Objectif
La présente politique a pour objectif de garantir la protection et la gestion appropriée des actifs informationnels appartenant aux unités desservies par TEKİŞ ELEKTRİK et TEK TRANSFORMATÖR.
Champ d’application
Le Système de management de la sécurité de l’information couvre toutes les unités de TEKİŞ ELEKTRİK et de TEK TRANSFORMATÖR. L’application de cette politique est essentielle pour assurer et maintenir la sécurité de l’information dans les relations avec les unités bénéficiaires des services.
Dans le cadre de notre Politique de sécurité de l’information :
- Les actifs informationnels sont protégés contre tout accès non autorisé.
- La confidentialité, l’intégrité et la disponibilité des informations sont garanties.
- La divulgation intentionnelle ou accidentelle d’informations à des personnes non autorisées est empêchée.
- L’exactitude et l’actualité des informations sont préservées.
- Les informations restent accessibles aux utilisateurs autorisés lorsqu’elles sont nécessaires.
- Les exigences légales, réglementaires et contractuelles applicables sont respectées.
- Les procédures de sécurité de l’information sont appliquées dans toutes les unités.
- Tous les collaborateurs reçoivent régulièrement une formation à la sécurité de l’information.
- Les vulnérabilités détectées sont signalées au responsable concerné et les mesures nécessaires sont prises.
- Les vulnérabilités ne pouvant pas être résolues par l’unité concernée sont gérées par les responsables de la sécurité de l’information.
- Les activités menées avec les sous-traitants et les entreprises partenaires respectent les procédures de sécurité de l’information.
Les données d’identité, les informations clients, les logiciels, les serveurs et les autres actifs informationnels figurant dans l’inventaire des actifs sont couverts par les mesures de protection.
Applicabilité
Tous les collaborateurs de TEKİŞ ELEKTRİK et de TEK TRANSFORMATÖR en relation avec les actifs informationnels couverts par le système sont tenus de respecter cette politique. La direction soutient la mise en œuvre et la continuité du système en fournissant les ressources nécessaires.
Objectifs
- Déterminer la valeur et les vulnérabilités des actifs informationnels ainsi que les menaces susceptibles de les compromettre au moyen d’évaluations appropriées des risques,
- Réduire les risques liés à la sécurité de l’information à un niveau acceptable,
- Respecter les lois, les réglementations et les exigences des clients,
- Mettre en place l’infrastructure nécessaire pour assurer le niveau le plus élevé de protection des données clients,
- Respecter les procédures et les instructions de contrôle de la sécurité de l’information,
- Garantir et maintenir la conformité à la norme TS ISO/IEC 27001,
- Protéger l’entreprise et ses collaborateurs contre les sanctions, menaces et préjudices résultant d’un partage inapproprié d’informations,
- Préserver la fiabilité et la réputation institutionnelle de l’entreprise.
Politiques complémentaires
- Politique du bureau propre et de l’écran verrouillé
- Politique relative à la messagerie électronique
- Politique de contrôle des accès
Responsabilités
La direction de TEKİŞ ELEKTRİK et de TEK TRANSFORMATÖR est responsable de l’approbation et de la révision régulière de cette politique. Le Responsable de la sécurité de l’information et le Représentant du management de la qualité soutiennent son application conformément aux normes et procédures concernées.
Tous les collaborateurs sont tenus de respecter la politique et les procédures relatives à la sécurité de l’information, de signaler les incidents de sécurité et de notifier les vulnérabilités détectées.
Tout acte intentionnel susceptible de compromettre la sécurité des informations appartenant à TEKİŞ ELEKTRİK, TEK TRANSFORMATÖR, à leurs clients ou fournisseurs, ainsi que tout manquement aux politiques et instructions, peut entraîner des mesures disciplinaires et des poursuites conformément à la législation applicable.
Révision
Cette politique est régulièrement évaluée lors des revues de direction organisées dans le cadre du Système de management de la qualité.