Informationssicherheit

ISO 27001 – seit 2019 zertifiziert vom TÜV SĂŒd

In unserem hochsensiblen GeschĂ€ftsfeld ist ein Höchstmaß an ZuverlĂ€ssigkeit, Vertraulichkeit und IntegritĂ€t im Umgang mit schĂŒtzenswerten Daten unerlĂ€sslich. Deshalb haben wir ein unternehmensĂŒbergreifendes Informationssicherheits-Managementsystem (Information Security Management) implementiert, das vom TÜV SĂŒd nach ISO 27001 zertifiziert wurde.

So gewĂ€hrleisten wir unter anderem, dass stets alle technischen und organisatorischen Maßnahmen umgesetzt sind, um den Vorgaben des Bundesdatenschutzgesetztes zu genĂŒgen.

iso 27001 zertifikat

Wir erfĂŒllen alle Vorgaben fĂŒr Informationssicherheit und Datenschutz

Vertraulichkeit und Information

Alle sensiblen Informationen sind ausschließlich fĂŒr diejenigen Personen zugĂ€nglich, die auch zur Nutzung dieser Daten berechtigt sind.

IntegritÀt von Informationen

Alle relevanten Informationen sind zuverlĂ€ssig vor unbefugter oder unbeabsichtigter Verarbeitung, Änderung oder Löschung geschĂŒtzt.

VerfĂŒgbarkeit von Informationen

Informationen stehen nur den befugten Personen im erforderlichen Umfang zur VerfĂŒgung – am richtigen Ort und zur vereinbarten Zeit.

Kontrolle und Optimierung

In internen Audits prĂŒfen wir regelmĂ€ĂŸig die Wirksamkeit und Effizienz des ISMS und stellen damit einen stetigen Optimierungsprozess sicher.

Ergebnisse des Informationssicherheits-Managements

Mehr Personalsicherheit

Die BeschÀftigten sind sich ihrer Verantwortlichkeit bewusst und kennen die besonderen Anforderungen hinsichtlich Informationssicherheit. Das Vorgehen bei ungeplanten VorfÀllen ist eindeutig vorgegeben.

Optimale Verwaltung von Sachwerten und Informationen

Alle Sachwerte und gespeicherten Informationen der Organisation sind identifiziert, inventarisiert und klassifiziert. Der Umgang mit ihnen (z.B. Sicherung, Löschung) ist klar definiert und angemessen.

Zugangskontrollen fĂŒr sensible Daten und Systeme

Durch ein Kontrollsystem wird sichergestellt, dass nur Befugte Zugang zu relevanten Daten, Netzen und Einrichtungen haben. Die ZugĂ€nge werden streng ĂŒberwacht und die Zugriffsrechte regelmĂ€ĂŸig ĂŒberprĂŒft.

Physische und umgebungsbezogene Sicherheit

Alle sicherheitsrelevanten Werte befinden sich in ĂŒberwachten Sicherheitszonen. Hardware wird ĂŒberwacht, geschĂŒtzt und regelmĂ€ĂŸig gewartet. Das Vorgehen bei Störungen ist detailliert festgeschrieben.

Sichere InformationsĂŒbertragung

Die Sicherheit von ĂŒbertragenen Informationen – sowohl innerhalb des Unternehmens als auch mit Kunden und externen Stellen – ist jederzeit gewĂ€hrleistet. Dies wird unter anderem in den LieferantenvertrĂ€gen geregelt.

Optimierte Compliance

VerstĂ¶ĂŸe gegen gesetzliche, regulatorische, selbstauferlegte oder vertragliche Verpflichtungen mit Bezug auf Informationssicherheit sowie VerstĂ¶ĂŸe gegen Sicherheitsanforderungen werden zuverlĂ€ssig vermieden.

Ihr Ansprechpartner

Jörg Zahoransky

IT-Sicherheitsbeauftragter