IMS-Integrated Management System

(Version 3.0 / 05.02.24)

Überblick und Dokumentationsziel

Die Telehouse Deutschland GmbH betreibt ein Managementsystem (ISMS, QMS, EnMS), das den Anforderungen der internationalen Normen ISO/IEC 27001, ISO 9001 und ISO 50001 entspricht.

Geltungsbereich

Diese IMS-Politik gilt für die Telehouse Deutschland GmbH.

Verantwortlichkeiten

Die oberste Leitung ist für die Festlegung, Umsetzung und Aufrechterhaltung der integrierten Managementpolitik verantwortlich.

Alle Mitarbeiter der Telehouse Deutschland GmbH sind mit der IMS-Politik vertraut.

Die IMS-Politik der Telehouse Deutschland GmbH wird innerhalb der Organisation kommuniziert, verstanden und angewendet. Sie steht relevanten Interessenten gegebenenfalls zur Verfügung.

Prozessdefinition

Die IMS-Politik ist eine Richtlinie, die die Prozesse und Verfahren gemäß den Managementsystemen ISMS, QMS und EnMS vorantreibt.

Das Dokument wird jährlich oder bei kritischen Änderungen überprüft.

Qualitäts-, Informationssicherheits und Energieeffizienzpolitik ist ausgerichtet auf:

  • Erfüllung der Anforderungen und Erwartungen unserer Kunden bei gleichzeitiger Einhaltung der gesetzlichen, behördlichen und sonstigen für unsere Tätigkeit geltenden Anforderungen;
  • Sicherstellung eines wirksamen Schutzes aller Informationen im Rahmen der Geschäftstätigkeit des Unternehmens durch Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit sowie der Einhaltung der geltenden gesetzlichen Anforderungen
  • Steigerung der Energieeffizienz, nachhaltige Senkung des durchschnittlichen jährlichen Energieverbrauchs, Einsparung von Energieressourcen

QUALITÄTSPOLITIK

Alle Mitarbeiter der Telehouse Deutschland GmbH verpflichten sich, hervorragende Produkte, Dienstleistungen und Geschäftsprozesse zu erzielen, indem sie aktiv nach kontinuierlicher Verbesserung streben, die Einhaltung von gesetzten erreichen und die Zielsetzung der totalen Kundenzufriedenheit teilen.  Wir verstehen die Bedürfnisse unserer Kunden und sind uns bewusst, dass eine langfristige, erfolgreiche Partnerschaft nur durch das Anbieten von qualitativ hochwertigen Produkten und Dienstleistungen aufrechterhalten werden kann.

Unser Qualitätsmanagementsystem wurde eingeführt, um sicherzustellen, dass die höchsten Qualitätsanforderungen erfüllt werden und um das Erreichen unserer selbst definierten Qualitätsziele zu erleichtern. Unsere Mitarbeiter halten sich bei ihrer täglichen Arbeit an diese hohen Qualitätsstandards. Die Zufriedenheit unserer Kunden ist unser oberstes Ziel. Daher sind die Ermittlung und Erfüllung unserer Kundenanforderungen ein wichtiger Aspekt unseres Qualitätsmanagements.

ENERGIEPOLITIK

Die Telehouse Deutschland GmbH verpflichtet sich zur kontinuierlichen Verbesserung ihres Energiemanagementsystems und der Energieeffizienz.

Um dies zu realisieren, bestätigen wir regelmäßig, dass:

  • die notwendigen finanziellen und personellen Ressourcen sowie fachlichen Kompetenzen sichergestellt sind.
  • relevante gesetzliche, vertragliche und sonstige Anforderungen berücksichtigt und eingehalten werden
  • Alle Mitarbeiter sind in das EnMS eingebunden und werden im Rahmen regelmäßiger Information auf energiesparendes Verhalten an ihren Arbeitsplätzen vorbereitet.
  • Die interne Kontrolle der energiebezogenen Leistung kontinuierlich verbessert wird.
  • die Beschaffung von energiesparenden Produkten und Dienstleistungen sowie die Vorschläge zur Reduzierung der Energieverbrauchs unterstützt werden
  • die ineffizienten Systemkomponenten ersetzt werden
  • die festgelegten Ziele messbar sind.
  • Energiedaten regelmäßig überwacht und ausgewertet werden

INFORMATIONSSICHERHEITSPOLITIK

Die Telehouse Deutschland GmbH verpflichtet sich zur vollständigen Einhaltung der relevanten Gesetze und Vorschriften in Bezug auf die Informationssicherheit („Relevante Gesetze“). Dies umfasst alle relevanten deutschen Gesetze, einschließlich des deutschen Bundesdatenschutzgesetzes, des Telekommunikationsgesetzes, des Telemediengesetzes und anderer, indem die Unternehmensinformationen vor einer Vielzahl von Verletzungsvorfällen geschützt und ihre Vertraulichkeit, Integrität und Verfügbarkeit sichergestellt werden.

Die ISMS-Ziele beinhalten:

  • Die Vertraulichkeit von Informationen sollte nach den geltenden Best Practices geschützt werden.
  • Die Integrität von Informationen muss während der Speicherung, Übertragung und Verarbeitung von Informationen geschützt werden.
  • Die Verfügbarkeit von Informationen sollte für alle kritischen Vorgänge gewährleistet sein.
  • Einhaltung aller gesetzlichen, vertraglichen und Gruppen rechtlichen Sicherheits- und Compliance-Anforderungen.

Für die oben genannten Ziele wird das Unternehmen:

  • Das Managementsystem für die Informationssicherheit pflegt.
  • Notwendigen interne Regeln zur Durchsetzung dieser Politik („Durchführungsvorschriften“), einschließlich eines Verzeichnisses der Verfahren zur Verarbeitung personenbezogener Daten, entwickeln.
  • Das Geschäftsprozess und alle Informationsressourcen ordnungsgemäß überprüfen, verwalten und klassifizieren.
  • Bedrohungen für die Informationswerte und Geschäftsprozesse, die geschätzte Wahrscheinlichkeit, die mögliche negative Auswirkungen auf das Kerngeschäft analysieren, um damit verbundene Risiken zu identifizieren und zu bewerten.
  • Die Maßnahmen zur Steuerung und Überwachung der identifizierten internen und externen Risiken (“Kontrollmaßnahmen”) / Chancen anhand der genannten Analyse und Bewertungen entwickeln, überwachen und in Kraft setzen.
  • Pflege und Aufrechterhaltung des Managementsystems und Gewährleistung der Kontinuität der Geschäftsprozesse, um die Auswirkungen von Störfällen auf den Geschäftsbetrieb zu begrenzen.
  • Geeignete Maßnahmen ergreifen, um diese Politik umzusetzen und die Umsetzungsregeln auch auf Personen anzuwenden, die keine TDE-Mitarbeiter sind, aber Zugriff auf die Informationsressourcen der TDE haben.
  • Alle Mitarbeiter des Unternehmens müssen über die Bedeutung der Informationssicherheit ausreichend informiert sein und sich an alle Bestimmungen der Durchführungsvorschriften und der geltenden Rechtsvorschriften halten. Alle Mitarbeiter des Unternehmens tragen die Verantwortung, die Sicherheit ihrer Informationen zu gewährleisten. Jeder Mitarbeiter ist aufgefordert, aktiv an der Umsetzung der Unternehmenssicherheitsrichtlinie mitzuwirken, indem er sicherstellt, dass die erforderlichen Sicherheitsmaßnahmen eingehalten werden. Jeder tatsächliche oder drohende Verstoß gegen die Vorschriften ist der Geschäftsleitung unverzüglich zu melden.
  • Die Bereitstellung der erforderlichen Ressourcen und die Beteiligung für den ordnungsgemäßen Betrieb des ISMS und der zugehörigen Geschäftsprozesse.
  • Die Unterstützung relevanter Managementfunktionen, um die Führungsrolle in Verantwortungsbereichen zu demonstrieren und kontinuierliche Verbesserungen zu fördern.
  • Jede Nichteinhaltung der relevanten internen Ziele und Vorgaben oder der Durchführungsbestimmungen gilt als Vorfall der Informationssicherheit, für den die Disziplinarverfahren der TDE gelten.

Die oberste Leitung trägt die Verantwortung für die Verbesserung der qualitäts-, energie- und sicherheitsbezogenen Leistung und des IMS.