Diese Sicherheitsrichtlinie bildet den von der Geschäftsleitung von APPCRAFT gewünschten Referenzrahmen für die Informationssicherheit
Der Kontext dieser Richtlinie
Der Rahmen für die Festlegung der Sicherheitsziele
Das Governance-System und die Organisation der IT-Sicherheit von APPCRAFT
1. Anwendungsbereich
Das Unternehmen APPCRAFT bietet folgende Dienstleistungen und Produkte an:
APPCRAFT-Plattform für das Veranstaltungsmanagement, bestehend aus folgenden Anwendungen:
Veranstaltungswebsite
Teilnehmer-App
Backoffice-App
Mitwirkenden-App
Check-in-App
Daher hat die Wahrung der Vertraulichkeit, Integrität und Verfügbarkeit unserer Daten und der Daten unserer Kunden für uns oberste Priorität.
2. Sicherheitsziele
Die Ziele der Informationssicherheit werden wie folgt definiert:
Ein zu erreichendes Ziel
Eine umzusetzende Maßnahme (Aktion)
Alle diese Ziele werden von der Geschäftsleitung festgelegt und im zusammenfassenden Dokument des SMSI unter Berücksichtigung der folgenden Punkte aufgeführt:
Die Ergebnisse der Risikoanalyse
Die erforderlichen technischen Maßnahmen gemäß Anhang A der Norm ISO 27001
Die gesetzlichen Anforderungen
Die vertraglichen Anforderungen
Die Leitlinien der Organisation
3. Rollen und Verantwortlichkeiten im Zusammenhang mit der Informationssicherheit
Die Rollen und Verantwortlichkeiten im Zusammenhang mit der Informationssicherheit sind:
Die Geschäftsleitung ist für die Sicherheit der Unternehmensinformationen und der Kundeninformationen verantwortlich. Die Geschäftsleitung hat das letzte Wort bei der Genehmigung von Sicherheitsprojekten auf hoher Ebene.
Der Leiter des Informationssicherheitssystems (RSSI) ist für die Informationssicherheitspolitik, das Risikomanagement, die interne Revision, die Compliance und die gesamte Dokumentation im Zusammenhang mit der Informationssicherheit verantwortlich. Der RSSI muss der Geschäftsleitung über die Leistung des Informationssicherheits-Managementsystems Bericht erstatten.
Die Manager sind für die Anwendung der Informationssicherheitsregeln in ihrem Zuständigkeitsbereich verantwortlich und müssen den RSSI so schnell wie möglich über festgestellte Verstöße informieren.
Der IT-Manager ist für die Verwaltung des IT-Parks verantwortlich.
Der Datenschutzbeauftragte ist dafür verantwortlich, dass APPCRAFT die gesetzlichen Bestimmungen der DSGVO zum Schutz personenbezogener Daten einhält.
Der Verantwortliche für Sicherheitsvorfälle ist für die Festlegung und Durchsetzung des Vorfallmanagementprozesses zuständig.
Der Verantwortliche für Lieferanten ist für die Festlegung der Kriterien für die Auswahl und Bewertung von Lieferanten zuständig. Er ist außerdem für die Validierung der Lieferantenauswahl und die Durchführung der Überprüfung verantwortlich.
Der Technische Leiter/Lead Developer ist für die Umsetzung der technischen Sicherheitsmaßnahmen verantwortlich, die sich aus den Sicherheitsregeln und -grundsätzen ergeben.
Die Mitarbeiter und Subunternehmer sind verpflichtet, die für sie geltenden Sicherheitsvorschriften jederzeit und unter allen Umständen einzuhalten.