Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
| Nächste Überarbeitung | Vorherige Überarbeitung | ||
|
qm:3.6-1_informationssicherheitsmanagement [2016/01/01 16:21] admin angelegt |
— (aktuell) | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ====== 3.6-1 Informationssicherheitsmanagement ====== | ||
| - | |||
| - | ===== Worum geht' | ||
| - | |||
| - | * Erfüllen gesetzlicher Bestimmungen | ||
| - | * Verhindern von Datenlecks personenbezogener Daten | ||
| - | * Verhindern von Knowhow-Abfluss | ||
| - | * Erfüllen von Normbestimmungen unserer ISO 27001-Zertifizierung | ||
| - | |||
| - | ===== Grundlagen ===== | ||
| - | |||
| - | Informationssicherheitsmanagement (ISM) ist ein Managementsystem, | ||
| - | |||
| - | Grundlegende Anforderungen ergeben sich aus diversen gesetzlichen Bestimmungen, | ||
| - | |||
| - | **Neben den rechtlichen Konsequenzen ist aber auch an die Betroffenen von eventuellen Fehlern auf unserer Seite zu denken - verlieren wir personenbezogene oder sensible Kundendaten, | ||
| - | |||
| - | * bei den Mittelstandsoptimierern beispielsweise Passwörter, | ||
| - | * bei Valebunt Patienten und Bewerberdaten | ||
| - | * bei der VAkademie sehr persönliche Personendaten | ||
| - | |||
| - | Aber auch uns drohen erhebliche Konsequenzen im Falle von Knowhow-Abfluss. Unser wertvollstes Kapital stellt unser Wissen und unsere Erfahrung dar. Entsprechend gilt es, hinsichtlich Auftragserfüllung, | ||
| - | |||
| - | Aus diesem grund haben wir ein Informationssicherheitsmanagement-System eingeführt, | ||
| - | |||
| - | ===== Geltungsbereich ===== | ||
| - | |||
| - | Diese Regelungen gelten **unternehmensweit**. | ||
| - | |||
| - | //Falls// in den Sparten hierzu spezielle Regelungen im Widerspruch stehen, haben sie Vorrang. | ||
| - | |||
| - | ===== Zuständigkeit ===== | ||
| - | |||
| - | Die Zuständigkeit ergibt sich aus der [[qm: | ||
| - | |||
| - | ===== Verweise ===== | ||
| - | ^ Mitgeltende Unterlagen| | | ||
| - | ^ Übersichten, | ||
| - | ^ Prozessbeschreibungen etc. (PROZ)| | | ||
| - | ^ Checklisten, | ||
| - | |||
| - | ---- | ||
| - | |||
| - | |{{ : | ||
| - | |::: | ||
| - | |::: | ||
| - | |::: | ||
| - | |::: | ||
| - | |::: | ||