Informationssicherheitspolitik
Präambel
Wir betrachten Informationssicherheit als einen wesentlichen Wert unseres Unternehmens. Vertraulichkeit, Integrität und Verfügbarkeit von Informationen, die in unseren Geschäftsprozessen und Produkten verarbeitet werden, sind von höchster Bedeutung. Dies bringen wir durch die folgende Selbstverpflichtung zum Ausdruck.
Verpflichtung
Wir verpflichten uns, alle gesetzlichen, von Kunden und Partnern vertraglich festgelegten Vorschriften zur Informationssicherheit sowie die Anforderungen der Norm ISO27001 einzuhalten. Dabei arbeiten wir an einer kontinuierlichen Verbesserung unseres Informationssicherheitsmanagementsystems.
Informationssicherheitsziele
Wir setzen uns relevante Ziele für die Informationssicherheit, die wir erreichen wollen, verfolgen diese und messen unsere Fortschritte.
Prozessintegration
Wir haben das Informationssicherheitsmanagementsystem in unsere täglichen Abläufe integriert, um so die Grundsätze der Informationssicherheit in unseren internen Prozessen implizit zu befolgen.
Technologie
Wir schaffen notwendige technische und organisatorische Voraussetzungen, die es uns ermöglichen, Informationssicherheit zu leben.
Schulung
Wir schulen und sensibilisieren alle Mitarbeiterinnen und Mitarbeiter, die Tätigkeiten im Anwendungsbereich der Informationssicherheit durchführen, so dass sie sicher und bewusst im Sinne der Informationssicherheit agieren können.
Kultur und kontinuierliche Verbesserung
Wir möchten erreichen, dass Informationssicherheit bei uns allen als wesentlicher Grundsatz mit Mehrwert für unser Unternehmen und unsere Kunden und Partner verstanden wird. Sollten wir feststellen, dass vorgegebene Richtlinien zur Informationssicherheit in unseren Prozessen unzureichend sind, so werden wir weitere Maßnahmen zur Sicherstellung der Informationssicherheit ergreifen und passen im Nachgang gegebenenfalls unsere Richtlinien an.
Insbesondere bekennen wir uns zu einem prozessorientierten Managementsystem und verbessern die Informationssicherheit unter Zuhilfenahme des kontinuierlichen Verbesserungsprozesses.
Umsetzung und Durchsetzung
Die DIgSILENT GmbH verpflichtet sich, die erforderlichen Ressourcen bereitzustellen, um den Betrieb eines Informationssicherheitsmanagementsystems gemäß den Anforderungen der internationalen Norm ISO 27001 in Übereinstimmung mit den oben beschriebenen Grundsätzen und Werten zu gewährleisten.
Version 02 - Bezug 05-02