Jump to content

03 42 PSL ISMS ITDienstleister

From Parasol

Zweck

[edit]

Lieferanten und Dienstleister haben Zugriff auf Ressourcen Parasol Islands, die Informationssicherheitsanforderungen unterliegen. Daher ist es wichtig, dass der Umgang mit Lieferanten aus Sicht der Informationssicherheit genau festgelegt ist. Dies wird bereits in der Richtlinie zu externen Dienstleistern (ISMS, 02_11) beschrieben.

Diese Arbeitsanweisung ergänzt die allgemeinen Richtlinien zum Umgang mit Dienstleistern und Lieferanten um spezielle Regelungen für IT-Dienstleister.

Geltungsbereich

[edit]

Dieses Regelwerk gilt verbindlich für Mitarbeiter an allen Standorten. Verstöße gegen die Inhalte können zu arbeitsrechtlichen Konsequenzen führen.

Durch die Veröffentlichung einer neueren Version werden alte Versionen automatisch für ungültig erklärt.

Dokumentation

[edit]

Jeder Dienstleister mit Zugriff auf IT-Systeme muss in der Liste IT-Dienstleister erfasst werden. Jedem Dienstleister sind dabei folgende Informationen zuzuordnen:

Titel Der Name des Dienstleistungsunternehmens
Beschreibung Eine kurze Beschreibung des Unternehmens
Funktion Die Aufgaben, die das Unternehmen, bei Parasol Island übernimmt
Verantwortliche Person Die Person, die bei der Parasol Island für dieses Unternehmen verantwortlich ist
Ansprechpartner Der Hauptansprechpartner beim Dienstleistungsunternehmen
Vertraulichkeitsfreigabe Welche Informationen darf dieser Dienstleister sehen?
Verarbeitete Werte Sofern es sich um relevante Informationswerte handelt, sollten sie hier aufgeführt werden

Kontrolle

[edit]

Jeder IT-Dienstleister ist jährlich hinsichtlich der Aufgabenverteilung, der Einhaltung der Informationssicherheit und des Vertragsverhältnisses zu prüfen. Diese Prüfung erfolgt durch die Geschäftsführung, die IT-Administration und den Informationssicherheitsbeauftragten. Die Koordination übernimmt der Informationssicherheitsbeauftragte.