Konzept.


E-Mail schreiben

Jetzt anrufen

Rayana Diakité-Weyerstahl unterstützt Organisationen beim Aufbau, der Prüfung und Weiterentwicklung von Informationssicherheits-, Qualitäts- und integrierten Managementsystemen. Sie verfügt über fundierte Erfahrung in Audits und Gap-Analysen nach ISO/IEC 27001, BSI IT-Grundschutz, § 39 BSIG, NIS-2, DORA, ISO 22301 und ISO 9001 sowie in der operativen Umsetzung entsprechender Managementsysteme. Ergänzend bringt sie Praxiserfahrung als Informationssicherheits- und Qualitätsmanagementbeauftragte, Projektleiterin für Rezertifizierungsaudits sowie in der Durchführung von Schulungen und Workshops ein.

Kontaktieren Sie uns via Formularanfrage


* Bitte ausfüllen