Informationssicherheitsmanagementsystem
POL – 01
Richtlinie für ein Informationssicherheitsmanagementsystem
Rently ist sich bewusst, dass die Sicherheit der Informationen unserer Kunden ein äußerst wertvolles Gut ist und hat daher ein Informationssicherheitsmanagementsystem (ISMS) gemäß den Anforderungen der aktuellen Version der Norm ISO/IEC 27001 eingerichtet, um die Kontinuität der Informationssysteme zu gewährleisten, das Schadensrisiko zu minimieren und die Einhaltung der definierten Ziele sicherzustellen.
Ziel dieser Informationssicherheitsrichtlinie ist es, den notwendigen Rahmen zu schaffen, um Informationsressourcen vor internen oder externen Bedrohungen, ob vorsätzlich oder versehentlich, zu schützen und so die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu gewährleisten.
Bei Rently werden alle notwendigen Maßnahmen ergriffen, um die geltenden Vorschriften zur allgemeinen Sicherheit und Informationssicherheit einzuhalten. Dies umfasst IT-Richtlinien, Gebäude- und Anlagensicherheit sowie das Verhalten von Mitarbeitern und mit Rently verbundenen Dritten bei der Nutzung von Informationssystemen. Die Maßnahmen zur Gewährleistung der Informationssicherheit durch die Anwendung von Standards, Verfahren und Kontrollen müssen die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen garantieren, die für Folgendes unerlässlich sind:
Alle durchgeführten Maßnahmen müssen die Einhaltung der geltenden regulatorischen Anforderungen gewährleisten, das Engagement für kontinuierliche Verbesserung stärken und die Verfügbarkeit von Informationssystemen sowohl bei den für Kunden erbrachten Dienstleistungen als auch im internen Betrieb garantieren.
- Beachten Sie die geltenden Gesetze in Bezug auf Informationssysteme
- Gewährleisten Sie die Vertraulichkeit der von Rently verwalteten Daten.
- Sicherstellen der Verfügbarkeit von Informationssystemen, sowohl im Kundenservice als auch im internen Betrieb.
- Die Fähigkeit zur Reaktion auf Notfallsituationen soll durch die schnellstmögliche Wiederherstellung kritischer Dienste sichergestellt werden.
- Unerlaubte Änderung von Informationen verhindern
- Förderung des Bewusstseins und der Schulung im Bereich Informationssicherheit
Management
Oktober 2023