Zuletzt aktualisiert: 1. April 2024

Zweck

Ein wesentliches Ziel für den nachhaltigen Geschäftserfolg von Sigma ist der Schutz der geschäftlichen Informationen des Unternehmens und seiner Kunden. Zur Erreichung dieses strategischen Geschäftsziels hat Sigma ein Informationssicherheitsmanagementsystem eingerichtet.

Grundsatzerklärung

Die Geschäftsleitung, das Senior Management Team und alle Mitarbeiter verpflichten sich, die Anforderungen des Informationssicherheitsmanagementsystems einzuhalten und dessen kontinuierliche Verbesserung im Einklang mit den strategischen Geschäftszielen des Unternehmens voranzutreiben.

ISMS-Ziele

Die Ziele des ISMS:

  • Informationen sind ausschließlich für autorisierte interne oder externe Personen zugänglich.
  • Die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zur Erfüllung sämtlicher geschäftlicher Anforderungen werden gewährleistet.
  • Pläne zur Aufrechterhaltung des Geschäftsbetriebs werden erstellt, geplant und regelmäßig getestet.
  • Das Bewusstsein für Informationssicherheit wird bei allen Mitarbeitern sowie bei relevanten externen Parteien kontinuierlich gestärkt.
  • Alle tatsächlichen oder vermuteten Informationssicherheitsvorfälle werden dem CISO gemeldet und vom Information Security Steering Committee untersucht.
  • Alle geltenden regulatorischen und gesetzlichen Anforderungen werden erfüllt.
  • Informationssicherheits-Risikobewertungen werden regelmäßig durchgeführt und geeignete Sicherheitskontrollen umgesetzt, um identifizierte Risiken zu reduzieren.
  • Alle kritischen Infrastrukturen und Anwendungen werden regelmäßig Schwachstellenanalysen und Penetrationstests unterzogen.
  • Personenbezogene Daten (PII) werden geschützt und Datenschutzkontrollen gemäß den geltenden Vorschriften umgesetzt und verwaltet.

Das Management von Sigma stellt sicher, dass diese Richtlinie auf allen Ebenen der Organisation kommuniziert, verstanden, umgesetzt und aufrechterhalten wird. Die Einhaltung der Richtlinie wird jährlich überprüft und sie wird bei Bedarf angepasst. Diese Richtlinie wurde vom Board of Directors von Sigma genehmigt.