Compliance und Sicherheit
Informationssicherheitsrichtlinie
Unser Engagement für Informationssicherheit und den Schutz Ihrer Daten durch die Einhaltung von ISO 27001:2013.
Einführung
Das Management von Novative setzt sich voll und ganz für ein effektives Management der Informationssicherheit und den Schutz der Vertraulichkeit, Integrität und Verfügbarkeit aller Informationsressourcen sowie der damit verbundenen und unterstützenden Vermögenswerte ein.
Das Unternehmen unterhält ein Informationssicherheits-Managementsystem (ISMS), das auf der Norm ISO 27001:2013 für Informationssicherheits-Managementsysteme basiert und mit dieser konform ist.
Umfang
Diese Richtlinie gilt für alle Informationsressourcen und Geschäftsaktivitäten sowie für alle Mitarbeiter, Berater, Partner und Dritte.
Ziele der Informationssicherheit
Die Sicherheit in Bezug auf Vertraulichkeit, Integrität und Verfügbarkeit von Informationen gilt als entscheidend für den Betrieb und die Verwaltung von Novative sowie für das kontinuierliche Wachstum des Unternehmens.
Novative hat die folgenden hochrangigen Informationssicherheitsziele entwickelt, die auf die Geschäftsziele abgestimmt sind:
- Bieten Sie allen Stakeholdern/Interessenten die Gewissheit, dass die Informationsbestände durch die Aufrechterhaltung der ISMS- und ISO 27001:2013-Zertifizierung angemessen geschützt sind.
- Verwalten Sie Risiken effizient und kontinuierlich.
- Schützen Sie das Unternehmen, unsere Kunden, Mitarbeiter und Dritte vor Bedrohungen der Informationssicherheit.
- Stellen Sie die Einhaltung aller geltenden behördlichen, rechtlichen und vertraglichen Anforderungen sicher, einschließlich der DSGVO und aller geltenden Datenschutzgesetze.
Es ist die Unternehmenspolitik, dass wir:
- Sichere Informationen basierend auf den drei Grundprinzipien der Informationssicherheit, Vertraulichkeit, Integrität und Verfügbarkeit.
- Ensure that information is accessible only to those authorised to have access i.e. on “Need to know basis.”
- Fördern Sie eine Kultur der Informationssicherheit im gesamten Unternehmen und stellen Sie sicher, dass sich alle Mitarbeiter ihrer Verantwortung voll bewusst sind.
- Sorgen Sie für ein proaktives und effektives Risikomanagement und die damit verbundenen Kontrollen, um die Risiken von Sicherheitsvorfällen und -verstößen zu minimieren.
- Verbessern Sie kontinuierlich das Management der Informationssicherheit.
- Wenden Sie in allen Aspekten des Geschäfts angemessene Sorgfaltspflichten in Bezug auf Informationsverwaltung und -sicherheit an.
Sicherheitsvorfälle melden
Alle Mitarbeiter, Auftragnehmer und Zeitarbeitskräfte sind dafür verantwortlich, vermutete Sicherheitsvorfälle unverzüglich per E-Mail an den Informationssicherheitsbeauftragten zu melden security@novative.com.
Verantwortlichkeiten
- Es liegt in der Verantwortung des CEO, diese Richtlinie aufrechtzuerhalten und zu überprüfen.
- Es liegt in der Verantwortung aller Mitarbeiter, diese Richtlinie und alle damit verbundenen ISMS-Richtlinien und -Verfahren zu kennen und einzuhalten.
- Jede Nichteinhaltung dieser Richtlinie kann disziplinarische Maßnahmen nach sich ziehen.
- Es liegt in der Verantwortung des Informationssicherheitsbeauftragten, diese Richtlinie zu überprüfen und sicherzustellen, dass sie allen Mitarbeitern veröffentlicht wird.
Rezension
Diese Richtlinie wird mindestens einmal jährlich im Rahmen der Managementbewertung und gegebenenfalls als Reaktion auf organisatorische, gesetzliche/regulatorische oder vertragliche Änderungen oder Sicherheitsvorfälle/-verstöße überprüft.
Auf dieser Seite
Gehen Sie zu einem Abschnitt unserer Informationssicherheitsrichtlinie.
Kontakt
Fragen zu unserer Informationssicherheitsrichtlinie? Erreichen Sie unser Team unter info@novative.com oder anrufen +41 22 365 65 45 (Hauptsitz Schweiz).
Sind Sie bereit, Ihre Personal- und Gehaltsabrechnungsprozesse zu transformieren?
Schließen Sie sich Hunderten von Unternehmen weltweit an, die Novative bei der fachmännischen Verwaltung ihrer HR- und Gehaltsabrechnungsprozesse vertrauen.