Skip to main content

Informationssicherheitsleitlinie

Informationssicherheitsleitlinie der fuentis AG.

Last updated: 1.11.2025

Informationssicherheitsleitlinie

Informationssicherheitsleitlinie der fuentis AG

1. Zweck, Anwendungsbereich und Zielsetzung

Diese Leitlinie definiert die Grundsätze und strategische Ausrichtung des Informationssicherheitsmanagementsystems (ISMS) der fuentis AG. Sie legt fest, wie Informationssicherheit im Unternehmen gesteuert, umgesetzt und kontinuierlich verbessert wird.

Die Leitlinie gilt für alle Standorte, Systeme, Prozesse und Mitarbeitenden der fuentis AG sowie für alle Personen, die im Auftrag der fuentis AG handeln.

2. Begriffe

  • Vertraulichkeit: Schutz von Informationen vor unbefugtem Zugriff.

  • Integrität: Sicherstellung der Korrektheit und Vollständigkeit von Informationen.

  • Verfügbarkeit: Bereitstellung und Nutzbarkeit von Informationen zum benötigten Zeitpunkt.

  • Informationssicherheit: Aufrechterhaltung von Vertraulichkeit, Integrität und Verfügbarkeit.

  • ISMS: Managementsystem zur Planung, Umsetzung, Überwachung und Verbesserung der Informationssicherheit.

3. Stellenwert der Informationssicherheit

3.1 Geschäftsziele

Die fuentis AG entwickelt und betreibt moderne, risikobasierte Managementsystem-Plattformen (z. B. ISMS, BCMS, Compliance). Unser Ziel ist, Unternehmen durch Technologie und Best Practices bei der Erfüllung regulatorischer Anforderungen effizient zu unterstützen. Informationssicherheit ist dabei ein zentraler Bestandteil unserer Wertschöpfung und unseres Qualitätsversprechens.

3.2 Anforderungen und interessierte Parteien

Das ISMS berücksichtigt insbesondere die Anforderungen von:

  • Kunden

  • Gesetzgebern und Aufsichtsbehörden

  • Mitarbeitenden

  • Partnern

  • Investoren

  • Geschäftsführung

3.3 Bedeutung der Informationssicherheit

Der Schutz sensibler Daten – insbesondere Kundendaten, Entwicklungsartefakte und Betriebsinformationen – ist entscheidend für Vertrauen, Compliance und die Stabilität unserer Produkte. Informationssicherheit ist daher ein strategisches Unternehmensziel und integraler Bestandteil unserer Geschäftsprozesse.

3.4 ISMS-Ziele

Das ISMS der fuentis AG verfolgt insbesondere:

  • Erfüllung der ISO/IEC 27001-Anforderungen

  • Stärkung der Informationssicherheitskompetenz aller Mitarbeitenden

  • Kontinuierliche Steigerung der Kundenzufriedenheit

  • Systematische Identifikation, Bewertung und Behandlung von Risiken

  • Nachhaltige Absicherung unserer Plattformen, Cloud-Services und On-Premise-Bereitstellungen

Ziele sowie deren Erfüllungsgrad werden dokumentiert und jährlich überprüft.

3.5 Planung und Überprüfung

Für jedes ISMS-Ziel werden Verantwortlichkeiten, Maßnahmen, Ressourcen, Zeiträume und Messmethoden festgelegt. Die Zielerreichung wird mindestens jährlich durch den Informationssicherheitsbeauftragten bewertet und in einem Prüfbericht dokumentiert.

3.6 Informationssicherheitsmaßnahmen

Wir erfüllen alle relevanten Sicherheitsanforderungen der ISO/IEC 27001 sowie ergänzende interne Richtlinien. Maßnahmen werden im Rahmen des Risikomanagements definiert und in der Erklärung zur Anwendbarkeit (SoA) dokumentiert.

4. Verantwortlichkeiten

Rolle

Verantwortlichkeiten

Geschäftsführung

Strategische Steuerung, Ressourcenbereitstellung, Kommunikation der Leitlinie

Informationssicherheitsbeauftragter (ISB)

Umsetzung, Pflege und Überwachung des ISMS, Berichterstattung, jährliche Überprüfung

HR

Schulungen, Sensibilisierung, personalbezogene IS-Prozesse

Asset Owner

Schutz, Pflege und Verfügbarkeit der verantworteten Assets

Lead Developer

Sicherstellung sicherer Softwareentwicklung, Behandlung technischer Schwachstellen

Alle Mitarbeitenden

Einhaltung aller Richtlinien, Meldung von Vorfällen oder Schwachstellen

Alle wiederkehrenden Aufgaben werden zentral über die fuentis Suite gesteuert und dokumentiert.

5. Unternehmenspolitik

Informationssicherheit ist verbindlich in der Unternehmensführung verankert. Die fuentis AG verpflichtet sich zur kontinuierlichen Weiterentwicklung des ISMS, zur Bereitstellung ausreichender Ressourcen und zur Anpassung an veränderte Rahmenbedingungen, Technologien und regulatorische Anforderungen.

6. Verpflichtungen

Alle Mitarbeitenden und relevanten Dritten müssen die Vorgaben dieser Leitlinie sowie der ergänzenden Richtlinien einhalten. Verstöße können zu disziplinarischen Maßnahmen führen.

7. Referenzdokumente

  • Anwendungsbereich des ISMS

  • Verfahren zur Ermittlung von Anforderungen

  • Verfahren zu ISMS-Zielen & KPIs

  • Verfahren für Korrekturmaßnahmen

  • Statement of Applicability (SoA)

8. Aufzeichnungen

Zu dieser Leitlinie werden u. a. folgende Nachweise geführt:

  • Ziel- und KPI-Übersichten

  • Prüfberichte

  • Erfordernisüberblicke

  • SoA

Die Ablage erfolgt gemäß dem Verfahren zur Dokumentenlenkung.

9. Gültigkeit

Die Leitlinie tritt am 01.09.2025 in Kraft. Der ISB überprüft sie mindestens jährlich hinsichtlich Angemessenheit, Wirksamkeit und Aktualisierungsbedarf (z. B. basierend auf Audit-Ergebnissen, KPIs oder Risiken).