INFORMATIONSSICHERHEITSRICHTLINIE

Aufgrund unserer Tätigkeit in Design, Entwicklung und Wartung von Tools für elektronische Rechnungsstellungsprozesse (für Lieferanten und Kunden) sowie für die sofortige Informationsbereitstellung wissen wir bei easyap, dass Informationen ein wertvolles Gut sowohl für unser Unternehmen als auch für unsere Kunden sind. Sie erfordern daher einen angemessenen Schutz und eine angemessene Verwaltung, um die Kontinuität unseres Geschäftsbetriebs zu gewährleisten und mögliche Schäden durch Versagen hinsichtlich der Integrität, Verfügbarkeit und Vertraulichkeit von Informationen zu minimieren.

Darüber hinaus macht uns sowohl die geltende Gesetzgebung zum Schutz personenbezogener Daten (DSGVO und LOPDGDD) als auch das Engagement von ASLAM gegenüber unseren Kunden besonders sensibel für die Verarbeitung der personenbezogenen Daten, zu denen wir im Rahmen unserer Tätigkeit Zugang haben.

Dafür geht easyap die folgenden Verpflichtungen ein:

  • Das dauerhafte Engagement von easyap in Bezug auf Datenschutzmanagement und Informationssicherheit wird durch Schulungs- und Sensibilisierungsprogramme zum Ausdruck gebracht, die eine partizipative Verwaltung in diesen Bereichen fördern und ermöglichen, dass die Fähigkeiten des Personals zur kontinuierlichen Verbesserung des Produktionsprozesses eingesetzt werden.
  • Um die Durchführung seiner Aktivitäten im Rahmen der anwendbaren Normen und Vorschriften (insbesondere DSGVO und LOPDGDD) zu gewährleisten, wird die Gesetzgebung sowie weitere mit seinen Kunden vereinbarte Anforderungen erfüllt, einschließlich derer, die sich auf den Datenschutz und die Informationssicherheit beziehen.
  • Die Anforderungen erfüllen und die Wirksamkeit des Datenschutz- und Informationssicherheitsmanagementsystems kontinuierlich verbessern, durch die Implementierung von Mess- und Überwachungssystemen für die für unsere Kunden realisierten Lösungen und Entwicklungen, sowie durch die Festlegung von Datenschutz- und Informationssicherheitszielen.
  • Die Geschäftskontinuität sicherstellen, indem Kontinuitätspläne gemäß anerkannten Methoden entwickelt werden.
  • Regelmäßig eine Risikoanalyse auf Basis anerkannter Methoden durchführen und überprüfen, um das Niveau des Datenschutzes und der Informationssicherheit festzulegen und Risiken durch die Entwicklung spezifischer Richtlinien, technischer Lösungen und vertraglicher Vereinbarungen mit spezialisierten Organisationen zu minimieren.
  • Die Mitarbeiter von easyap werden ihre Arbeit stets auf die Erreichung der gesetzten Ziele und im Einklang mit den rechtlichen Anforderungen ausrichten.

Stand: 1. Oktober 2023

Die Geschäftsleitung

ERSTELLT

Beratung

ÜBERPRÜFT

Geschäftsleitung

GENEHMIGT

Geschäftsleitung und PSI-Verantwortlicher

Name: Sara Mazorra

Datum: 01.10.2023

Name: José Elosegui

Datum: 01.10.2023

Name: Gonzalo Delgado

Datum: 01.10.2023

STATUS DER DOKUMENTENÜBERARBEITUNG/-ÄNDERUNG

Ausg. Nr.
Datum
Art der Überarbeitung

0
01.06.2021
Erstausgabe

01
01.10.2023
Aktualisierung und Anpassung an ISO 27701

 

STATUS DER DOKUMENTENÜBERARBEITUNG/-ÄNDERUNG

Ausg. Nr.
Datum
Art der Überarbeitung

0
01.06.2021
Erstausgabe

01
01.10.2023
Aktualisierung und Anpassung an ISO 27701