Цель
Как Ergün Kimya, обеспечение информационной безопасности, защита наших корпоративных активов и сохранение конфиденциальности информации клиентов являются нашими приоритетами. Эта политика создана для управления рисками информационной безопасности, обеспечения непрерывности бизнеса и гарантии соблюдения юридических обязательств, связанных с информационной безопасностью.
Область применения
Данная политика распространяется на всех сотрудников, бизнес‑партнеров, поставщиков и процессы обработки информации Ergün Kimya. Она охватывает всю информацию, которая передается физически, электронно или устно.
Основные принципы
Конфиденциальность: Приняты необходимые меры для предотвращения несанкционированного доступа, использования, раскрытия, изменения или уничтожения внутренней и клиентской информации.
Целостность: Поддерживается точность и надёжность информации, а несанкционированные изменения предотвращаются.
Доступность: Обеспечивается непрерывность систем, чтобы авторизованные пользователи могли получить доступ к информации по мере необходимости.
Обязанности
Все сотрудники обязаны действовать в соответствии с политикой информационной безопасности.
В случае обнаружения нарушения информационной безопасности сотрудники должны немедленно сообщить об этом в соответствующий отдел.
Руководство отвечает за внедрение и актуализацию стратегий информационной безопасности.
Система управления информационной безопасностью (ISMS)
Ergün Kimya устанавливает и поддерживает процессы в соответствии со стандартами ISO 27001 в рамках своей системы управления информационной безопасностью.
Риски информационной безопасности регулярно оцениваются, и принимаются необходимые меры для их снижения.
Организуются программы обучения для постоянного повышения осведомлённости сотрудников.
Юридическое и нормативное соответствие
Ergün Kimya управляет своими процессами информационной безопасности в соответствии с применимыми законами и отраслевыми стандартами. Закон о защите персональных данных (KVKK) и другие соответствующие регуляции строго соблюдаются.
Непрерывное улучшение
Регулярный мониторинг, аудит и мероприятия по улучшению проводятся для повышения эффективности информационной безопасности.
Управление инцидентами
Внедрён эффективный план управления инцидентами для минимизации последствий нарушений информационной безопасности и предотвращения подобных инцидентов в будущем.
Коммуникация политики
Эта политика была передана всем сотрудникам и доступна через веб‑сайт Ergün Kimya и внутренние каналы коммуникации.
Утверждение и исполнение
Эта политика была утверждена и введена в действие руководством Ergün Kimya. Ожидается, что все сотрудники будут соблюдать её.
Приняв эту политику, Ergün Kimya обязуется выполнять свои обязанности в области информационной безопасности и поддерживать доверие всех заинтересованных сторон.
Управление Ergün Kimya Kozmetik