In unserem hochsensiblen GeschĂ€ftsfeld ist ein HöchstmaĂ an ZuverlĂ€ssigkeit, Vertraulichkeit und IntegritĂ€t im Umgang mit schĂŒtzenswerten Daten unerlĂ€sslich. Deshalb haben wir ein unternehmensĂŒbergreifendes Informationssicherheits-Managementsystem (Information Security Management) implementiert, das vom TĂV SĂŒd nach ISO 27001 zertifiziert wurde.
So gewĂ€hrleisten wir unter anderem, dass stets alle technischen und organisatorischen MaĂnahmen umgesetzt sind, um den Vorgaben des Bundesdatenschutzgesetztes zu genĂŒgen.
Wir erfĂŒllen alle Vorgaben fĂŒr Informationssicherheit und Datenschutz
Vertraulichkeit und Information
Alle sensiblen Informationen sind ausschlieĂlich fĂŒr diejenigen Personen zugĂ€nglich, die auch zur Nutzung dieser Daten berechtigt sind.
IntegritÀt von Informationen
Alle relevanten Informationen sind zuverlĂ€ssig vor unbefugter oder unbeabsichtigter Verarbeitung, Ănderung oder Löschung geschĂŒtzt.
VerfĂŒgbarkeit von Informationen
Informationen stehen nur den befugten Personen im erforderlichen Umfang zur VerfĂŒgung â am richtigen Ort und zur vereinbarten Zeit.
Kontrolle und Optimierung
In internen Audits prĂŒfen wir regelmĂ€Ăig die Wirksamkeit und Effizienz des ISMS und stellen damit einen stetigen Optimierungsprozess sicher.
Ergebnisse des Informationssicherheits-Managements
Mehr Personalsicherheit
Die BeschÀftigten sind sich ihrer Verantwortlichkeit bewusst und kennen die besonderen Anforderungen hinsichtlich Informationssicherheit. Das Vorgehen bei ungeplanten VorfÀllen ist eindeutig vorgegeben.
Optimale Verwaltung von Sachwerten und Informationen
Alle Sachwerte und gespeicherten Informationen der Organisation sind identifiziert, inventarisiert und klassifiziert. Der Umgang mit ihnen (z.B. Sicherung, Löschung) ist klar definiert und angemessen.
Zugangskontrollen fĂŒr sensible Daten und Systeme
Durch ein Kontrollsystem wird sichergestellt, dass nur Befugte Zugang zu relevanten Daten, Netzen und Einrichtungen haben. Die ZugĂ€nge werden streng ĂŒberwacht und die Zugriffsrechte regelmĂ€Ăig ĂŒberprĂŒft.
Physische und umgebungsbezogene Sicherheit
Alle sicherheitsrelevanten Werte befinden sich in ĂŒberwachten Sicherheitszonen. Hardware wird ĂŒberwacht, geschĂŒtzt und regelmĂ€Ăig gewartet. Das Vorgehen bei Störungen ist detailliert festgeschrieben.
Sichere InformationsĂŒbertragung
Die Sicherheit von ĂŒbertragenen Informationen â sowohl innerhalb des Unternehmens als auch mit Kunden und externen Stellen â ist jederzeit gewĂ€hrleistet. Dies wird unter anderem in den LieferantenvertrĂ€gen geregelt.
Optimierte Compliance
VerstöĂe gegen gesetzliche, regulatorische, selbstauferlegte oder vertragliche Verpflichtungen mit Bezug auf Informationssicherheit sowie VerstöĂe gegen Sicherheitsanforderungen werden zuverlĂ€ssig vermieden.

