Política de Seguridad de la Información

Objetivo

El objetivo de esta política es garantizar la protección y la gestión adecuada de los activos de información pertenecientes a las unidades atendidas por TEKİŞ ELEKTRİK y TEK TRANSFORMATÖR.

Alcance

El Sistema de Gestión de Seguridad de la Información abarca todas las unidades de TEKİŞ ELEKTRİK y TEK TRANSFORMATÖR. La aplicación de esta política es esencial para garantizar y mantener la seguridad de la información en las relaciones con las unidades que reciben los servicios.

En el marco de nuestra Política de Seguridad de la Información:

  • Los activos de información se protegen frente al acceso no autorizado.
  • Se garantizan la confidencialidad, la integridad y la disponibilidad de la información.
  • Se impide que la información sea facilitada a personas no autorizadas, ya sea intencionadamente o por negligencia.
  • Se mantienen la exactitud y la actualización de la información.
  • La información está disponible para los usuarios autorizados cuando sea necesaria.
  • Se cumplen los requisitos legales, reglamentarios y contractuales aplicables.
  • Los procedimientos de seguridad de la información se aplican en todas las unidades.
  • Todos los empleados reciben periódicamente formación en seguridad de la información.
  • Las vulnerabilidades detectadas se comunican al responsable correspondiente y se adoptan las medidas necesarias.
  • Las vulnerabilidades que la unidad correspondiente no pueda resolver son gestionadas por los responsables de seguridad de la información.
  • Las actividades realizadas con contratistas y empresas colaboradoras cumplen los procedimientos de seguridad de la información.

Los datos de identidad, la información de clientes, los paquetes de software, los servidores y los demás activos incluidos en el inventario están sujetos a protección.

Aplicabilidad

Todos los empleados de TEKİŞ ELEKTRİK y TEK TRANSFORMATÖR relacionados con los activos de información incluidos en el sistema deben cumplir esta política. La alta dirección respalda su aplicación y continuidad proporcionando los recursos necesarios.

Objetivos

  • Determinar el valor y las vulnerabilidades de los activos de información, así como las amenazas que puedan ponerlos en riesgo, mediante evaluaciones adecuadas,
  • Reducir los riesgos de seguridad de la información a niveles aceptables,
  • Cumplir las leyes, los reglamentos y los requisitos de los clientes,
  • Establecer la infraestructura necesaria para proteger los datos de los clientes al máximo nivel,
  • Cumplir los procedimientos e instrucciones de control de seguridad de la información,
  • Garantizar y mantener el cumplimiento de la norma TS ISO/IEC 27001,
  • Proteger a la empresa y a sus empleados frente a sanciones, amenazas y daños derivados del intercambio inadecuado de información,
  • Proteger la fiabilidad y la reputación corporativa de la empresa.

Políticas complementarias

  • Política de Pantalla y Escritorio Limpios
  • Política de Correo Electrónico
  • Política de Control de Acceso

Responsabilidades

La alta dirección de TEKİŞ ELEKTRİK y TEK TRANSFORMATÖR es responsable de aprobar y revisar periódicamente esta política. El Responsable de Seguridad de la Información y el Representante de Gestión de Calidad respaldan su aplicación conforme a las normas y los procedimientos correspondientes.

Todos los empleados deben cumplir la política y los procedimientos de seguridad de la información, informar sobre los incidentes de seguridad y comunicar las vulnerabilidades detectadas.

Cualquier acto intencionado que pueda poner en peligro la seguridad de la información perteneciente a TEKİŞ ELEKTRİK, TEK TRANSFORMATÖR, sus clientes o proveedores, así como el incumplimiento de las políticas e instrucciones, podrá dar lugar a medidas disciplinarias y acciones legales conforme a la legislación aplicable.

Revisión

Esta política se evalúa periódicamente durante las reuniones de Revisión por la Dirección celebradas en el marco del Sistema de Gestión de Calidad.