Informationssicherheit bei braintec
- Vertraulichkeit (Confidentiality): Ihre Daten sind streng gesichert und ausschliesslich von autorisierten Personen einsehbar.
- Integrität (Integrity): Ihre Daten sind präzise und verlässlich vor unbefugten Änderungen geschützt.
- Verfügbarkeit (Availability): Wir sorgen für eine hochgradig resiliente Systemarchitektur, damit autorisierte Nutzer auf ihre Daten zugreifen können.
Unser Sicherheitsverständnis
braintec schützt Informationen und IT-Assets vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung, Offenlegung oder Beeinträchtigung. Dazu gehören insbesondere Geschäftsinformationen, Kundendaten, personenbezogene Daten, Systeme, Anwendungen, Netzwerke, Endgeräte und weitere informationsverarbeitende Ressourcen.
Der Zugriff auf Informationen und Systeme erfolgt nach dem Need-to-know- und Least-Privilege-Prinzip. Berechtigungen werden kontrolliert vergeben und regelmässig überprüft.
Schutz von Informationen
- nur autorisierten Personen zugänglich sind;
- korrekt und vor unbefugter Veränderung geschützt bleiben;
- bei Bedarf für berechtigte Personen und Geschäftsprozesse verfügbar sind.
Informationssicherheits-Management
braintec betreibt ein Informationssicherheits-Managementsystem, das sich an anerkannten Standards und Best Practices orientiert. Sicherheitsrisiken werden regelmässig identifiziert, bewertet und durch geeignete Massnahmen behandelt.
Unsere Sicherheitsmassnahmen werden laufend überprüft und verbessert. Korrektur- und Verbesserungsmassnahmen fliessen in unsere Prozesse ein, um die Wirksamkeit unseres Sicherheitsniveaus kontinuierlich weiterzuentwickeln.
Mitarbeitende und Sicherheitsbewusstsein
Informationssicherheit ist Teil unserer Unternehmenskultur. Mitarbeitende werden für sicherheitsrelevante Themen sensibilisiert und entsprechend ihrer Rolle geschult. Sicherheitsanforderungen und Verantwortlichkeiten sind in internen Richtlinien und Prozessen verankert.
Alle Mitarbeitenden sind verpflichtet, Sicherheitsrisiken, Schwachstellen oder vermutete Sicherheitsvorfälle zu melden. Meldungen werden sorgfältig behandelt und dienen der Verbesserung unserer Sicherheitsmassnahmen.
Betriebskontinuität und Ereignismanagement
braintec unterhält Verfahren zur Behandlung von Informationssicherheitsvorfällen sowie Massnahmen zur Aufrechterhaltung und Wiederherstellung kritischer Geschäftsprozesse. Dazu gehören definierte Verantwortlichkeiten, Eskalationswege, Backup- und Wiederherstellungsverfahren sowie risikobasierte Kontrollen zur Sicherstellung der Betriebsfähigkeit.
Datenschutz und Compliance
Wir behandeln personenbezogene Daten und vertrauliche Informationen mit der gebotenen Sorgfalt und unter Einhaltung der anwendbaren gesetzlichen, regulatorischen und vertraglichen Anforderungen. Unsere Sicherheitsmassnahmen unterstützen den Schutz von Daten über deren gesamten Lebenszyklus hinweg.
Weitere Informationen zum Umgang mit personenbezogenen Daten finden Sie in unserer Datenschutzerklärung.
Kontakt
Bei Fragen zur Informationssicherheit oder zur Meldung eines vermuteten Sicherheitsvorfalls kontaktieren Sie uns bitte unter:
info@braintec.com
Bitte übermitteln Sie keine sensiblen Informationen unverschlüsselt, sofern dies nicht erforderlich ist.
Stand: Juli 2026