Von WMA, ACSA, HON zertifiziertes Medizinjournal.
Informationssicherheitspolitik ISO 27001
6
0

Informationssicherheitspolitik ISO 27001

Letzte Aktualisierung: 04/08/2026

EUREKA FERTILITY, ein Unternehmen, das sich dem Online-Marketing und technischen Lösungen im Bereich der assistierten Reproduktion widmet, hat beschlossen, ein Informationssicherheits-Managementsystem auf Basis der Norm ISO 27001 einzuführen, mit dem Ziel, die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu wahren und sie vor einer breiten Palette von Bedrohungen zu schützen. Dieses Managementsystem soll die Kontinuität der Geschäftsbereiche sicherstellen, Schäden minimieren, die Kapitalrendite und die Geschäftsmöglichkeiten maximieren sowie die kontinuierliche Verbesserung fördern.

Die Geschäftsleitung von EUREKA FERTILITY ist sich bewusst, dass Informationen ein äußerst wertvolles Gut für das Unternehmen sind und daher eines angemessenen Schutzes bedürfen.

Die Geschäftsleitung von EUREKA FERTILITY legt die folgenden Punkte als grundlegende Ziele, Ausgangspunkt und Unterstützung der Ziele und Prinzipien der Informationssicherheit fest:

  • Der Schutz personenbezogener Daten und der Privatsphäre von Personen
  • Die Sicherung der Aufzeichnungen der Organisation
  • Der Schutz der Rechte an geistigem Eigentum
  • Die Dokumentation der Informationssicherheitspolitik
  • Die Zuweisung von Sicherheitsverantwortlichkeiten
  • Die Aus- und Weiterbildung im Bereich Informationssicherheit
  • Die Erfassung von Sicherheitsvorfällen
  • Das Business Continuity Management (Notfallmanagement)
  • Das Management von Änderungen, die bei EUREKA FERTILITY in Bezug auf die Sicherheit auftreten können

Die Geschäftsleitung von EUREKA FERTILITY geht durch die Entwicklung und Implementierung dieses Informationssicherheits-Managementsystems folgende Verpflichtungen ein:

  • Entwicklung von Produkten und Dienstleistungen in Übereinstimmung mit den gesetzlichen Anforderungen, wobei zu diesem Zweck die Gesetze ermittelt werden, die auf die von der Organisation entwickelten und im Geltungsbereich des Informationssicherheits-Managementsystems enthaltenen Geschäftsbereiche anwendbar sind.
  • Festlegung und Erfüllung der vertraglichen Anforderungen mit den interessierten Parteien.
  • Festlegung des Schulungsbedarfs im Bereich Sicherheit und Bereitstellung der erforderlichen Schulungen in diesem Bereich für die interessierten Parteien durch die Erstellung von Schulungsplänen.
  • Prävention und Erkennung von Viren und anderer Schadsoftware durch die Entwicklung spezifischer Richtlinien und den Abschluss vertraglicher Vereinbarungen mit spezialisierten Organisationen.
  • Management der Geschäftskontinuität durch die Entwicklung von Kontinuitätsplänen in Übereinstimmung mit international anerkannten Methoden.
  • Festlegung der Konsequenzen bei Verstößen gegen die Sicherheitspolitik, die in den mit den interessierten Parteien, Lieferanten und Subunternehmern unterzeichneten Verträgen festgehalten werden.
  • Jederzeitiges Handeln im Rahmen strengster Berufsethik.

Diese Richtlinie bietet den Bezugsrahmen für die kontinuierliche Verbesserung des Informationssicherheits-Managementsystems sowie für die Festlegung und Überprüfung der Ziele des Informationssicherheits-Managementsystems. Sie wird der gesamten Organisation über das im Unternehmen installierte Dokumentenmanagementsystem und durch Veröffentlichung an Informationstafeln mitgeteilt. Sie wird jährlich auf ihre Angemessenheit sowie außerordentlich bei besonderen Situationen und/oder wesentlichen Änderungen im Informationssicherheits-Managementsystem überprüft und steht der allgemeinen Öffentlichkeit zur Verfügung.

Geltungsbereich

Die Anforderungen, auf deren Grundlage die Norm ISO/IEC 27001 zum Informationssicherheitsmanagement erfüllt wird, gelten für alle unsere Dienstleistungen im Bereich Online-Marketing für Reproduktion und assistierte Beratung für Kliniken gemäß dem aktuellen Dokument zur Anwendbarkeitserklärung.

In dem Verständnis, dass EUREKA FERTILITY keine isolierte Einheit ist, sondern wir ihr Umfeld berücksichtigen und den Kontext, in dem wir tätig sind, die internen und externen interessierten Parteien sowie die Ergebnisse der Risikobewertung, die dienstleistungsspezifischen, gesetzlichen oder behördlichen sowie jegliche sonstigen Anforderungen assimilieren und verstehen, ist es unser Ziel, alle ihre Erwartungen zu erfüllen und Dienstleistungen anzubieten, die auf die Informationssicherheit abgestimmt sind.

Valencia, 22. Januar 2026