1- TANIM;
Bilgi güvenliği; Şirketimizdeki işlerin sürekliliğinin sağlanması, işlerde meydana gelebilecek
aksaklıkların azaltılması için bilginin geniş çaplı tehditlerden korunmasını sağlar.
Bilgi güvenliği temelde aşağıdaki üç unsuru hedefler.
Gizlilik: Bilginin sadece yetkili kişiler tarafından erişilebilir olması,
Bütünlük: Bilginin yetkisiz değiştirmelerden korunması ve değiştirildiğinde farkına
varılması,
Kullanılabilirlik/Erişilebilirlik: Bilginin yetkili kullanıcılar tarafından gerek duyulduğu an
kullanılabilir olması.
2- KAPSAM;
Bu politika, K-Şarj’ın mevcut tüm
lokasyonlarında şarj istasyonu hizmetlerinde kullanılan tüm ürünler ile ilgili işlenen,
saklanan ve/veya taşınan tüm bilgileri ve tüm K-Şarj personelini kapsamaktadır. Bu
kapsamda, çalışanların ISO 27001 Bilgi Güvenliği Yönetim Sisteminin (BGYS) ve ISO
27701 Kişisel Veri Yönetim Sistemi (KVYS)’nin etkin bir şekilde uygulanabilmesi için, ilgili
tüm dokümanları benimsemesi ve bu dokümanlara uygun hareket etmesi gerekmektedir.
3- AMAÇ;
Şirket yönetimi;
Şirketin güvenilirliğini ve imajını korumak,
Üçüncü taraflarla yapılan sözleşmelerde belirlenmiş uygunluğu sağlamak,
Şirketin temel ve destekleyici iş faaliyetlerinin en az kesinti ile devam etmesini sağlamak,
amacıyla Şirket bilgi hizmetlerinin gerçekleştirilmesinde kullanılan tüm fiziksel ve elektronik
bilgi varlıklarının bilgi güvenliğini sağlamayı hedefler.
4- POLİTİKA;
K-Şarj, BGYS ve KVYS’nin şartlarını yerine getirmeyi, etkinliğini sürdürmeyi ve sürekli
geliştirme faaliyetini devam ettirmeyi, yasal şartlar ve müşteri şartlarını göz önünde
bulundurarak mevcut ve oluşabilecek riskleri de dikkate almak yoluyla bilgi güvenliği gereksinimlerini karşılamayı, Bilgi Güvenliği Politikası olarak belirlemiş ve ilgili taraflara
sunmuştur.
Risk yönetim çerçevesi, bilgi güvenliği risklerinin tanımlanmasını, değerlendirilmesini,
işlenmesini kapsar. Risk değerlendirmesi, Uygulanabilirlik Bildirgesi (SOA) (KE.FRM.081)
ve Risk Değerlendirme ve Analizi Formu (KE.RPR.054), bilgi güvenliği risklerinin nasıl
kontrol edildiğini tanımlar. Bu planın yönetiminden ve gerçekleştirilmesinden bilgi
güvenliğinden sorumlu yönetim temsilcisi sorumludur. , Bilgi Güvenliği
Politikasının uygulanmasının sağlanması ve kontrolünün yapılmasının, güvenlik ihlallerinde
de gerekli yaptırımın icra edilmesinin yönetim tarafından desteklendiğini beyan eder.
Bilgi işlem altyapısını kullanan ve bilgi kaynaklarına ulaşan herkes, kişisel ve elektronik
iletişimde ve üçüncü taraflarla yapılan bilgi alışverişlerinde firmaya ait bilgiyi sağlamalı ve
kritiklik düzeylerine göre işlediği bilginin yedeklenmesini sağlamalı, risk düzeylerine göre
belirlenen güvenlik önlemlerini almalı, bilgi güvenliği ihlal olaylarını raporlamalı ve ilgili
birimlere bildirmeli, bu ihlalleri engelleyecek önlemleri almalıdır.
Şirket içi bilgi kaynakları (duyuru, doküman vb.) yetkisiz olarak üçüncü kişilere iletilemez.
Şirket bilişim kaynakları, T.C. yasalarına ve bunlara bağlı yönetmeliklere aykırı faaliyetler
amacıyla kullanılamaz. Şirketin tüm çalışanları ve BGYS ve KVYS’de tanımlanan dış taraflar,
bu politika ve politikayla ilişkili BGYS ve KVYS politika, prosedür ve talimatlarına uymakla
yükümlüdür.
5- YAPTIRIM/CEZA;
K-Şarj bünyesinde kurulmuş olan ISO 27001 Bilgi Güvenliği Yönetim Sistemi ve ISO 27701 Kişisel Veri Yönetim Sistemi, politika, prosedür ve talimatlarına uyulmaması halinde Disiplin Prosedürü (KE.PRO.032) gereğince belirlenmiş yaptırımlardan bir ya da birden fazlası uygulanabilir.
6- SORUMLULUKLAR;
BGYS/KVYS Yöneticisi, politikanın sürekliliğinin sağlanması, destek sağlanması,
uygulanması esnasında önerilerde bulunmakla sorumludur. Ayrıca, bilgi güvenliği ile ilgili
tüm gerekliliklerin yerine getirilmesi ve takibi için bir süreç oluşturulmuştur.
Tüm yönetici ve direkt sorumlular, politikanın uygulanmasından ve kendi
departmanlarındaki çalışanların politikaya uymalarından sorumludurlar.
BGYS politikasına sıkı sıkıya sadık kalmak tüm personelin sorumluluğudur. Bilgi
sistemlerini kullanarak veya doğrudan kurumsal bilgiye erişen tüm personel, misafir
kullanıcılar, hizmet alan firmalar, gizlilik sözleşmesinde yer alan sorumlulukları kabul eder
ve imzalar.
BGYS politikası, Yönetimi Gözden Geçirme Toplantılarında yıllık olarak incelenir.
Gözden geçirme takip sorumluluğu BGYS/KVYS Yöneticisindedir.
© 2024| K-Şarj Tüm Hakları Saklıdır.