Üretim ve otomasyon projelerinin ve kurumsal bilgi varlıklarının gizlilik, bütünlük ve erişebilirliğini etkileyecek risklerin önlenmesi ve yönetimi için gerekli kontrol ve uygulamaları belirleyen sistemin Bilgi Güvenliği Standartlarına uygun yönetilmesi, denetimi ve sürekli iyileştirilmesi sağlanır. Bilgi güvenliğinin sağlanması ve sürdürülmesi için her türlü destek ve kaynak sağlanır. Yönetim, denetleme ve strateji konusunda görevini yerine getirir. Planlamalarda ve alınan kararlarda uygulanabilirlik yönü göz önünde bulundurulur. Kurumsal süreçlere uyuma ve sürdürülebilirliğe dikkat edilir. Bilgi güvenliğinin sağlanması ve sistemin sürdürülebilirliği çalışanların katkı ve desteği ile mümkündür. Bu amaçla tüm çalışanlarımız bilgi güvenliği tehditleri hakkında bilgilendirilir ve gerekli farkındalık eğitimleri verilir. Tüm çalışanlar belirlenen kurallara uymalıdır. Hizmet alınan taşeronlarımızın çalışanlarının bilgileri mevzuata uygun olarak işlenir. Yasal mevzuat, bilgi güvenliği konusunda yükümlülükler getirmektedir. Uyum sağlanması için gerekli tüm düzenlemeler yapılır. Tedarikçilerimizin bilgi güvenliği kurallarımıza uymaları beklenir. Kişisel verilerin korunması bizim için etik değerler açısından önemli bir konudur. Kişisel verilerin korunması kanunu ve yönetmelikleri, kurul kararlarına uyum sağlanır. Yürütülen tüm projelerin bilgilerinin korunması ve gizliliği sağlanır. Bilgi varlıklarının gizlilik, bütünlük ve erişebilirliğini tehdit eden riskler düzenli olarak analiz edilerek düzeltici faaliyetler gerçekleştirilir. Bilgi işleme olanaklarının kesintisizliği ve yedekli olarak sürdürülebilirliği bizim için çok önemlidir. Bu amaçla gerekli yatırımlar için kaynak sağlanır. Bilgi güvenliği politikalarına ve kurallarına uyulması, Yönetim tarafından düzenli olarak kontrol edilir ve değerlendirilir. Yaratılan, güncellenen ve kullanılan bilgi varlıklarının mülkiyeti şirketlerimize aittir. Bu varlıklara erişen herkes bunun bilincini taşımalıdır. Bilgi kaynaklarını kullanarak etik kurallara, sözleşmelere, şirket kurallarına ve mevzuata aykırı faaliyetlerde bulunmak kabul edilemez. Bu ve benzeri faaliyetler ve teşebbüsler suç olarak ele alınır ve gerekli disiplin ve/veya yasal süreçler uygulanır, ilgili kurumlara bildirim yapılır. Bu Politika tüm şirketlerimiz için ve şirketlerimiz ile ilişkili tüm ilgili taraflar için geçerlidir.Bilgi Güvenliği Hedefimiz
Yönetim Desteği ve Kaynaklar
Uygulanabilirlik
Çalışanlar
Tedarikçi çalışanları
Yasal Mevzuat
Sözleşmeler
Kişisel Veriler
Projeler
Riskler
İş Sürekliliği
Kontrol ve Denetleme
Bilgilerin Sahipliği
Kural Dışılıklar ve Uygunsuzluklar
Geçerlik