Wir haben mal wieder etwas zu feiern: Seit dem 4. März 2019 sind wir offiziell nach ISO 27001 zertifiziert. Die Zertifizierung gilt sowohl für die xpecto AG als auch für die xpecto talonec GmbH und beinhaltet die Einführung und den Betrieb eines Informationssicherheitssystems (ISO Zertifizierung 27001). Durch die Zertifizierung wird belegt, dass alle Informationen, über die unsere Unternehmen verfügen, geschützt sind.

 

Um eine Sicherheitspolitik gemäß der Zertifizierung umzusetzen verpflichtet sich die xpecto folgende Grundsätze umzusetzen:

  • Alle Informationsformen vor einer weitreichenden Reihe von Bedrohungen schützen.
  • Die Vertraulichkeit von Daten zu bewahren, indem es gewährleistet, dass Daten nur Personen zugänglich sind, die über eine Zugriffsberechtigung verfügen.
  • Die Unversehrtheit von Daten aufrecht zu erhalten, indem die Richtigkeit und Vollständigkeit von Daten und Verarbeitungsmethoden durch Schutz vor unberechtigten Änderungen bewahrt werden.
  • Die Verfügbarkeit von Daten zu bewahren, indem gewährleistet wird, dass Daten für Zugriffsberechtigte zur Verfügung stehen, wenn sie gebraucht werden.
  • Die betriebliche Kontinuität sicherzustellen und geschäftliche Schäden zu minimieren.
  • Die Prozesse bestimmen, die mit der Lieferung von Produkten und der Erbringung von Leistungen verbunden sind und Systeme einführen, um sicherzustellen, dass Informationssicherheitsanforderungen, einschließlich Anforderungen von Kunden, behördliche sowie andere vertragliche Anforderungen effizient und wirtschaftlich erfüllt werden.
  • Alle Sicherheitsmaßnahmen so auszuwählen, dass sie geeignet und angemessen sind und sie einerseits das Risiko bestmöglich minimieren und andererseits in geeignetem Verhältnis zu im Schadensfall entstehenden Kosten stehen.
  • Schulung des Personals zur Verbesserung der Informationssicherheit durchzuführen.
  • Das Informationssicherheitsmanagementsystem überprüfen um Möglichkeiten für Verbesserungen zu erkennen und Weiterentwicklung und ständige Verbesserung
  • Sicherstellen, dass alle Informationssicherheitsziele messbar sind und mit den Informationssicherheitsrichtlinien übereinstimmen.

 

Zögern Sie nicht, uns zu kontaktieren, wenn Sie Fragen oder Anregungen haben. Wir freuen uns auf Ihre Reaktion und auf die zukünftigen Aufgaben.

Harald Elsperger, Armin Bart, Christoph Weber

allgemeine Informationen