Ziele der Informationssicherheit
Das Ziel von B2BSlots im Bereich der Informationssicherheit ist es, sicherzustellen, dass die Kern- und unterstützenden Geschäftsprozesse mit minimalen Unterbrechungen weiterlaufen.
B2BSlots stellt sicher, dass alle Informationen, die von B2BSlots genutzt oder gespeichert werden, absolute Integrität und Verfügbarkeit haben. B2BSlots garantiert, dass alle relevanten Informationen mit geeigneten Vertraulichkeitsverfahren verwaltet und gespeichert werden.
Informationssicherheitspolitik
Der Zweck dieser Richtlinie ist es, die Informationswerte der Organisation vor allen Bedrohungen zu schützen, ob intern oder extern, absichtlich oder versehentlich.
Der CEO von B2BSlots hat diese Richtlinie zum Informationssicherheits-Managementsystem [ISMS] genehmigt.
Es ist die Richtlinie der Organisation sicherzustellen, dass:
- Informationen mit minimalen Unterbrechungen für das Personal und die Öffentlichkeit verfügbar gemacht werden, wie es der Geschäftsprozess erfordert. Dies stellt sicher, dass Informationen und wichtige Dienste den Nutzern zur Verfügung stehen, wann und wo sie sie benötigen;
- Die Integrität dieser Informationen wird gewahrt. Dies bedeutet, die Genauigkeit und Vollständigkeit der Informationen zu schützen, indem unbefugte Änderungen verhindert werden;
- Die Vertraulichkeit von Informationen, die nicht auf Forschung, Dritte, persönliche und elektronische Kommunikationsdaten beschränkt sind, wird gewährleistet. Dies schützt wertvolle oder sensible Informationen vor unbefugter Offenlegung oder unvermeidbaren Unterbrechungen;
- Regulatorische und gesetzliche Anforderungen werden erfüllt. Dies stellt sicher, dass die Organisation den relevanten geschäftlichen, nationalen und internationalen Gesetzen entspricht;
- Ein Rahmen für das Business Continuity Management wird bereitgestellt, und Business Continuity Pläne werden erstellt, um Unterbrechungen der Geschäftstätigkeiten entgegenzuwirken und kritische Geschäftsprozesse vor den Auswirkungen großer Ausfälle oder Katastrophen zu schützen. Business Continuity Pläne werden gepflegt und getestet;
- Schulungen, Sensibilisierungen und Trainings zur Informationssicherheit werden dem Personal und relevanten externen Parteien zur Verfügung gestellt;
- Alle Verstöße gegen die Informationssicherheit, tatsächliche oder vermutete, werden den relevanten Behörden gemeldet und von diesen untersucht, einschließlich des Incident Response Prozesses;
- Angemessene Zugangskontrollen werden aufrechterhalten und Informationen vor unbefugtem Zugriff geschützt.
ISMS Risiken
Die Informationssicherheit bei B2BSlots wird durch das Risikomanagement-Framework verwaltet.
Richtlinien, Verfahren und Leitlinien, die nicht auf Informationssicherheit beschränkt sind, werden sowohl in Papierform als auch online über ein Intranet-System zur Unterstützung der ISMS-Richtlinie bereitgestellt.
Verantwortlichkeiten
Es liegt in der Verantwortung jedes Mitarbeiters, die ISMS-Richtlinie einzuhalten. Alle Manager sind direkt dafür verantwortlich, die ISMS-Richtlinie in ihren Einheiten umzusetzen und die Einhaltung durch ihre Mitarbeiter sicherzustellen.
Der Managementvertreter ist der Chief Security Officer und hat die direkte Verantwortung für die Gestaltung, Planung, Implementierung und den Betrieb des ISMS innerhalb von B2Bslots. Er ist auch an der Erstellung und/oder Verwaltung der Entwicklung relevanter Richtlinien, Verfahren und Leitlinien beteiligt, die sich nicht nur auf die Informationssicherheit beschränken. Die interne Audit-Einheit hat die direkte Verantwortung für die Überprüfung der Wirksamkeit der ISMS-Richtlinie.
Diese ISMS-Richtlinie wird überprüft, wenn wesentliche Änderungen in der Organisation auftreten.