Informationssicherheitsrichtlinie

Die primäre Aufgabe von vBote Innovation S.L. ist die Konzeption und individuelle Entwicklung von Software. Wir bieten unseren Kunden umfassende Unterstützung von der ersten Analyse- und Entwurfsphase bis zur endgültigen Implementierung, einschließlich der erforderlichen Schulung. Ebenso widmen wir uns der kontinuierlichen Entwicklung, Weiterentwicklung und dem Vertrieb von Tweem, einer cloudbasierten Lösung für das Personalmanagement, die als Software as a Service (SaaS) betrieben wird.

Unsere umfangreiche Erfahrung in der Installation und Wartung von IT-Systemen großer Unternehmen gibt uns hinreichende Gewähr, Dienstleistungen höchster Qualität anzubieten, indem wir eine Reihe von Maßnahmen, Kontrollen, Verfahren und Handlungen umsetzen, die zum Schutz aller Vermögenswerte bestimmt sind, einschließlich der Informationen und der sie unterstützenden Prozesse sowie der Systeme und Netze, und indem wir Richtlinien, Praktiken, Verfahren, Organisationsstrukturen und Softwarefunktionen festlegen.

Die Informationssicherheitsrichtlinie stützt sich auf die folgenden Aspekte; die Geschäftsleitung hat sich zu Folgendem verpflichtet:

  • Die Bedürfnisse der interessierten Parteien zu verstehen und ihre Anforderungen zu erfüllen, stets mit dem Ziel, ihre Erwartungen zu übertreffen.
  • Gesetze, Vorschriften und von interessierten Parteien geforderte Anforderungen einzuhalten, auch über die gesetzlichen Mindestvorgaben hinaus, soweit dies wirtschaftlich und technologisch machbar ist.
  • Schulungs- und Sensibilisierungsmaßnahmen für Mitarbeitende zu fördern, um ihre Leistung in der Organisation zu verbessern und die Beteiligung an der Erreichung der festgelegten Ziele und Vorgaben sicherzustellen.
  • Managementaspekte als integralen Bestandteil der Planungsprozesse zu betrachten, regelmäßig Programme, Ziele und Vorgaben festzulegen, die die Einhaltung der Richtlinienanforderungen gewährleisten, und die Wirksamkeit des Managementsystems kontinuierlich zu verbessern.
  • Die Informationsressourcen des Unternehmens und die zu ihrer Verarbeitung eingesetzte Technologie vor internen oder externen, vorsätzlichen oder zufälligen Bedrohungen zu schützen, um Vertraulichkeit, Integrität, Authentizität, Nachvollziehbarkeit, Verfügbarkeit, Rechtmäßigkeit und Zuverlässigkeit der Informationen sicherzustellen.
  • Kontinuierliche Verbesserung muss in allen Prozessen gegenwärtig sein.
  • Informationen angemessen zu schützen, unabhängig davon, wie sie dargestellt, gespeichert oder übermittelt werden.
  • Methoden zur Meldung, Verwaltung und Erfassung von Vorfällen im Zusammenhang mit Informationssicherheits-Managementsystemen (ISMS) festzulegen.
  • Eine strenge Richtlinie für das Kopieren und Speichern unternehmensrelevanter Informationen zu definieren. Diese Speicherung erfolgt unter der Verantwortung qualifizierter Personen, die für die Erhaltung und den einwandfreien Zustand dieser Sicherungskopien zuständig sind und so unsere Wettbewerbsfähigkeit und Autonomie schützen.
  • Eine angemessene Zugangsverwaltung zu unseren Systemen durch die Implementierung eines Identifikations- und Authentifizierungssystems zu gewährleisten. Dieses beschränkt nicht nur den Zugang Dritter, sondern erleichtert auch die Arbeit unserer Mitarbeitenden in einer vollständig sicheren Umgebung.
  • Handlungsregeln zu definieren, die ein angemessenes Gleichgewicht zwischen den Bedürfnissen der Nutzer, den Sicherheitsanforderungen und der Einhaltung geltender Gesetze sicherstellen.

Die Geschäftsleitung erweitert diese Verpflichtung auf alle interessierten Parteien, damit sie die Leitlinien dieser Richtlinie einhalten, die regelmäßig überprüft wird, um sicherzustellen, dass sie stets den Tätigkeiten der Organisation angemessen ist.

Gezeichnet

Geschäftsleitung

März 2024