Last updated: September 2026
Informationssicherheitsrichtlinie
Evidilya betrachtet die Informationen, die Nutzer ihr anvertrauen oder die über den von ihr bereitgestellten Dienst verarbeitet werden, als wertvolles Gut. Evidilya übernimmt daher die Verantwortung, dieses Gut zu schützen und zu erhalten: Informationen sollen mit der gebotenen Gewähr für Richtigkeit und Vollständigkeit nutzbar und angemessen vor Missbrauch, unbefugter Offenlegung, Schäden und Verlust geschützt sein.
Die vorliegende Informationssicherheitsrichtlinie bringt daher die Verpflichtung zum Ausdruck, die durch das Informationssicherheits-Managementsystem (ISMS) gemäß der Norm UNI CEI EN ISO/IEC 27001 umgesetzt wird, die Sicherheit der Informationen sowie der physischen, logischen und organisatorischen Mittel zur Verarbeitung der Informationen in allen Tätigkeiten zu gewährleisten, und sichert die Anforderungen an Vertraulichkeit, Integrität und Verfügbarkeit der ihr anvertrauten kritischen oder sensiblen Informationen zu; geeignete Kontrollen beugen Verstößen gegen diese Anforderungen vor.
Ziele
Die Ziele der Informationssicherheitsrichtlinie sind:
- Den Ruf des Unternehmens als zuverlässiger und kompetenter Verwalter von Informationen zu festigen;
- Das mit den Kunden erbrachten Dienstleistungen verbundene Informationsvermögen zu schützen;
- Einen Wettbewerbsvorteil gegenüber anderen Marktteilnehmern zu erzielen, die ähnliche Dienstleistungen erbringen, indem der Wert der Informationen für Evidilya hervorgehoben wird;
- Störungen für die Nutzer der von Evidilya erbrachten Dienstleistungen so weit wie möglich zu vermeiden;
- Maßnahmen zu ergreifen, die die Bindung und die Professionalität des Personals sichern;
- Den Vorgaben der geltenden und verbindlichen Rechtsvorschriften vollumfänglich zu entsprechen;
- Das Bewusstsein und die Kompetenz des eigenen Personals in Sicherheitsfragen zu erhöhen;
- Die Informationen hinsichtlich Verfügbarkeit und Integrität vor Datenverlust zu schützen.
September 2026
Die Geschäftsleitung
