Informationssicherheitspolitik

Zweck

Zweck dieser Richtlinie ist es, den Schutz und die angemessene Verwaltung der Informationswerte der von TEKİŞ ELEKTRİK und TEK TRANSFORMATÖR betreuten Einheiten sicherzustellen.

Geltungsbereich

Das Informationssicherheitsmanagementsystem umfasst alle Einheiten von TEKİŞ ELEKTRİK und TEK TRANSFORMATÖR. Die Umsetzung dieser Richtlinie ist von wesentlicher Bedeutung, um die Informationssicherheit in den Beziehungen zu den betreuten Einheiten zu gewährleisten und dauerhaft aufrechtzuerhalten.

Im Rahmen unserer Informationssicherheitspolitik gilt Folgendes:

  • Informationswerte werden vor unbefugtem Zugriff geschützt.
  • Die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen werden gewährleistet.
  • Die vorsätzliche oder fahrlässige Weitergabe von Informationen an unbefugte Personen wird verhindert.
  • Die Richtigkeit und Aktualität der Informationen werden sichergestellt.
  • Informationen stehen autorisierten Benutzern bei Bedarf zur Verfügung.
  • Die geltenden gesetzlichen, regulatorischen und vertraglichen Anforderungen werden eingehalten.
  • Informationssicherheitsverfahren werden in allen Einheiten umgesetzt.
  • Alle Mitarbeitenden erhalten regelmäßig Schulungen zur Informationssicherheit.
  • Festgestellte Sicherheitslücken werden der zuständigen Leitung gemeldet und notwendige Maßnahmen werden ergriffen.
  • Sicherheitslücken, die von der zuständigen Einheit nicht behoben werden können, werden von den Informationssicherheitsverantwortlichen bearbeitet.
  • Bei Tätigkeiten mit Auftragnehmern und Kooperationspartnern wird die Einhaltung der Informationssicherheitsverfahren gewährleistet.

Identitätsdaten, Kundendaten, Softwarepakete, Server und sonstige im Anlageninventar aufgeführte Informationswerte fallen unter den Schutzbereich.

Anwendbarkeit

Alle Mitarbeitenden von TEKİŞ ELEKTRİK und TEK TRANSFORMATÖR, die mit den vom System erfassten Informationswerten in Verbindung stehen, sind zur Einhaltung dieser Richtlinie verpflichtet. Die Geschäftsleitung unterstützt die Umsetzung und Kontinuität des Systems durch die Bereitstellung der erforderlichen Ressourcen.

Ziele

  • Den Wert und die Schwachstellen der Informationswerte sowie mögliche Bedrohungen durch geeignete Risikobewertungen zu ermitteln,
  • Informationssicherheitsrisiken auf ein vertretbares Niveau zu reduzieren,
  • Die geltenden Gesetze, Vorschriften und Kundenanforderungen einzuhalten,
  • Die erforderliche Infrastruktur zum bestmöglichen Schutz von Kundendaten zu schaffen,
  • Die Kontrollverfahren und Anweisungen zur Informationssicherheit einzuhalten,
  • Die Konformität mit TS ISO/IEC 27001 sicherzustellen und aufrechtzuerhalten,
  • Das Unternehmen und seine Mitarbeitenden vor Strafen, Bedrohungen und Schäden infolge unsachgemäßer Informationsweitergabe zu schützen,
  • Die Zuverlässigkeit und das Ansehen des Unternehmens zu bewahren.

Unterstützende Richtlinien

  • Clean-Desk- und Clear-Screen-Richtlinie
  • E-Mail-Richtlinie
  • Zugriffskontrollrichtlinie

Verantwortlichkeiten

Die Geschäftsleitung von TEKİŞ ELEKTRİK und TEK TRANSFORMATÖR ist für die Genehmigung und regelmäßige Überprüfung dieser Richtlinie verantwortlich. Der Informationssicherheitsbeauftragte und der Qualitätsmanagementbeauftragte unterstützen ihre Umsetzung gemäß den einschlägigen Standards und Verfahren.

Alle Mitarbeitenden sind verpflichtet, die Informationssicherheitspolitik und die dazugehörigen Verfahren einzuhalten, Sicherheitsvorfälle zu melden und festgestellte Schwachstellen anzuzeigen.

Vorsätzliche Handlungen, welche die Sicherheit von Informationen von TEKİŞ ELEKTRİK, TEK TRANSFORMATÖR, Kunden oder Lieferanten gefährden können, sowie Verstöße gegen Richtlinien und Anweisungen können disziplinarische und rechtliche Maßnahmen nach sich ziehen.

Überprüfung

Diese Richtlinie wird regelmäßig im Rahmen der Managementbewertungen des Qualitätsmanagementsystems überprüft.