Benutzer-Werkzeuge

Webseiten-Werkzeuge


Seitenleiste

Handbuch / Regelwerk

00 - Inhalt
01 - Anwendungsbereich
02 - Normative Verweisungen
03 - Begriffe (siehe Punkt 11)
04 - Kontext der Organisation
05 - Führung
06 - Planung für das QMS
07 - Unterstützung
08 - Betrieb
09 - Bewertung der Leistung
10 - Verbesserung
11 - Begriffserklärung

Prozesse

1 - Inhalt

Anweisungen

1 - Inhalt

Formblätter

1 - Inhalt

Maßnahmenmappen

1 - Inhalt

qm:3.6-1_informationssicherheitsmanagement

Dies ist eine alte Version des Dokuments!


3.6-1 Informationssicherheits-Management

Worum geht's?

  • Erfüllen gesetzlicher Bestimmungen
  • Verhindern von Datenlecks personenbezogener Daten
  • Verhindern von Knowhow-Abfluss
  • Erfüllen von Normbestimmungen unserer ISO 27001-Zertifizierung

Grundlagen

Informationssicherheitsmanagement (ISM) ist ein Managementsystem, das die Sicherheit von Informationen und ITK-Systemen gewährleistet.

Grundlegende Anforderungen ergeben sich aus diversen gesetzlichen Bestimmungen, insbesondere auch den Datenschutzgesetzen. Dementsprechend können Verstöße Ordnungswidrigkeiten und sogar Straftaten darstellen!

Neben den rechtlichen Konsequenzen ist aber auch an die Betroffenen von eventuellen Fehlern auf unserer Seite zu denken - verlieren wir personenbezogene oder sensible Kundendaten, sind die Schäden erheblich! Uns muss klar sein, dass wir teilweise die sensibelsten Daten von unseren Kunden verwalten:

  • bei den Mittelstandsoptimierern beispielsweise Passwörter, Knowhow, Strategie-Informationen und ungeschönte Informationen über die wirtschaftliche Lage
  • bei Valebunt Patienten und Bewerberdaten
  • bei der VAkademie sehr persönliche Personendaten

Aber auch uns drohen erhebliche Konsequenzen im Falle von Knowhow-Abfluss. Unser wertvollstes Kapital stellt unser Wissen und unsere Erfahrung dar. Entsprechend gilt es, hinsichtlich Auftragserfüllung, Vertraulichkeit, Integrität und Verfügbarkeit unserer Infrastruktur höchste Standards zu wahren.

Aus diesem Grund haben wir ein Informationssicherheitsmanagement-System eingeführt, das nach ISO 27001 zertifiziert wurde und stetig fortgeschrieben wird. Entsprechend treffen wir keine detaillierten Ausführungen zum ISM im QM-System, sondern in der Rubrik ISM bzw. dem ISM-Handbuch.

Geltungsbereich

Diese Regelungen gelten unternehmensweit.

Falls in den Sparten hierzu spezielle Regelungen im Widerspruch stehen, haben sie Vorrang.

Zuständigkeit

Die Zuständigkeit ergibt sich aus der Funktionsmatrix und insbesondere auch dem ISM-Handbuch.

Verweise

Mitgeltende Unterlagen
Übersichten, Listen etc. (UEBS)
Prozessbeschreibungen etc. (PROZ)
Checklisten, Vorlagen etc. (FORM)

MitarbeiterDatumUnterschrift (Stamp)
Erstellung:Bearbeiter04.01.2016XXX
Prüfung:QMB/GL04.01.2016XXX
Freigabe:GL04.01.2016XXX
ID/Bezeichnung:X.X-X-X-X UEBS Bezeichnung
Version:1.0/ENTWURFSeite/Gesamt:1 von 1
qm/3.6-1_informationssicherheitsmanagement.1451662071.txt.gz · Zuletzt geändert: 2021/07/29 10:20 (Externe Bearbeitung)