COMEXI GROUP INDUSTRIES, SAU INFORMATION SECURITY Policy

1. Zweck

Ein Rahmen geschaffen werden , der den Schutz von Informationen und Vermรถgenswerten regelt. verbundene Unternehmen der COMEXI GROUP INDUSTRIES, SAU (nachfolgend COMEXI ) , die gewรคhrleisten sein Vertraulichkeit , Integritรคt und Verfรผgbarkeit sowie die Einhaltung der Anforderungen rechtliche , regulatorische und vertragliche Anforderungen , insbesondere ISO/IEC 27001:2022 und Richtlinie ( EU ) 2022/2555 (NIS2) , um die Erreichung der Unternehmensziele zu unterstรผtzen .

2. Erreichen

Diese Richtlinie gilt fรผr alle internen Mitarbeiter und Kooperationspartner. externe Parteien und Dritte , die COMEXI- Informationen und/oder -Vermรถgenswerte nutzen oder verwalten , unabhรคngig von ihrer Unterstรผtzung oder Standort . Beinhaltet alle Prozesse , Systeme , Infrastrukturen und Arbeitsbereiche wird vom Informationssicherheitsmanagementsystem ( ISMS ) abgedeckt .

3. Rahmenkonzept zur Festlegung von Informationssicherheitszielen

COMEXI unterhรคlt einen Prozess systematisch definieren , รผberprรผfen und aktualisieren Informationssicherheitsziele , die sicherstellen sein รœbereinstimmung mit dieser Richtlinie, mit den Ergebnissen der Risiko- und Chancenanalyse und mit den Erwartungen der Interessengruppen .

    • Ausrichtungskriterien : Die Ziele werden mit den Informationssicherheitsprinzipien , den Anforderungen der ISO 27001, den NIS2 – Verpflichtungen und dem Geschรคftskontext (Maschinenbau ) in Einklang gebracht .
    • SMART -Funktionen : Jedes Ziel wird sein spezifisch , messbar , erreichbar , relevant und zeitgebunden .
    • Dokumentation und รœberwachung : Die Ziele werden als dokumentierte Informationen des ISMS festgehalten ( Verantwortlicher, Kennzahl , Ausgangswert , Zielwert, Zeitrahmen und Evaluierungshรคufigkeit ).
    • Revision regelmรครŸig : mindestens einmal im Jahr oder frรผher ร„nderungen von Bedeutung im Kontext , Risiken oder Vorschriften.

4. Engagement und Verantwortung des Managements

Hรถheres Management รผbernimmt die letztendliche Verantwortung fรผr das ISMS und verpflichtet sich zu Folgendem:

  • Stellen Sie die Ressourcen bereit. notwendig ( personelle , technologische und finanzielle ) Ressourcen fรผr die Implementierung , Aufrechterhaltung und kontinuierliche Verbesserung des ISMS.
  • Unterstรผtzen Sie Sicherheitsinitiativen und รผberprรผfen Sie regelmรครŸig die Wirksamkeit der KontrollmaรŸnahmen .
  • Integrieren Sie Sicherheit in die Unternehmensstrategie fรผr Innovation , Nachhaltigkeit und operative Exzellenz .

5. Grundsรคtze der Informationssicherheit

  • Vertraulichkeit : Zugriff auf Informationen nur fรผr autorisierte Personen autorisiert .
  • Integritรคt : Informationen und Prozesse prรคzise und vollstรคndig .
  • Verfรผgbarkeit : Informationen zugรคnglich Wann Sei notwendig .
  • RechtmรครŸigkeit und Compliance : Einhaltung aller anwendbaren Vorschriften: ISO 27001, NIS2 und DSGVO.
  • Kontinuierliche Verbesserung : Rรผckblick dauerhaft an Verรคnderungen angepasst organisatorische und technologische .

6. Spezifische regulatorische Konformitรคt (ISO 27001:2022 & NIS2)

COMEXI wird KontrollmaรŸnahmen und Vorkehrungen treffen , um Folgendes sicherzustellen :

  • Einhaltung der Kontrollen gemรครŸ Anhang A der ISO/IEC 27001:2022.
  • Risikomanagement entsprechend ISO/ IEC 27005 und Art. 21 NIS2 , mit Risikoregistrierung und -behandlung .
  • Schwere Vorfรคlle sind gemรครŸ Artikel 23 NIS2 innerhalb von 24 Stunden dem zustรคndigen CSIRT zu melden .
  • Die Sicherheit der Lieferkette bewerten und fordern (Art. 21 Abs. 2 Buchst . d) NIS2).
  • Sicherstellung der Kontinuitรคt und der betrieblichen Resilienz ( Art. 21.2 c) NIS2).

7. Rollen und Verantwortlichkeiten

Rolle Verantwortlichkeiten Hinweis
Ausschuss fรผr Informationssicherheit und Geschรคftskontinuitรคt
Das ISMS steuern , genehmigen Richtlinien und Ressourcen, Risiken bewerten und Behandlungsplรคne genehmigen
Informationssicherheitsbeauftragter
Entwicklung , Implementierung und รœberwachung des ISMS, Koordination von Vorfรคllen und Einhaltung der NIS2- Vorgaben
Informationsinhaber
Klassifizieren Vermรถgenswerte , Zugangskontrollen genehmigen , Risiken รผberprรผfen
Datenschutzbeauftragter
Sicherstellung der Abstimmung zwischen Sicherheit und Datenschutz persรถnlich
IT- und OT-Manager
Implementieren Sie technische und Netzwerkkontrollen und gewรคhrleisten Sie die Sicherheit von IT- ( Computer- ) und OT- Systemen ( Industrie- )
Benutzer
Befolgen Sie die Richtlinien , schรผtzen Sie Informationen und melden Sie Vorfรคlle .

8. Appetit und Risikokriterien

COMEXI verfolgt eine risikofreudige Strategie Toleranz Risiken Restwerte und Festlegung der Risikokriterien in der Risikoanalyse- und Behandlungsmethodik des ISMS .

9. รœberprรผfung und kontinuierliche Verbesserung

Die Richtlinie wird jรคhrlich oder nach einem Jahr รผberprรผft . ร„nderungen Wesentliche ร„nderungen der Umwelt, der Technologie , der Prozesse oder der Vorschriften. Alle รœberprรผfungen werden protokolliert und sind erforderlich. Genehmigung durch die Geschรคftsleitung .

10. Sensibilisierung , Schulung und Kommunikation

  • Politik wird sein wurde allen Mitarbeitern und externen Parteien mitgeteilt relevant .
  • Es wird gelehrt werden Schulungs- und Sensibilisierungskampagnen regelmรครŸig , um die Sicherheitskultur zu stรคrken .
  • Sicherheitsdokumente Sie werden im internen Portal des Managementsystems verfรผgbar sein. integriert und ISMS . .

11. Strafen bei Nichteinhaltung

Der VerstoรŸ wird in der Lage sein tragen MaรŸnahmen DisziplinarmaรŸnahmen gemรครŸ dem รœbereinkommen COMEXI- Kollektiv , rechtliche Schritte oder Kรผndigung von Vertrรคgen mit Dritten , ohne zum Nachteil anderer Verantwortlichkeiten zivil- oder strafrechtlich .

12. Genehmigung und Gรผltigkeit

Diese Richtlinie wurde Genehmigt vom Verwaltungsrat der COMEXI GROUP INDUSTRIES, SAU am 19. September 2025 und tritt am selben Tag in Kraft . Datum .

Scroll to Top