Allgemeine Richtlinie zur Informationssicherheit
Zweck
Schutz der Informations- und IT-Werte des Unternehmens (einschließlich, aber nicht beschränkt auf alle Computer, Mobilgeräte, Netzwerkausrüstung, Software und sensible Daten) vor allen internen, externen, vorsätzlichen oder versehentlichen Bedrohungen sowie Minderung der Risiken durch Diebstahl, Verlust, Missbrauch, Beschädigung oder unbefugte Nutzung dieser Systeme.
Zugriffskontrolle
Sicherstellen, dass Informationen vor unbefugtem Zugriff geschützt sind. Nutzer erhalten ausschließlich Zugriff auf die Ressourcen, für die sie ausdrücklich autorisiert wurden. Die Vergabe von Berechtigungen wird streng kontrolliert und regelmäßig überprüft.
Vertraulichkeit
Schutz der VERTRAULICHKEIT von Informationen. Vertraulichkeit bedeutet, Informationen vor der Offenlegung gegenüber unbefugten Dritten zu schützen.
Integrität
Sicherstellung der INTEGRITÄT von Informationen. Integrität bedeutet, Informationen vor Veränderungen durch unbefugte Dritte zu schützen.
Verfügbarkeit
Aufrechterhaltung der VERFÜGBARKEIT von Informationen für Geschäftsprozesse. Verfügbarkeit bedeutet, dass berechtigte Personen bei Bedarf auf Informationen zugreifen können.
Compliance
Einhaltung und, soweit möglich, Übererfüllung nationaler gesetzlicher und regulatorischer Anforderungen, Standards und bewährter Praktiken.
Kontinuierliche Verbesserung
Kontinuierliche Verbesserung des Informationssicherheits-Managementsystems durch Umsetzung von Korrekturmaßnahmen, die dessen Wirksamkeit erhöhen.
Geschäftskontinuität
Entwicklung, Pflege und Erprobung von Business-Continuity-Plänen, damit wir trotz aller Hindernisse handlungsfähig bleiben. Es geht darum, „Ruhe zu bewahren und weiterzumachen“.
Bewusstseinsbildung
Stärkung des Bewusstseins für Informationssicherheit durch Schulungsangebote für alle Mitarbeitenden. Sicherheitsbewusstsein und gezielte Schulungen werden konsistent durchgeführt, Sicherheitsverantwortlichkeiten in Stellenbeschreibungen verankert und die Einhaltung von Sicherheitsanforderungen ist erwarteter und akzeptierter Bestandteil unserer Kultur.
Kein Repressalienrisiko
Gegen Mitarbeitende, die ein Informationssicherheitsbedenken über die vorgesehenen Meldewege oder direkt beim Verantwortlichen für Informationssicherheit anzeigen, werden keine Maßnahmen ergriffen, es sei denn, die Offenlegung weist über jeden begründeten Zweifel hinaus auf eine rechtswidrige Handlung, grobe Fahrlässigkeit oder wiederholte vorsätzliche Missachtung von Vorschriften oder Verfahren hin.
Meldung
Melden Sie alle tatsächlichen oder vermuteten Verstöße gegen die Informationssicherheit an security@kolum.earth.