Informationssicherheitsrichtlinie

Bei JCM TECHNOLOGIES SAU, als einer in das unternehmensweite Informationssicherheitsmanagementsystem (ISMS) von JCM DIGITAL BUILDING SLU einbezogenen Organisation, übernehmen und wenden wir die vorliegende Informationssicherheitsrichtlinie an, die auf Unternehmensebene genehmigt wurde und für die in ihrem Geltungsbereich enthaltenen Organisationen gilt.

Die Informationssicherheit ist ein wesentlicher Bestandteil, um die Kontinuität, Zuverlässigkeit und den Schutz der von der Organisation genutzten Dienstleistungen, Prozesse, Systeme und Informationswerte zu gewährleisten sowie das Vertrauen von Kunden, Mitarbeitenden, Lieferanten, Partnern und sonstigen interessierten Parteien zu erhalten.

Das unternehmensweite Informationssicherheitsmanagementsystem hat das Ziel, die Vertraulichkeit, Integrität, Verfügbarkeit, Authentizität und Nachvollziehbarkeit von Informationen gemäß den anwendbaren gesetzlichen, behördlichen, vertraglichen und normativen Anforderungen zu schützen, einschließlich der Anforderungen im Zusammenhang mit ISO/IEC 27001, NIS2 und – sofern zutreffend – dem Nationalen Sicherheitsrahmen (ENS).

Diese Richtlinie gilt für JCM DIGITAL BUILDING SLU, JCM TECHNOLOGIES SAU, E3A TECHNOLOGIES SAU und ACCESOR APLICATIONS AND SERVICES SAU im Rahmen des für das unternehmensweite ISMS definierten Geltungsbereichs.

Zu diesem Zweck verpflichtet sich die Organisation:

  • Informationen und die Systeme, die sie verarbeiten, vor unbefugtem Zugriff, unzulässigen Veränderungen, Verlusten, Nichtverfügbarkeit oder unzulässiger Nutzung zu schützen.
  • Technische, organisatorische und prozessuale Maßnahmen festzulegen, die verhältnismäßig zu den identifizierten Risiken und zum Kontext der Organisation sind.
  • Risiken der Informationssicherheit systematisch zu managen und dabei Bedrohungen, Schwachstellen, rechtliche Anforderungen sowie die Bedürfnisse interessierter Parteien zu berücksichtigen.
  • Rollen, Verantwortlichkeiten und Befugnisse im Bereich Informationssicherheit festzulegen und eine angemessene Koordination zwischen den in den Geltungsbereich einbezogenen Organisationen sicherzustellen.
  • Das Bewusstsein, die Schulung und die Beteiligung der Mitarbeitenden zur Einhaltung interner Sicherheitsvorgaben zu fördern.
  • Sicherheitsvorfälle angemessen zu managen, indem Mechanismen zur Erkennung, Meldung, Reaktion, Wiederherstellung und zum Lernen aus Vorfällen etabliert werden.
  • Die Kontinuität kritischer Dienstleistungen und Prozesse durch Maßnahmen zur Prävention, Resilienz und Wiederherstellung im Notfall zu gewährleisten.
  • Die anwendbaren Vorschriften zum Schutz personenbezogener Daten, zur Informationssicherheit, zur Cybersicherheit sowie sonstige einschlägige gesetzliche, vertragliche oder regulatorische Verpflichtungen einzuhalten.
  • Das Informationssicherheitsmanagementsystem sowie seine Richtlinien, Verfahren, Kontrollen und Ziele fortlaufend zu überprüfen und zu verbessern.

Die Konzernleitung von JCM DIGITAL BUILDING SLU übernimmt die Führung und das Engagement für die Informationssicherheit und stellt die erforderlichen Ressourcen für die Einführung, Aufrechterhaltung und kontinuierliche Verbesserung des unternehmensweiten ISMS bereit.

Alle Mitarbeitenden, Partner und Dritte, die auf Informationen, Systeme oder Dienstleistungen innerhalb des Geltungsbereichs zugreifen, müssen die von der Organisation festgelegten Sicherheitsrichtlinien, -standards und -verfahren einhalten.

Diese Richtlinie steht den relevanten interessierten Parteien zur Verfügung und wird regelmäßig überprüft, um ihre Eignung in Bezug auf Kontext, Risiken, Ziele und anwendbare Anforderungen sicherzustellen.

Für Fragen oder Auskünfte können Sie uns per E-Mail unter admin@jcm-tech.com kontaktieren.

© 1983-2026 JCM Technologies - All Rights Reserved.
×
English Español Català Français Italiano
×