IMS-Richtlinie

Kutias Richtlinie für das Integrierte Managementsystem (IMS) nach ISO 9001 und ISO/IEC 27001.

IMS-Richtlinie

Die Richtlinie des Integrierten Managementsystems (IMS) von Kutia zielt darauf ab, Prozesse, Planung, Umsetzung, Überwachung und Verbesserung aller relevanten Tätigkeiten so zu steuern, dass die Konformität mit ISO 9001 (Qualität), ISO/IEC 27001 (Informationssicherheit) und geltenden rechtlichen Anforderungen sichergestellt wird.

Das IMS bei Kutia bildet die Grundlage für die Umsetzung und Verbesserung hoher Qualitätsstandards gemäß internationalen Normen mit Verpflichtung in Qualität und Informationssicherheit. Innovationsfähigkeit, Zuverlässigkeit sowie dynamische und offene Zusammenarbeit sind zentrale Werte unseres Unternehmens und die Basis für herausragende Dienstleistungen und kontinuierliche Verbesserung.

Es ist Politik von Kutia, dass Informationen in jeder Form — geschrieben, gesprochen, elektronisch gespeichert oder gedruckt — während ihres gesamten Lebenszyklus vor versehentlicher oder absichtlicher unbefugter Änderung, Zerstörung oder Offenlegung geschützt werden. Dieser Schutz umfasst ein angemessenes Sicherheitsniveau für Geräte und Software zur Verarbeitung, Speicherung und Übertragung. Das Informationssicherheits-Risikomanagement erfolgt gemäß ISO/IEC 27005:2018.

Ziel von Kutia ist es, Vertraulichkeit, Integrität und Verfügbarkeit der Information zu messen und nachzuweisen — gestützt auf Business Continuity und Nachvollziehbarkeit — im Bereich professioneller Dienstleistungen, ICT, Softwareentwicklung und Informationsaustausch intern wie extern.

Die Qualität der von Kutia erbrachten Dienstleistungen wird durch Kontrollen sichergestellt und durch Projektmanagement, das ISO-Lead-Team und benannte Schlüsselpersonen überprüft, die an Schulungen teilgenommen haben. Zusätzlich erfolgen interne Audits, Zertifizierungen und jährliche Überwachungsaudits. Managementprozesse werden nach ISO 9001 und ISO/IEC 27001 geprüft und regelmäßig überprüft, um Wirksamkeit sicherzustellen und an Normänderungen angepasst zu werden. Der Vorstand wird regelmäßig über die Leistung der Managementsysteme informiert.

Geltungsbereich

A. Informationssicherheit umfasst den Schutz von Vertraulichkeit, Integrität und Verfügbarkeit. Der Zertifizierungsumfang lautet „Custom Software Development and Design“.

B. Der Rahmen dieser Richtlinie gilt für alle Kutia-Einheiten und Mitarbeitenden sowie weitere beteiligte Personen und Systeme.

C. Diese Richtlinie und alle Standards gelten für alle geschützten Informationen in jeder Form gemäß der Informationsklassifizierungsmatrix.

Die Politik unserer Organisation lautet:

  1. Kundenanforderungen zu definieren und zu erfüllen sowie Kundenzufriedenheit anzustreben;
  2. sicherzustellen, dass Richtlinien, Handbücher und Verfahren klar und präzise widerspiegeln, wozu Kutia sich verpflichtet;
  3. Leistungskennzahlen zu überwachen und zu analysieren und Anpassungen vorzunehmen, die Kundenprogramme, Zufriedenheit, das dokumentierte Informationsmanagementsystem und/oder verwandte Bereiche betreffen;
  4. alle Mitarbeitenden über den Zusammenhang zwischen ihrer Arbeit und der Kundenzufriedenheit zu schulen;
  5. wirksame externe und interne Kommunikation sicherzustellen;
  6. einen Teamansatz bei Problemlösung und Vorbeugung zu fördern und Mitarbeitende als Qualitätsbotschafter zu befähigen;
  7. Chancengleichheit ohne Diskriminierung zu gewährleisten, einschließlich Einstellung und Beförderung, und faires Handeln auf allen Ebenen zu fördern;
  8. das IMS in Kultur und Alltag als langfristige Verpflichtung zu Qualität, kontinuierlicher Verbesserung und Kundenzufriedenheit zu verankern;
  9. Kundenerwartungen durch kontinuierliche Verbesserung zu erfüllen und zu übertreffen;
  10. dass die oberste Leitung regelmäßig mit dem IMS-Team die Wirksamkeit des Systems prüft;
  11. gute Praktiken der Informationssicherheit und des Datenschutzes zum Schutz von Vertraulichkeit, Integrität und Verfügbarkeit anzuwenden;
  12. geltende lokale und internationale rechtliche und sonstige Anforderungen einzuhalten und die IMS-Leistung kontinuierlich zu verbessern;
  13. Informationssicherheit und Kontinuitätsplanung ständig zu verbessern, um Wirksamkeit und Kontinuitätsanforderungen zu stärken.

Die oberste Leitung stellt sicher, dass die IMS-Richtlinie von Kutia:

  • zum Zweck der Organisation passt;
  • die Verpflichtung enthält, Anforderungen zu erfüllen und die Wirksamkeit des IMS kontinuierlich zu verbessern und an Vorschriften und Normen anzupassen;
  • einen Rahmen für IMS-Ziele bietet;
  • regelmäßig kommuniziert und in der Organisation verstanden wird; und
  • auf fortlaufende Eignung überprüft wird.

Das ISO-Team stellt sicher, dass die IMS-Richtlinie im Management Review geprüft wird.

Beginnen wir mit dem Aufbau von Verbindungen

Kontakt aufnehmen

Lassen Sie uns zusammenarbeiten Lassen Sie uns zusammenarbeiten