UNTERNEHMENSRICHTLINIE ZUR INFORMATIONSSICHERHEIT
A.P. SUPPLIES & MEDIA führt alle ihre Aktivitäten so aus, dass die Bedürfnisse und Erwartungen ihrer Kunden auf die effizienteste und sicherste Weise erfüllt werden. Das Unternehmen berücksichtigt bei all seinen Tätigkeiten die geltenden Normen, Gesetze, Vorschriften sowie deren Anwendungsrichtlinien und verpflichtet sich zu deren Einhaltung.
Die Geschäftaktivitäten von A.P. SUPPLIES & MEDIA umfassen: Großhandel mit IT-Produkten.
Diese Richtlinie ist nach der Geschäftsstrategie und den relevanten Anforderungen des Unternehmens ausgerichtet.
Unter Informationssicherheit versteht man den Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen.
Die physische Sicherheit von Gebäuden, Personal, Dokumenten, Software und sensibler Ausstattung wird
vom Unternehmen gemäß den entsprechenden Richtlinien und Verfahren gewährleistet.
Die Abteilungsleiter sind für die angemessene Schulung des Personals verantwortlich, damit dieses in der Lage ist, die ihm zur Erfüllung seiner Aufgaben zur Verfügung gestellten Unternehmenswerte auf die sicherste und effizienteste Weise zu nutzen.
Die Risikobewertung ist ein fortlaufender Prozess und berücksichtigt den Beitrag jedes Elements zum Auftrag des Unternehmens, die Schwachstellen, die Risiken, die Auswirkungen einer potenziellen Beeinträchtigung, Single Points of Failure, die Methode zur Quantifizierung und Bewertung von Risiken sowie Wege zur Reduzierung der Auswirkungen durch die Implementierung von Schutzmaßnahmen.
Die Spezifikationen für die Beschaffung neuer oder die Erweiterung bestehender Systeme umfassen auch Sicherheitsanforderungen, die von der jeweiligen Aufgabe abhängen, die sie erfüllen oder erfüllen sollen.
Der Zugriff auf das Unternehmensnetzwerk sowie auf die damit verbundenen Geräte wird kontrolliert. Zugriff auf die Unterstützungssysteme des Unternehmens hat nur das autorisierte Personal, das zu diesem Zweck eingesetzt wird.
Ein zentral gesteuertes System schützt das Unternehmensnetzwerk vor bekannter oder unbekannter Schadsoftware. Die Dateien, die die Sicherheitsmerkmale gegen Schadsoftware enthalten, werden häufig und automatisch aktualisiert. Das System schützt unter anderem Server, Workstations sowie Remote-Computer. Ein zentral gesteuertes System schützt das interne Netzwerk vor dem Internet.
Das Unternehmen verfügt über einen Business-Continuity-Plan (BCP) und hält die Fähigkeit zu dessen Umsetzung aufrecht.
Schließlich verpflichtet sich das Unternehmen zur kontinuierlichen Verbesserung des Informationssicherheits-Managementsystems (ISMS) gemäß ISO 27001:2022, welches es einhält, sowie zur Erreichung der gesetzten Informationssicherheitsziele im Rahmen dieser Richtlinie sowie der zu diesem Zweck angewendeten spezifischen Richtlinien und Verfahren.
Diese Richtlinie wird jährlich oder bei wesentlichen Änderungen überprüft und steht allen interessierten Parteien zur Verfügung.



