Serpentarius Software Ltd. ist im Bereich der Informationstechnologie tätig, wobei das Niveau der Informationssicherheit als grundlegender Qualitätsparameter der angebotenen Dienstleistungen gilt. Die Aktivitäten von Serpentarius Software Ltd. sind Softwareentwicklung, Hosting-Services, IT-Beratung, Lizenzverkauf und andere IT-Dienstleistungen.
Durch den Betrieb eines Informationssicherheits-Managementsystems erreichen wir das Ziel, ein hohes Maß an Informationssicherheit für alle Aktivitäten des Unternehmens zu erhöhen und zu erhalten. Wir gewährleisten die Vertraulichkeit, Authentizität, Integrität, Unversehrtheit und Verfügbarkeit der von der Organisation verwalteten und verarbeiteten Daten. Durch den Betrieb eines Informationssicherheits-Managementsystems und die Aufrechterhaltung der ISO IEC/27001:2023-Zertifizierung machen wir die Bemühungen und Erfolge der Organisation in dieser Richtung für bestehende und potenzielle Kunden sichtbar.
Darüber hinaus möchte das Management der Organisation durch den Einsatz des Informationssicherheits-Managementsystems die folgenden Ziele erreichen:
- Identifizieren Sie die aktuellen externen und internen Erwartungen der Stakeholder an die Informationssicherheit des Unternehmens.
- Aktuelle Risiken für die Informationssicherheit werden identifiziert und, falls erforderlich, wird ein geeigneter Risikomanagementplan entwickelt, umgesetzt und überwacht.
- Verfahren für die Informationssicherheit sollten dokumentiert, implementiert und für die Mitarbeiter geschult werden. Die Einhaltung der Verfahren wird überwacht, ihre Effektivität wird gemessen und das Informationssicherheitsmanagementsystem wird auf der Grundlage der Ergebnisse kontinuierlich verbessert.
- Die Organisation muss in der Lage sein, auch bei langfristiger Vollzeit-Telearbeit effektiv zu arbeiten.
Um die oben genannten Ziele zu erreichen, verpflichtet sich die Leitung der Organisation, dafür zu sorgen, dass die Anforderungen des Managementsystems für die Informationssicherheit in den Prozessen der Organisation verankert sind und dass die notwendigen Ressourcen zur Verfügung stehen. Die Leitung der Organisation muss die Bedeutung der Informationssicherheit laufend kommunizieren und eine kontinuierliche Verbesserung fördern, um sicherzustellen, dass das Informationssicherheits-Managementsystem die erwarteten Ergebnisse erzielt.
