500+ zufriedene Kunden

Informations-sicherheit bei simplyOrg

Als Anbieter der Cloud-Plattform simplyOrg für Kunden im Gesundheits- und Dienstleistungssektor betrachtet plus-IT GmbH den Schutz von Informationen als Grundlage für Vertrauen, Rechtskonformität und einen zuverlässigen, unterbrechungsfreien Betrieb.

Informationssicherheit ist bei uns nicht optional, sondern fester Bestandteil unserer Prozesse – von der Entwicklung bis zum laufenden Betrieb.

Zur Steuerung betreiben wir ein Informationssicherheits-Managementsystem (ISMS), das sich an anerkannten Standards orientiert und kontinuierlich weiterentwickelt wird.

Geltungsbereich

Unser ISMS umfasst die Informationsverarbeitung im Zusammenhang mit dem Betrieb der simplyOrg-Plattform, insbesondere:

  • die Cloud-Umgebung, in der simplyOrg bereitgestellt wird,
  • die zugehörigen Systeme, Anwendungen und unterstützenden Prozesse,
  • die Arbeitsplätze und Endgeräte, die zur Erbringung des Dienstes genutzt werden.

Für Kunden aus dem Gesundheitssektor stellen wir eine C5-konforme Health Edition von simplyOrg bereit; weitere Instanzen der Plattform folgen den Anforderungen der ISO/IEC 27001.

Software-Seminarverwaltung Dashboard

Unsere Sicherheitsziele

  • Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen
  • Risikobasierte Auswahl und Umsetzung von Sicherheitsmaßnahmen
  • Einhaltung der geltenden gesetzlichen und regulatorischen Anforderungen (u. a. DSGVO, ISO/IEC 27001, BSI C5)
  • Sicherer und zuverlässiger Betrieb der simplyOrg-Plattform
  • Kontinuierliche Verbesserung des Informationssicherheits-Managementsystems

Grundsätze unserer Sicherheitsstrategie

Least Privilege

Zugriffe werden nur im tatsächlich erforderlichen Umfang gewährt

Need-to-Know

Informationen werden nur geteilt, soweit dies für die Aufgabenerfüllung notwendig ist

Security by Design

Sicherheitsanforderungen werden früh in Entwicklung und Betrieb berücksichtigt

Logging & Monitoring

Relevante Aktivitäten werden protokolliert und überwacht, um Sicherheitsvorfälle zu erkennen

Backup & Recovery

Regelmäßige Datensicherungen und getestete Wiederherstellungsverfahren.

Verantwortlichkeiten

Die Geschäftsführung trägt die Gesamtverantwortung für das ISMS und stellt die erforderlichen Ressourcen bereit.

Ein benannter Informationssicherheitsbeauftragter (ISB / ISMS-Manager) koordiniert, pflegt und verbessert das ISMS kontinuierlich und berät die Geschäftsführung in Fragen der Informationssicherheit.

Alle Mitarbeitenden sind verpflichtet, die geltenden Sicherheitsvorgaben einzuhalten und aktiv zur Informationssicherheit beizutragen.

Sensibilisierung und Umgang mit Vorfällen

Alle Mitarbeitenden werden regelmäßig, mindestens jährlich, im Bereich Informationssicherheit geschult; neue Mitarbeitende durchlaufen eine Sicherheitseinführung im Onboarding. Für den Umgang mit Sicherheitsvorfällen betreiben wir einen strukturierten Incident-Management-Prozess.

Kontinuierliche Verbesserung

plus-IT GmbH überprüft ihr ISMS regelmäßig durch Bewertungen, Audits und die Evaluierung der Sicherheitsmaßnahmen und entwickelt es kontinuierlich weiter.

Kontakt

Für Fragen zur Informationssicherheit erreichen Sie uns unter: info@plus-it.de