Erklärung zur Richtlinie des Managementsystems

GlobalSuite Solutions verfügt über ein integriertes Managementsystem, das nach folgenden Normen zertifiziert ist: ISO 27001 (Informationssicherheit), ISO 20000 (IT-Service-Management), ISO 22301 (Business Continuity Management), ISO 9001 (Qualitätsmanagement), ISO 27017 (Sicherheitsmaßnahmen für Cloud-Dienste), ISO 27018 (Schutz persönlicher Daten in der Cloud), ISO 37001 (Antikorruptionsmanagementsysteme), UNE 19601 (Modell für strafrechtliche Compliance) und ENS (Nationales Sicherheitsschema)

Das HAUPTZIEL ist die Sicherstellung der Vertraulichkeit, Integrität, Verfügbarkeit und des angemessenen Managements der Informationssysteme und IT-Dienstleistungen von GlobalSuite Solutions, die Gewährleistung der Einhaltung aller geltenden gesetzlichen Verpflichtungen und die bestmögliche Betreuung der Kunden.

Allgemeine Ziele der Richtlinie von GlobalSuite Solutions:

  • Dass alle Informationsverarbeitungen in Bezug auf die im Anwendungsbereich genannten Geschäftsprozesse sicher und ausschließlich von autorisiertem Personal durchgeführt werden, sowie der Schutz der Unternehmensorganisation vor möglichen Verlusten von Vertraulichkeit, Integrität und/oder Verfügbarkeit.
  • Erfüllung aller geltenden gesetzlichen Anforderungen sowie aller anderen mit den Kunden vereinbarten Anforderungen.
  • Effektives und effizientes Management der von GlobalSuite Solutions für die Kunden erbrachten Dienstleistungen innerhalb eines Lebenszyklus, der die kontinuierliche Verbesserung der implementierten Prozesse ermöglicht.
  • Sicherstellung, dass alle im Anwendungsbereich genannten Dienstleistungen so verwaltet werden, dass die Einhaltung von Fristen, eine schnelle Reaktion, eine hohe Qualität und eine hohe Kundenzufriedenheit gewährleistet sind.
  • Garantie für ununterbrochenen Service, schnelle Lösung von Vorfällen und hohe Kundenzufriedenheit.
  • Gewährleistung der Geschäftskontinuität aller Aktivitäten gemäß den mit den Kunden vereinbarten Kontinuitätsanforderungen. Diese müssen mit den maximal zulässigen Ausfallzeiten für jeden Dienst übereinstimmen, die in der Geschäftsauswirkungsanalyse aufgeführt sind.

Die Geschäftsleitung engagiert sich für den langfristigen Erfolg des SG und stellt dafür die notwendigen personellen, technologischen und wirtschaftlichen Ressourcen für dessen effizienten Betrieb und seine wirksame Aufrechterhaltung bereit.

Die Geschäftsleitung legt folgende Prioritäten für das System fest:

  • Die Bereitstellung eines ununterbrochenen Dienstes innerhalb der Verfügbarkeitsgrenzen, die für jeden der Dienste des Dienstleistungskatalogs definiert wurden.
  • Die kontinuierliche Verbesserung der Effektivität und Effizienz der Prozesse, die die Dienstleistungen unterstützen.
  • Gewährleistung der Kundenzufriedenheit durch Einhaltung der vereinbarten Service Level Agreements.
  • Management der Risiken für die Organisation, die bei der Erbringung der im Anwendungsbereich enthaltenen Dienstleistungen entstehen können.
  • Konformität mit den Anforderungen des spezifizierten Qualitätsmanagementsystems

Mitteilung an Lieferanten:

Wir informieren Sie darüber, dass GlobalSuite Solutions, gemäß den Anforderungen des auf der Norm ISO 9001:2015 basierenden Qualitätssystems, das wir implementiert haben, jährlich die Leistung aller seiner Lieferanten von Waren und Dienstleistungen bewertet, und zwar auf der Grundlage der Anzahl der im Laufe des analysierten Zeitraums registrierten Vorfälle sowie der Bedeutung derselben.

Richtlinie für das Management von strafrechtlichen Risiken und das Management von Bestechungsrisiken.

GlobalSuite Solutions gibt im Rahmen ihrer Verantwortung für die Formulierung von Richtlinien und die Organisation interner Managementsysteme diese Richtlinie für das Managementsystem für strafrechtliche Risiken und das Management von Bestechungsrisiken heraus.

GlobalSuite Solutions übernimmt eine Reihe von Verpflichtungen in Bezug auf die Einhaltung strafrechtlicher Bestimmungen und die Verpflichtung, dass diese Verpflichtungen nicht nur vom Unternehmen, sondern von allen seinen Mitarbeitern und anderen interessierten Parteien übernommen, respektiert und angewendet werden.

Die Geschäftsleitung legt die folgende Richtlinie zur strafrechtlichen Compliance vor, um ihr Engagement für die Erfüllung der Anforderungen dieser Richtlinie, des Managementsystems zur strafrechtlichen Compliance und aller anwendbaren Strafgesetze zu demonstrieren; sowie das Engagement für die ständige Suche nach der kontinuierlichen Verbesserung des Unternehmens und des Managementsystems zur strafrechtlichen Compliance.

Richtlinie des internen Informationssystems

GlobalSuite Solutions gibt in Übereinstimmung mit dem Gesetz 2/23 vom 20. Februar zur Regelung des Schutzes von Personen, die Informationen über Verstöße gegen Vorschriften und zur Bekämpfung der Korruption geben, diese Richtlinie des internen Informationssystems heraus, die eine Ergänzung der Richtlinie des Managementsystems für strafrechtliche Risiken und Antikorruption darstellt und einen integralen Bestandteil derselben bildet, da das interne Informationssystem und der interne Informationskanal grundlegende Säulen des bereits ausgereiften Managementsystems für strafrechtliche Risiken und Antikorruption in GlobalSuite® sind.

Zertifikate

Zertifizierung
ISO 27001 Informationssicherheit

iso-22301-certificado

Zertifizierung
ISO 22301 Business Continuity

Zertifizierung
ISO 20000 Qualität der IT-Dienstleistungen

Zertifizierung
ISO 9001 Qualitätsmanagementsysteme

iso-27017-certificado

Zertifizierung
ISO 27017 Sicherheitsmaßnahmen für Cloud-Dienste

iso-27018-certificado

Zertifizierung
ISO 27018 Schutz persönlicher Daten in der Cloud

Zertifizierung
ISO 37001 Antikorruptionsmanagementsysteme

Zertifizierung
UNE 19601 Modell für strafrechtliche Compliance

certificado-ens-politica-gestion

Zertifizierung
Nationales Sicherheitsschema