سياسة أمن المعلومات

الهدف

```

تهدف هذه السياسة إلى ضمان حماية أصول المعلومات الخاصة بالوحدات التي تقدم لها TEKİŞ ELEKTRİK وTEK TRANSFORMATÖR خدماتها وإدارتها بصورة مناسبة.

النطاق

يشمل نظام إدارة أمن المعلومات جميع وحدات TEKİŞ ELEKTRİK وTEK TRANSFORMATÖR. ويُعد تطبيق هذه السياسة ضروريًا لضمان أمن المعلومات واستدامته في العلاقات مع الوحدات المستفيدة من الخدمات.

في إطار سياسة أمن المعلومات لدينا:

  • تتم حماية أصول المعلومات من الوصول غير المصرح به.
  • تُضمن سرية المعلومات وسلامتها وتوافرها.
  • يُمنع الإفصاح عن المعلومات لأشخاص غير مصرح لهم، سواء بصورة متعمدة أو نتيجة الإهمال.
  • تتم المحافظة على دقة المعلومات وتحديثها.
  • تكون المعلومات متاحة للمستخدمين المصرح لهم عند الحاجة إليها.
  • يتم الالتزام بالمتطلبات القانونية والتنظيمية والتعاقدية المعمول بها.
  • تُطبّق إجراءات أمن المعلومات في جميع الوحدات.
  • يُقدّم تدريب دوري في مجال أمن المعلومات لجميع الموظفين.
  • تُبلّغ الثغرات الأمنية المكتشفة إلى مسؤول الوحدة المعنية، وتُتخذ التدابير اللازمة.
  • يتولى مسؤولو أمن المعلومات إدارة الثغرات التي لا تستطيع الوحدة المعنية معالجتها.
  • يتم الالتزام بإجراءات أمن المعلومات في الأنشطة المنفذة مع المقاولين والشركات المتعاونة.

تشمل الأصول الخاضعة للحماية بيانات الهوية ومعلومات العملاء وحزم البرامج والخوادم وغيرها من أصول المعلومات المدرجة في سجل الأصول.

قابلية التطبيق

يلتزم جميع موظفي TEKİŞ ELEKTRİK وTEK TRANSFORMATÖR المرتبطين بأصول المعلومات المشمولة بنظام إدارة أمن المعلومات بتطبيق هذه السياسة. وتدعم الإدارة العليا تنفيذ النظام واستمراريته من خلال توفير الموارد اللازمة.

الأهداف

  • تحديد قيمة أصول المعلومات ونقاط ضعفها والتهديدات التي قد تعرضها للخطر من خلال تقييمات مناسبة للمخاطر،
  • خفض مخاطر أمن المعلومات إلى مستويات مقبولة،
  • الالتزام بالقوانين واللوائح ومتطلبات العملاء المعمول بها،
  • إنشاء البنية التحتية اللازمة لحماية بيانات العملاء بأعلى مستوى ممكن،
  • الالتزام بإجراءات وتعليمات الرقابة على أمن المعلومات،
  • ضمان الامتثال لمعيار TS ISO/IEC 27001 والمحافظة عليه،
  • حماية الشركة وموظفيها من العقوبات والتهديدات والأضرار الناتجة عن المشاركة غير السليمة للمعلومات،
  • المحافظة على موثوقية الشركة وسمعتها المؤسسية.

السياسات الداعمة

  • سياسة الشاشة النظيفة والمكتب النظيف
  • سياسة البريد الإلكتروني
  • سياسة التحكم في الوصول

المسؤوليات

تتحمل الإدارة العليا في TEKİŞ ELEKTRİK وTEK TRANSFORMATÖR مسؤولية اعتماد هذه السياسة ومراجعتها بصورة دورية. ويدعم مسؤول أمن المعلومات وممثل إدارة الجودة تطبيقها وفقًا للمعايير والإجراءات ذات الصلة.

يلتزم جميع الموظفين بتطبيق سياسة أمن المعلومات والإجراءات المرتبطة بها، والإبلاغ عن الحوادث الأمنية والثغرات المكتشفة.

قد تؤدي الأفعال المتعمدة التي تعرّض أمن المعلومات الخاصة بـTEKİŞ ELEKTRİK أو TEK TRANSFORMATÖR أو العملاء أو الموردين للخطر، وكذلك مخالفة السياسات والتعليمات، إلى إجراءات تأديبية وقانونية وفقًا للتشريعات المعمول بها.

المراجعة

تُقيّم هذه السياسة دوريًا خلال اجتماعات مراجعة الإدارة المنعقدة في إطار نظام إدارة الجودة.

```