Amaç
Bu politikanın amacı, TEKİŞ ELEKTRİK ve TEK TRANSFORMATÖR tarafından hizmet sunulan birimlere ait bilgi varlıklarının korunmasını ve uygun şekilde yönetilmesini sağlamaktır.
Kapsam
Bilgi Güvenliği Yönetim Sistemi, TEKİŞ ELEKTRİK ve TEK TRANSFORMATÖR bünyesindeki tüm birimleri kapsar. Bu politikanın uygulanması, hizmet sunulan birimlerle yürütülen ilişkilerde bilgi güvenliğinin sağlanması ve sürdürülebilirliğinin korunması açısından önemlidir.
Bilgi Güvenliği Politikamız kapsamında;
- Bilgi varlıkları izinsiz erişime karşı korunur.
- Bilginin gizliliği, bütünlüğü ve erişilebilirliği güvence altına alınır.
- Bilgilerin yetkisiz kişilere kasıtlı olarak veya ihmal sonucunda aktarılması önlenir.
- Bilginin doğruluğu ve güncelliği korunur.
- Bilgiler, ihtiyaç duyulduğunda yetkili kullanıcıların erişimine hazır bulundurulur.
- İlgili yasal şartlara, mevzuata ve sözleşmeden doğan yükümlülüklere uyulur.
- Bilgi güvenliği prosedürlerinin tüm birimler tarafından uygulanması sağlanır.
- Tüm çalışanlara düzenli olarak bilgi güvenliği eğitimi verilir.
- Tespit edilen güvenlik açıkları ilgili birim sorumlusuna bildirilir ve gerekli önlemler alınır.
- Birimin kendi imkânlarıyla gideremediği güvenlik açıkları, bilgi güvenliği sorumluları tarafından yönetilir.
- Taşeronlar ve iş birliği yapılan firmalarla yürütülen faaliyetlerde bilgi güvenliği prosedürlerine uygun hareket edilmesi sağlanır.
Varlık envanterinde yer alan kimlik bilgileri, müşteri bilgileri, yazılım paketleri, sunucular ve diğer bilgi varlıkları koruma kapsamındadır.
Uygulanabilirlik
Bilgi Güvenliği Yönetim Sistemi kapsamındaki bilgi varlıklarıyla ilişkili tüm TEKİŞ ELEKTRİK ve TEK TRANSFORMATÖR çalışanları bu politikaya uymakla yükümlüdür. Üst yönetim, gerekli kaynakları sağlayarak sistemin uygulanmasını ve sürekliliğini destekler.
Hedefler
- Uygun risk değerlendirme yöntemleriyle bilgi varlıklarının değerini, zayıf noktalarını ve bunları riske atabilecek tehditleri belirlemek,
- Bilgi güvenliği risklerini kabul edilebilir seviyelere indirmek,
- Yürürlükteki kanunlara, mevzuata ve müşteri şartlarına uymak,
- Müşteri verilerinin en üst seviyede korunmasını sağlayacak altyapıyı oluşturmak,
- Bilgi güvenliği kontrol prosedürlerine ve talimatlarına uymak,
- TS ISO/IEC 27001 standardına uygunluğu sağlamak ve sürdürmek,
- Şirketi ve çalışanları hatalı bilgi paylaşımlarından kaynaklanabilecek ceza, tehdit ve zararlara karşı korumak,
- Şirketin güvenilirlik ve kurumsal itibarını korumak.
Destekleyici Politikalar
- Temiz Ekran ve Temiz Masa Politikası
- E-posta Politikası
- Erişim Denetimi Politikası
Sorumluluklar
TEKİŞ ELEKTRİK ve TEK TRANSFORMATÖR üst yönetimi, bu politikayı onaylamak ve düzenli olarak gözden geçirmekle sorumludur. Bilgi Güvenliği Yöneticisi ve Kalite Yönetim Temsilcisi, ilgili standartlar ve prosedürler doğrultusunda politikanın uygulanmasını destekler.
Tüm çalışanlar; bilgi güvenliği politikasına ve ilgili prosedürlere uymak, güvenlik olaylarını raporlamak ve tespit edilen zayıf noktaları bildirmekle yükümlüdür.
TEKİŞ ELEKTRİK, TEK TRANSFORMATÖR, müşteriler veya tedarikçilere ait bilgilerin güvenliğini tehlikeye atabilecek kasıtlı eylemler ile politika ve talimatlara aykırı davranışlar, disiplin hükümlerine ve yürürlükteki hukuki düzenlemelere tabidir.
Gözden Geçirme
Bu politika, Kalite Yönetim Sistemi kapsamında gerçekleştirilen Yönetimin Gözden Geçirmesi toplantılarında düzenli olarak değerlendirilir.