Information Security & Cyber Security
Der Schutz von Informationen, Daten und digitalen Systemen ist ein wesentlicher Bestandteil der verantwortungsvollen Unternehmensführung von Plasser & Theurer. Informations‑ und Cyber Security tragen maßgeblich zur Erfüllung gesetzlicher und regulatorischer Anforderungen bei, stärken die organisatorische Resilienz und unterstützen nachhaltiges, zukunftsorientiertes Wirtschaften.
Wirksame Sicherheitsmaßnahmen sorgen für stabile Geschäftsprozesse, schützen sensible Informationen unserer Kunden und Partner und schaffen Vertrauen bei externen Anspruchsgruppen.
Informationssicherheit als Teil der Unternehmenspolitik
Bei Plasser & Theurer ist Informationssicherheit fest in der Unternehmenspolitik verankert und integraler Bestandteil von Governance‑ und Compliance‑Strukturen. Sie unterstützt langfristige Sicherung unserer Geschäftstätigkeit und erhöht die Widerstandsfähigkeit des Unternehmens gegenüber operativen und strategischen Risiken.
Die Grundsätze der Informationssicherheit sind eng mit unserem Leitbild, unseren strategischen Zielen und unseren Unternehmenswerten verbunden.
Unser Ansatz zur Informationssicherheit
Plasser & Theurer betreibt ein strukturiertes Informationssicherheitsmanagementsystem (ISMS), das Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität von Informationen systematisch sicherstellt.
Unser Ansatz ist risikobasiert: Sicherheitsmaßnahmen werden geplant, umgesetzt, überwacht und kontinuierlich verbessert. So stellen wir sicher, dass Schutzmaßnahmen zielgerichtet, angemessen und wirksam eingesetzt werden.
Orientierung an internationalen Standards – ISO/IEC 27001
Unser ISMS ist nach ISO/IEC 27001 zertifiziert, dem international anerkannten Standard für Informationssicherheit. Dieser bildet den verbindlichen Rahmen für
- Definition und Umsetzung klarer Informationssicherheitsziele,
- Einsatz geeigneter technischer und organisatorischer Sicherheitsmaßnahmen sowie
- regelmäßige Überprüfung, Bewertung und Weiterentwicklung der Informationssicherheit.
Die bestehende ISO/IEC 27001‑Zertifizierung bestätigt Wirksamkeit und Reife unseres ISMS und unterstreicht die konsequente Ausrichtung des Unternehmens an international anerkannten Sicherheitsstandards.
Governance und Verantwortung
Die Unternehmensleitung trägt die Gesamtverantwortung für Informationssicherheit.
Ein zentral benannter Information Security Manager koordiniert den Betrieb des ISMS, überwacht dessen Wirksamkeit und berichtet regelmäßig an das Management.
Umgang mit Risiken und Sicherheitsvorfällen
Informationssicherheitsrisiken werden systematisch identifiziert, analysiert und bewertet sowie in den unternehmensweiten Risikomanagementprozess integriert.
Sicherheitsvorfälle werden nach klar definierten Prozessen erkannt, behandelt und dokumentiert. Ziel ist es, Auswirkungen auf den Geschäftsbetrieb zu minimieren und Sicherheitsmaßnahmen kontinuierlich weiterzuentwickeln.
Schulung und Sicherheitsbewusstsein
Plasser & Theurer fördert nachhaltiges Sicherheitsbewusstsein. Mitarbeitende und relevante Personengruppen werden regelmäßig zu Themen der Informations‑ und Cyber Security sensibilisiert und geschult, um Informationssicherheit als festen Bestandteil unserer Unternehmenskultur zu verankern.
Öffentliche Richtlinie zur Informationssicherheit
Unsere öffentliche Richtlinie zur Informationssicherheit beschreibt grundlegende Prinzipien und Zielsetzungen der Informationssicherheit bei Plasser & Theurer in transparenter und allgemein verständlicher Form.
Sie richtet sich insbesondere an Kunden, Partner und weitere externe Anspruchsgruppen.
Downloads
Allgemeine Einkaufsbedingungen und Sicherheitsanforderungen
Informationssicherheit ist ein wesentlicher Bestandteil unserer Zusammenarbeit mit Lieferanten und Geschäftspartnern. Plasser & Theurer stellt sicher, dass entlang der gesamten Liefer‑ und Wertschöpfungskette angemessene Informations‑ und Cyber‑Security‑Standards eingehalten werden.
Sicherheitsrelevante Anforderungen sind verbindlich in unseren Allgemeinen Einkaufsbedingungen (AEB) sowie in ergänzenden vertraglichen Vereinbarungen festgelegt. Diese bilden die Grundlage für verantwortungsvollen, sicheren und vertrauensvollen Umgang mit Informationen, Daten und digitalen Produkten.
Unsere Sicherheitsanforderungen umfassen insbesondere:
- Schutz vertraulicher und sensibler Informationen,
- sicheren Umgang mit IT‑Systemen, digitalen Services und Software‑Komponenten,
- Maßnahmen zur Gewährleistung von Verfügbarkeit, Vertraulichkeit, Integrität und Nachvollziehbarkeit,
- strukturierten Umgang mit Sicherheitsvorfällen und Risiken.
Ein besonderer Fokus liegt auf Lieferanten von Produkten mit digitalen Elementen sowie auf Anbietern von Informations‑ und Kommunikationstechnologie (IKT). Diese sind verpflichtet, geeignete technische und organisatorische Maßnahmen umzusetzen, um Risiken für Informationswerte, Geschäftsprozesse und Kunden wirksam zu minimieren.
Damit stellen wir sicher, dass Informations‑ und Cyber Security nicht nur intern, sondern auch gemeinsam mit unseren Partnern auf angemessenem und international anerkanntem Sicherheitsniveau umgesetzt wird.
Downloads
Transparenz und Vertraulichkeit
Diese Website bietet eine öffentliche, zusammenfassende Darstellung unseres Ansatzes zur Informations‑ und Cyber Security.
Zur operativen Umsetzung bestehen unternehmensintern weiterführende Richtlinien, Standards und Prozesse, die aus Gründen der Vertraulichkeit sowie zum Schutz sensibler Informationen nicht öffentlich zugänglich sind.
