Zum Inhalt springen

Datenschutz & Rechtliches

Informationssicherheitsrichtlinie

Unsere Geltungsbereichsrichtlinie für das Informationssicherheits-Managementsystem (ISMS) nach ISO 27001

Zuletzt aktualisiert: 01.10.2026

Unsere Organisation verpflichtet sich, im Bereich der Entwicklung individueller Softwarelösungen, im Einklang mit den gesetzlichen Anforderungen und im Rahmen ihrer Geschäftstätigkeit alle Voraussetzungen zu schaffen, um die Vertraulichkeit, Integrität und Verfügbarkeit sämtlicher physischer und elektronischer Informationswerte zu schützen. Die Anforderungen an das ISMS werden im Einklang mit den ISMS-Zielen umgesetzt.

Unsere ISMS-Geltungsbereichsrichtlinie nach ISO 27001

Unsere Organisation hat gemäß den Anforderungen der Norm ein Informationssicherheits-Managementsystem einschließlich der erforderlichen Prozesse und ihrer Wechselwirkungen eingerichtet, setzt es um und erhält es aufrecht. Der Geltungsbereich des ISMS wird kontinuierlich verbessert. In diesem Sinne verpflichten wir uns,

  • sicherzustellen, dass das ISMS so dokumentiert, zertifiziert und kontinuierlich verbessert wird, dass es die Anforderungen der ISO 27001 erfüllt,
  • das ISMS-Bewusstsein unserer Mitarbeitenden kontinuierlich zu stärken,
  • Risiken im Rahmen strategischer Geschäftspläne, der ISMS-Ziele und des Risiko- und Chancenmanagements zu identifizieren, zu bewerten und zu kontrollieren,
  • alle gesetzlichen Vorschriften und Verträge im Zusammenhang mit dem ISMS einzuhalten,
  • Risiken für Informationswerte zu überwachen und zu steuern,
  • die Vertraulichkeit der Informationswerte unserer Interessengruppen zu gewährleisten,
  • die Kontrolle extern bereitgestellter Prozesse, Produkte und Dienstleistungen sicherzustellen.

Schutz besonderer Kategorien personenbezogener Daten

Das Gesetz Nr. 6698 zum Schutz personenbezogener Daten (KVKK) bestimmt Daten über ethnische Herkunft, politische Meinungen, philosophische Überzeugungen, Religion, Konfession oder sonstige Weltanschauungen, Kleidung und äußeres Erscheinungsbild, Mitgliedschaft in Vereinen, Stiftungen oder Gewerkschaften, Gesundheit, Sexualleben, strafrechtliche Verurteilungen und Sicherungsmaßnahmen sowie biometrische und genetische Daten als „besondere Kategorien personenbezogener Daten“. Diesen Daten wird besondere Bedeutung beigemessen, da ihre rechtswidrige Verarbeitung das Risiko birgt, dass Betroffene geschädigt oder diskriminiert werden.

Unsere Organisation geht mit dem Schutz rechtmäßig verarbeiteter besonderer Kategorien personenbezogener Daten mit großer Sorgfalt um; die technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten wenden wir bei diesen Daten besonders gewissenhaft an und stellen die erforderlichen Kontrollen sicher.

Um in unserer Branche ein Vorbild in Sachen Informationssicherheit zu sein, verpflichten wir uns, uns im Einklang mit unseren ISMS-Zielen kontinuierlich weiterzuentwickeln und nachhaltige ISMS-Anforderungen zu erfüllen.

Geschäftsführung – 03.11.2023