1- TANIM;

Bilgi güvenliği; Şirketimizdeki işlerin sürekliliğinin sağlanması, işlerde meydana gelebilecek

aksaklıkların azaltılması için bilginin geniş çaplı tehditlerden korunmasını sağlar.

Bilgi güvenliği temelde aşağıdaki üç unsuru hedefler.

Gizlilik: Bilginin sadece yetkili kişiler tarafından erişilebilir olması,

Bütünlük: Bilginin yetkisiz değiştirmelerden korunması ve değiştirildiğinde farkına

varılması,

Kullanılabilirlik/Erişilebilirlik: Bilginin yetkili kullanıcılar tarafından gerek duyulduğu an

kullanılabilir olması.

2- KAPSAM;

Bu politika, K-Şarj’ın mevcut tüm

lokasyonlarında şarj istasyonu hizmetlerinde kullanılan tüm ürünler ile ilgili işlenen,

saklanan ve/veya taşınan tüm bilgileri ve tüm K-Şarj personelini kapsamaktadır. Bu

kapsamda, çalışanların ISO 27001 Bilgi Güvenliği Yönetim Sisteminin (BGYS) ve ISO

27701 Kişisel Veri Yönetim Sistemi (KVYS)’nin etkin bir şekilde uygulanabilmesi için, ilgili

tüm dokümanları benimsemesi ve bu dokümanlara uygun hareket etmesi gerekmektedir.

3- AMAÇ;

Şirket yönetimi;

Şirketin güvenilirliğini ve imajını korumak,
Üçüncü taraflarla yapılan sözleşmelerde belirlenmiş uygunluğu sağlamak,
Şirketin temel ve destekleyici iş faaliyetlerinin en az kesinti ile devam etmesini sağlamak,
amacıyla Şirket bilgi hizmetlerinin gerçekleştirilmesinde kullanılan tüm fiziksel ve elektronik

bilgi varlıklarının bilgi güvenliğini sağlamayı hedefler.

4- POLİTİKA;

K-Şarj, BGYS ve KVYS’nin şartlarını yerine getirmeyi, etkinliğini sürdürmeyi ve sürekli

geliştirme faaliyetini devam ettirmeyi, yasal şartlar ve müşteri şartlarını göz önünde

bulundurarak mevcut ve oluşabilecek riskleri de dikkate almak yoluyla bilgi güvenliği gereksinimlerini karşılamayı, Bilgi Güvenliği Politikası olarak belirlemiş ve ilgili taraflara

sunmuştur.

Risk yönetim çerçevesi, bilgi güvenliği risklerinin tanımlanmasını, değerlendirilmesini,

işlenmesini kapsar. Risk değerlendirmesi, Uygulanabilirlik Bildirgesi (SOA) (KE.FRM.081)

ve Risk Değerlendirme ve Analizi Formu (KE.RPR.054), bilgi güvenliği risklerinin nasıl

kontrol edildiğini tanımlar. Bu planın yönetiminden ve gerçekleştirilmesinden bilgi

güvenliğinden sorumlu yönetim temsilcisi sorumludur. , Bilgi Güvenliği

Politikasının uygulanmasının sağlanması ve kontrolünün yapılmasının, güvenlik ihlallerinde

de gerekli yaptırımın icra edilmesinin yönetim tarafından desteklendiğini beyan eder.

Bilgi işlem altyapısını kullanan ve bilgi kaynaklarına ulaşan herkes, kişisel ve elektronik

iletişimde ve üçüncü taraflarla yapılan bilgi alışverişlerinde firmaya ait bilgiyi sağlamalı ve

kritiklik düzeylerine göre işlediği bilginin yedeklenmesini sağlamalı, risk düzeylerine göre

belirlenen güvenlik önlemlerini almalı, bilgi güvenliği ihlal olaylarını raporlamalı ve ilgili

birimlere bildirmeli, bu ihlalleri engelleyecek önlemleri almalıdır.

Şirket içi bilgi kaynakları (duyuru, doküman vb.) yetkisiz olarak üçüncü kişilere iletilemez.

Şirket bilişim kaynakları, T.C. yasalarına ve bunlara bağlı yönetmeliklere aykırı faaliyetler

amacıyla kullanılamaz. Şirketin tüm çalışanları ve BGYS ve KVYS’de tanımlanan dış taraflar,

bu politika ve politikayla ilişkili BGYS ve KVYS politika, prosedür ve talimatlarına uymakla

yükümlüdür.

5- YAPTIRIM/CEZA;

K-Şarj bünyesinde kurulmuş olan ISO 27001 Bilgi Güvenliği Yönetim Sistemi ve ISO 27701 Kişisel Veri Yönetim Sistemi, politika, prosedür ve talimatlarına uyulmaması halinde Disiplin Prosedürü (KE.PRO.032) gereğince belirlenmiş yaptırımlardan bir ya da birden fazlası uygulanabilir.

6- SORUMLULUKLAR;

BGYS/KVYS Yöneticisi, politikanın sürekliliğinin sağlanması, destek sağlanması,
uygulanması esnasında önerilerde bulunmakla sorumludur. Ayrıca, bilgi güvenliği ile ilgili

tüm gerekliliklerin yerine getirilmesi ve takibi için bir süreç oluşturulmuştur.

Tüm yönetici ve direkt sorumlular, politikanın uygulanmasından ve kendi
departmanlarındaki çalışanların politikaya uymalarından sorumludurlar.

BGYS politikasına sıkı sıkıya sadık kalmak tüm personelin sorumluluğudur. Bilgi
sistemlerini kullanarak veya doğrudan kurumsal bilgiye erişen tüm personel, misafir

kullanıcılar, hizmet alan firmalar, gizlilik sözleşmesinde yer alan sorumlulukları kabul eder

ve imzalar.

BGYS politikası, Yönetimi Gözden Geçirme Toplantılarında yıllık olarak incelenir.
Gözden geçirme takip sorumluluğu BGYS/KVYS Yöneticisindedir.