Richtlinie zur Informationssicherheit

Um Risiken zu managen, indem wir alle beabsichtigten oder unbeabsichtigten Bedrohungen für Informationswerte identifizieren, verpflichten wir uns:

  • Die Vertraulichkeit, Integrität und Verfügbarkeit aller unter den definierten Geltungsbereich fallenden Unternehmens- und personenbezogenen Informationen zu schützen,
  • Unsere Dienstleistungen in vollständiger Übereinstimmung mit gesetzlichen Vorschriften, rechtlichen Anforderungen und vertraglichen Verpflichtungen korrekt, rechtzeitig und ohne Unterbrechung bereitzustellen,
  • Die notwendigen Ressourcen für die Einrichtung, den Betrieb und die kontinuierliche Verbesserung unseres Informationssicherheits- Managementsystems (ISMS) gemäß den Anforderungen der Norm ISO/IEC 27001 bereitzustellen,
  • Geschäftsprozesse im Einklang mit den im Rahmen des ISMS erstellten und genehmigten Richtlinien und Verfahren durchzuführen,
  • Alle gesetzlichen Vorschriften und vertraglichen Verpflichtungen im Zusammenhang mit der Informationssicherheit einzuhalten,
  • Risiken im Zusammenhang mit Informationswerten zu identifizieren und systematisch zu verwalten,
  • Schulungsprogramme zur Entwicklung technischer und verhaltensbezogener Kompetenzen durchzuführen, um das Bewusstsein für Informationssicherheit zu fördern,
  • Eine dynamische Struktur zu etablieren, um sich an Entwicklungen und Veränderungen im Bereich der Informationstechnologie anzupassen und die Kommunikation mit den zuständigen Behörden zu stärken.
Rev00
Wettschein