Objetivo
El objetivo de esta política es garantizar la protección y la gestión adecuada de los activos de información pertenecientes a las unidades atendidas por TEKİŞ ELEKTRİK y TEK TRANSFORMATÖR.
Alcance
El Sistema de Gestión de Seguridad de la Información abarca todas las unidades de TEKİŞ ELEKTRİK y TEK TRANSFORMATÖR. La aplicación de esta política es esencial para garantizar y mantener la seguridad de la información en las relaciones con las unidades que reciben los servicios.
En el marco de nuestra Política de Seguridad de la Información:
- Los activos de información se protegen frente al acceso no autorizado.
- Se garantizan la confidencialidad, la integridad y la disponibilidad de la información.
- Se impide que la información sea facilitada a personas no autorizadas, ya sea intencionadamente o por negligencia.
- Se mantienen la exactitud y la actualización de la información.
- La información está disponible para los usuarios autorizados cuando sea necesaria.
- Se cumplen los requisitos legales, reglamentarios y contractuales aplicables.
- Los procedimientos de seguridad de la información se aplican en todas las unidades.
- Todos los empleados reciben periódicamente formación en seguridad de la información.
- Las vulnerabilidades detectadas se comunican al responsable correspondiente y se adoptan las medidas necesarias.
- Las vulnerabilidades que la unidad correspondiente no pueda resolver son gestionadas por los responsables de seguridad de la información.
- Las actividades realizadas con contratistas y empresas colaboradoras cumplen los procedimientos de seguridad de la información.
Los datos de identidad, la información de clientes, los paquetes de software, los servidores y los demás activos incluidos en el inventario están sujetos a protección.
Aplicabilidad
Todos los empleados de TEKİŞ ELEKTRİK y TEK TRANSFORMATÖR relacionados con los activos de información incluidos en el sistema deben cumplir esta política. La alta dirección respalda su aplicación y continuidad proporcionando los recursos necesarios.
Objetivos
- Determinar el valor y las vulnerabilidades de los activos de información, así como las amenazas que puedan ponerlos en riesgo, mediante evaluaciones adecuadas,
- Reducir los riesgos de seguridad de la información a niveles aceptables,
- Cumplir las leyes, los reglamentos y los requisitos de los clientes,
- Establecer la infraestructura necesaria para proteger los datos de los clientes al máximo nivel,
- Cumplir los procedimientos e instrucciones de control de seguridad de la información,
- Garantizar y mantener el cumplimiento de la norma TS ISO/IEC 27001,
- Proteger a la empresa y a sus empleados frente a sanciones, amenazas y daños derivados del intercambio inadecuado de información,
- Proteger la fiabilidad y la reputación corporativa de la empresa.
Políticas complementarias
- Política de Pantalla y Escritorio Limpios
- Política de Correo Electrónico
- Política de Control de Acceso
Responsabilidades
La alta dirección de TEKİŞ ELEKTRİK y TEK TRANSFORMATÖR es responsable de aprobar y revisar periódicamente esta política. El Responsable de Seguridad de la Información y el Representante de Gestión de Calidad respaldan su aplicación conforme a las normas y los procedimientos correspondientes.
Todos los empleados deben cumplir la política y los procedimientos de seguridad de la información, informar sobre los incidentes de seguridad y comunicar las vulnerabilidades detectadas.
Cualquier acto intencionado que pueda poner en peligro la seguridad de la información perteneciente a TEKİŞ ELEKTRİK, TEK TRANSFORMATÖR, sus clientes o proveedores, así como el incumplimiento de las políticas e instrucciones, podrá dar lugar a medidas disciplinarias y acciones legales conforme a la legislación aplicable.
Revisión
Esta política se evalúa periódicamente durante las reuniones de Revisión por la Dirección celebradas en el marco del Sistema de Gestión de Calidad.