03 42 PSL ISMS ITDienstleister
Zweck
[edit]Lieferanten und Dienstleister haben Zugriff auf Ressourcen Parasol Islands, die Informationssicherheitsanforderungen unterliegen. Daher ist es wichtig, dass der Umgang mit Lieferanten aus Sicht der Informationssicherheit genau festgelegt ist. Dies wird bereits in der Richtlinie zu externen Dienstleistern (ISMS, 02_11) beschrieben.
Diese Arbeitsanweisung ergänzt die allgemeinen Richtlinien zum Umgang mit Dienstleistern und Lieferanten um spezielle Regelungen für IT-Dienstleister.
Geltungsbereich
[edit]Dieses Regelwerk gilt verbindlich für Mitarbeiter an allen Standorten. Verstöße gegen die Inhalte können zu arbeitsrechtlichen Konsequenzen führen.
Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.
Dokumentation
[edit]Jeder Dienstleister mit Zugriff auf IT-Systeme muss in der Liste IT-Dienstleister erfasst werden. Jedem Dienstleister sind dabei folgende Informationen zuzuordnen:
| Titel | Der Name des Dienstleistungsunternehmens |
| Beschreibung | Eine kurze Beschreibung des Unternehmens |
| Funktion | Die Aufgaben, die das Unternehmen, bei Parasol Island übernimmt |
| Verantwortliche Person | Die Person, die bei der Parasol Island für dieses Unternehmen verantwortlich ist |
| Ansprechpartner | Der Hauptansprechpartner beim Dienstleistungsunternehmen |
| Vertraulichkeitsfreigabe | Welche Informationen darf dieser Dienstleister sehen? |
| Verarbeitete Werte | Sofern es sich um relevante Informationswerte handelt, sollten sie hier aufgeführt werden |
Kontrolle
[edit]Jeder IT-Dienstleister ist jährlich hinsichtlich der Aufgabenverteilung, der Einhaltung der Informationssicherheit und des Vertragsverhältnisses zu prüfen. Diese Prüfung erfolgt durch die Geschäftsführung, die IT-Administration und den Informationssicherheitsbeauftragten. Die Koordination übernimmt der Informationssicherheitsbeauftragte.