1.1 Geltungsbereich
Diese Information Security Policy gilt für die gesamte InfoGuard. Alle Mitarbeitenden sowie alle externen Personen und Dienstleister, die in Informationen der IG oder deren Kunden Einsicht haben oder diese bearbeiten, sind auf die Einhaltung der hierin enthaltenen Grundsätze und aller davon abgeleiteten Richtlinien und Weisungen zu verpflichten.
Die Ziele der Informationssicherheit in der InfoGuard sind:
3.1 Verpflichtung
Die InfoGuard verpflichtet sich zur Umsetzung der definierten Ziele der Informationssicherheit und der dafür zutreffenden Anforderungen gemäss ISO/IEC 27001:2013 Anhang A.
3.2 Compliance
Die InfoGuard hält sich in der Bearbeitung von Informationen an die gesetzlichen, brancheneigenen und unternehmensinternen Vorgaben und Regulatorien sowie an die anerkannten Informationssicherheitsstandards.
3.3 Wirtschaftlichkeit
Die Kosten für Informationssicherheitsmassnahmen sollen die Höhe der Verminderung von Informationssicherheitsrisiken, welche durch die Massnahmen erreicht wird, grundsätzlich nicht übersteigen. Eine Beeinträchtigung der Geschäftstätigkeit durch Sicherheitsmassnahmen ist unter Berücksichtigung der Risiken soweit wie möglich zu vermeiden.
3.4 Informationssicherheits-Managementsystem (ISMS)
Die InfoGuard verfügt über ein Informationssicherheits-Managementsystem (ISMS). Dieses System dient dem Management der operationellen Risiken der Informationsbearbeitung sowie der Massnahmen zum Schutz der Informationssicherheit.
Das ISMS richtet sich nach dem international anerkannten ISO 27001 Standard und ist in angemessener Form zu dokumentieren. Die InfoGuard verpflichtet sich zur fortlaufenden Verbesserung ihres Informationssicherheitsmanagementsystems (ISMS).
3.5 Verantwortung aller
Alle internen und externen Personen, die Zugang zu Kundendaten oder anderen Informationen der InfoGuard haben, tragen in ihrem Aufgabenbereich die Verantwortung für die Einhaltung dieser Grundsätze und aller weiteren Richtlinien der Informationssicherheit.
Das Sicherheitsdenken ist ein fester Bestandteil der Firmenkultur bei InfoGuard. Alle Mitarbeiter bringen die Bereitschaft auf, sich persönlich für die Einhaltung der für sie relevanten Sicherheitsmassnahmen einzusetzen.