Selbstauskunft zur Informationssicherheit

Die CCL ist stolz darauf, von Ihren Kunden und Lieferanten als innovativer, dynamischer und zuverlässiger Partner geschätzt zu werden. Das in uns gesetzte Vertrauen ist für uns Ansporn und Verpflichtung zugleich. Informationssicherheit macht unser Geschäft erst möglich, indem sie es uns erlaubt, erfolgreiche Geschäftsbeziehungen einzugehen, in neue Märkte vorzudringen und solche Chancen zu nutzen, die sonst als zu risikoreich anzusehen wären. Indem finanzielle Verluste durch Sicherheitsvorfälle auf ein Minimum verringert werden, trägt das Informationssicherheitsmanagement positiv zum Geschäftsergebnis bei. Dadurch wird unser Ansehen als das eines vertrauenswürdig, offen, ehrlich und ethisch handelnden Unternehmens gefestigt.

Eine zuverlässige sichere Datenverarbeitung ist für den reibungslosen Ablauf eines Betriebes absolute Notwendigkeit. Unzureichender Schutz von Daten und Informationen, ob geschrieben, gesprochen oder digital, sind ein unterschätzter Risikofaktor, der unzureichend geschützt und nicht abgesichert, existenzbedrohende Ausmaße annehmen kann.

Die Geschäftsleitung bekennt sich zu dieser Leitlinie, zur Einhaltung der Schutzziele und zum Informationssicherheitsmanagement insgesamt und stellt die entsprechenden personellen, organisatorischen und finanziellen Mittel bereit, um das ISMS im Unternehmen wirkungsvoll und angemessen zu betreiben und zu verbessern.

Die Geschäftsleitung unterstützt und engagiert sich für Informationssicherheit durch die orga-nisationsweite Veröffentlichung, Durchsetzung und Aufrechterhaltung dieser und weiterer ISMS-Richtlinien als auch bei der Kontrolle und Weiterentwicklung des ISMS unter Aufbietung aller geforderten Ressourcen zur Erreichung der organisatorischen und technischen Maßnahmen und Ziele.

Alle CCL Mitarbeitenden müssen sich zur Einhaltung des Datenschutzes und der Informations-sicherheit unter Berücksichtigung dieser Leitlinie bekennen, da unseren Kunden den Schutz der Vertraulichkeit, der Integrität und Verfügbarkeit erwarten und Verstöße unseren Kunden und uns signifikanten Schaden zufügen können.

Personenbezogene Daten dürfen nur mit Zustimmung der betroffenen Person verarbeitet werden, sofern ein definierter Zweck hierfür vorliegt und es keinen Verstoß gesetzlicher Vor-gaben gibt.

Daher liegt es in der Verantwortung aller Mitarbeitenden Verstöße gegen die genannten normativen und gesetzlichen Anforderungen zu vermeiden und bei Gefährdung oder Verletzung unverzüglich zu melden. Hierzu sind entsprechende Melde- und Eskalationswege definiert.

Verstöße gegen die Vorgaben werden verfolgt und entsprechend geahndet.

Erklärung:
  • Unser Informationssicherheitsmanagementsystem (ISMS) ist durch den TÜV Rheinland gemäß VDA-ISA (TISAX®) assessiert und wird jährlich im Rahmen der internen Auditierung überprüft.
  • Auditergebnisse werden dokumentiert, analysiert, bewertet und falls erforderlich werden Maßnahmen abgeleitet. Der P-D-C-A-Zyklus (kontinuierlicher Verbesserungsprozess) ist fester Bestandteil des ISMS.
  • CCL verfügt über ein Risiko-Management mit dokumentierten Prozessbeschreibungen und Verfahren der Abwendung. Das Risiko-Management wird auf Basis der ISO 27005 regelmäßig durchgeführt und jährlich mit der Geschäftsleitung analysiert
  • Das Business Continuity Management ist der ISO 22301 angelehnt und Bestandteil des ISMS.
  • Unsere Mitarbeitende werden mindestens einmal pro Jahr unterwiesen und geschult. Die Informationssicherheits-Richtlinien sind jedem Mitarbeitenden zugänglich und verpflichtend.
  • Unsere Lieferanten sind über den hohen Stellenwert der Informationssicherheit informiert. Die CCL behält sich die Auditierungsmöglichkeit auf Basis der Lieferantenselbstauskunft vor.
  • Um Interessenskonflikte zu vermeiden, sind Datenschutz und Informationssicherheit von der Rolle, Aufgabe und Verantwortung getrennt.
  • Der Informationssicherheitsbeauftragte berichtet direkt an die Geschäftsleitung. Er ist zentraler und verantwortlicher Ansprechpartner für die Belegschaft und Anfragen Dritter.


Für Fragen steht Ihnen der Informationssicherheitsbeauftragte gerne unter der E-Mail-Adresse infosec.solingen(at)cclind.com zur Verfügung.