Informationssicherheitsleitlinie
Informationssicherheitsleitlinie der fuentis AG.
Last updated: 1.11.2025
Informationssicherheitsleitlinie
Informationssicherheitsleitlinie der fuentis AG
1. Zweck, Anwendungsbereich und Zielsetzung
Diese Leitlinie definiert die Grundsätze und strategische Ausrichtung des Informationssicherheitsmanagementsystems (ISMS) der fuentis AG. Sie legt fest, wie Informationssicherheit im Unternehmen gesteuert, umgesetzt und kontinuierlich verbessert wird.
Die Leitlinie gilt für alle Standorte, Systeme, Prozesse und Mitarbeitenden der fuentis AG sowie für alle Personen, die im Auftrag der fuentis AG handeln.
2. Begriffe
Vertraulichkeit: Schutz von Informationen vor unbefugtem Zugriff.
Integrität: Sicherstellung der Korrektheit und Vollständigkeit von Informationen.
Verfügbarkeit: Bereitstellung und Nutzbarkeit von Informationen zum benötigten Zeitpunkt.
Informationssicherheit: Aufrechterhaltung von Vertraulichkeit, Integrität und Verfügbarkeit.
ISMS: Managementsystem zur Planung, Umsetzung, Überwachung und Verbesserung der Informationssicherheit.
3. Stellenwert der Informationssicherheit
3.1 Geschäftsziele
Die fuentis AG entwickelt und betreibt moderne, risikobasierte Managementsystem-Plattformen (z. B. ISMS, BCMS, Compliance). Unser Ziel ist, Unternehmen durch Technologie und Best Practices bei der Erfüllung regulatorischer Anforderungen effizient zu unterstützen. Informationssicherheit ist dabei ein zentraler Bestandteil unserer Wertschöpfung und unseres Qualitätsversprechens.
3.2 Anforderungen und interessierte Parteien
Das ISMS berücksichtigt insbesondere die Anforderungen von:
Kunden
Gesetzgebern und Aufsichtsbehörden
Mitarbeitenden
Partnern
Investoren
Geschäftsführung
3.3 Bedeutung der Informationssicherheit
Der Schutz sensibler Daten – insbesondere Kundendaten, Entwicklungsartefakte und Betriebsinformationen – ist entscheidend für Vertrauen, Compliance und die Stabilität unserer Produkte. Informationssicherheit ist daher ein strategisches Unternehmensziel und integraler Bestandteil unserer Geschäftsprozesse.
3.4 ISMS-Ziele
Das ISMS der fuentis AG verfolgt insbesondere:
Erfüllung der ISO/IEC 27001-Anforderungen
Stärkung der Informationssicherheitskompetenz aller Mitarbeitenden
Kontinuierliche Steigerung der Kundenzufriedenheit
Systematische Identifikation, Bewertung und Behandlung von Risiken
Nachhaltige Absicherung unserer Plattformen, Cloud-Services und On-Premise-Bereitstellungen
Ziele sowie deren Erfüllungsgrad werden dokumentiert und jährlich überprüft.
3.5 Planung und Überprüfung
Für jedes ISMS-Ziel werden Verantwortlichkeiten, Maßnahmen, Ressourcen, Zeiträume und Messmethoden festgelegt. Die Zielerreichung wird mindestens jährlich durch den Informationssicherheitsbeauftragten bewertet und in einem Prüfbericht dokumentiert.
3.6 Informationssicherheitsmaßnahmen
Wir erfüllen alle relevanten Sicherheitsanforderungen der ISO/IEC 27001 sowie ergänzende interne Richtlinien. Maßnahmen werden im Rahmen des Risikomanagements definiert und in der Erklärung zur Anwendbarkeit (SoA) dokumentiert.
4. Verantwortlichkeiten
Rolle | Verantwortlichkeiten |
Geschäftsführung | Strategische Steuerung, Ressourcenbereitstellung, Kommunikation der Leitlinie |
Informationssicherheitsbeauftragter (ISB) | Umsetzung, Pflege und Überwachung des ISMS, Berichterstattung, jährliche Überprüfung |
HR | Schulungen, Sensibilisierung, personalbezogene IS-Prozesse |
Asset Owner | Schutz, Pflege und Verfügbarkeit der verantworteten Assets |
Lead Developer | Sicherstellung sicherer Softwareentwicklung, Behandlung technischer Schwachstellen |
Alle Mitarbeitenden | Einhaltung aller Richtlinien, Meldung von Vorfällen oder Schwachstellen |
Alle wiederkehrenden Aufgaben werden zentral über die fuentis Suite gesteuert und dokumentiert.
5. Unternehmenspolitik
Informationssicherheit ist verbindlich in der Unternehmensführung verankert. Die fuentis AG verpflichtet sich zur kontinuierlichen Weiterentwicklung des ISMS, zur Bereitstellung ausreichender Ressourcen und zur Anpassung an veränderte Rahmenbedingungen, Technologien und regulatorische Anforderungen.
6. Verpflichtungen
Alle Mitarbeitenden und relevanten Dritten müssen die Vorgaben dieser Leitlinie sowie der ergänzenden Richtlinien einhalten. Verstöße können zu disziplinarischen Maßnahmen führen.
7. Referenzdokumente
Anwendungsbereich des ISMS
Verfahren zur Ermittlung von Anforderungen
Verfahren zu ISMS-Zielen & KPIs
Verfahren für Korrekturmaßnahmen
Statement of Applicability (SoA)
8. Aufzeichnungen
Zu dieser Leitlinie werden u. a. folgende Nachweise geführt:
Ziel- und KPI-Übersichten
Prüfberichte
Erfordernisüberblicke
SoA
Die Ablage erfolgt gemäß dem Verfahren zur Dokumentenlenkung.
9. Gültigkeit
Die Leitlinie tritt am 01.09.2025 in Kraft. Der ISB überprüft sie mindestens jährlich hinsichtlich Angemessenheit, Wirksamkeit und Aktualisierungsbedarf (z. B. basierend auf Audit-Ergebnissen, KPIs oder Risiken).