Um Risiken zu managen, indem wir alle beabsichtigten oder unbeabsichtigten
Bedrohungen für Informationswerte identifizieren, verpflichten wir uns:
Die Vertraulichkeit, Integrität und Verfügbarkeit aller unter den definierten
Geltungsbereich fallenden Unternehmens- und personenbezogenen
Informationen zu schützen,
Unsere Dienstleistungen in vollständiger Übereinstimmung mit gesetzlichen
Vorschriften, rechtlichen Anforderungen und vertraglichen Verpflichtungen
korrekt, rechtzeitig und ohne Unterbrechung bereitzustellen,
Die notwendigen Ressourcen für die Einrichtung, den Betrieb und die
kontinuierliche Verbesserung unseres Informationssicherheits-
Managementsystems (ISMS) gemäß den Anforderungen der Norm ISO/IEC
27001 bereitzustellen,
Geschäftsprozesse im Einklang mit den im Rahmen des ISMS erstellten und
genehmigten Richtlinien und Verfahren durchzuführen,
Alle gesetzlichen Vorschriften und vertraglichen Verpflichtungen im
Zusammenhang mit der Informationssicherheit einzuhalten,
Risiken im Zusammenhang mit Informationswerten zu identifizieren und
systematisch zu verwalten,
Schulungsprogramme zur Entwicklung technischer und verhaltensbezogener
Kompetenzen durchzuführen, um das Bewusstsein für Informationssicherheit
zu fördern,
Eine dynamische Struktur zu etablieren, um sich an Entwicklungen und
Veränderungen im Bereich der Informationstechnologie anzupassen und die
Kommunikation mit den zuständigen Behörden zu stärken.
Kommentare