Bilgi Güvenliği Politikası | Malkan Makina
BİLGİ GÜVENLİĞİ POLİTİKASI
1. Giriş ve Amaç
Malkan Makina olarak, faaliyetlerimizi sürdürürken bize emanet edilen ve bizim ürettiğimiz her türlü bilginin (çalışan, müşteri, tedarikçi ve şirket verileri), en az ürettiğimiz makineler kadar değerli bir varlık olduğunun bilincindeyiz. Bu politika, Malkan’ın bilgi varlıklarını korumak, iş sürekliliğini sağlamak ve tüm yasal yükümlülüklere uymak için benimsediği temel ilkeleri tanımlar. Bu politika, Malkan’ın İnsan Kaynakları, İSG, Çevre ve Etik Politikaları’nda belirtilen ilkelerle tam bir uyum içinde tasarlanmıştır.2. Kapsam
Bu politika, unvan veya görev farkı gözetmeksizin tüm Malkan Makina çalışanlarını, bilgi sistemlerimizi kullanan tüm iş ortaklarını ve alt yüklenicileri kapsar.3. Temel İlkelerimiz
Gizlilik, Bütünlük ve Erişilebilirlik: Bilgi varlıklarımızı yönetirken; bilginin sadece yetkili kişiler tarafından erişilebilir olmasını (Gizlilik), doğru ve eksiksiz olmasını (Bütünlük) ve ihtiyaç duyulduğu anda ulaşılabilir olmasını (Erişilebilirlik) sağlamayı temel ilke olarak kabul ederiz.
Sorumluluk ve Farkındalık: Bilgi güvenliğinin, tüm ekibimizin ortak sorumluluğu olduğuna inanır; bu bilinci artırmak için düzenli eğitimler düzenlemeyi ve çalışanlarımızı güncel tehditler hakkında bilgilendirmeyi taahhüt ederiz.
Erişim Kontrolü: “Bilmesi gereken” prensibi doğrultusunda, çalışanlarımızın sadece görevlerini yerine getirmek için ihtiyaç duydukları bilgi sistemlerine ve verilere erişim yetkisine sahip olmasını sağlarız.
Yasal ve Sözleşmesel Uyum: Faaliyetlerimizi, başta KVKK olmak üzere, tüm yasalara ve müşterilerimizle veya iş ortaklarımızla yaptığımız sözleşmelerdeki gizlilik taahhütlerine tam uyum içinde yürütürüz.
Fiziksel Güvenlik: Sadece dijital verileri değil, sunucularımızın, bilgisayarlarımızın ve önemli basılı dokümanların bulunduğu fiziksel ortamların da güvenliğini, yetkisiz erişime ve çevresel tehditlere karşı korumak için gerekli önlemleri alırız.
Sürekli İyileştirme: Bilgi güvenliği tehditlerinin sürekli değiştiğinin farkındayız. Bu nedenle, risklerimizi düzenli olarak değerlendirir, güvenlik kontrollerimizi gözden geçirir ve bilgi güvenliği yönetim sistemimizi sürekli olarak iyileştiririz.
4. Politikanın İhlali
Bu politikada belirtilen kurallara uyulmaması, şirket bilgilerini, itibarını ve paydaşlarımızın verilerini riske atan ciddi bir disiplin suçu olarak kabul edilir. Politikanın ihlali, soruşturma sonucunda iş akdinin feshedilmesine varabilecek yaptırımlara neden olabilir.Çünkü biliyoruz ki; bilgi güvenliği, müşterilerimizin bize duyduğu güvenin ve itibarımızın temel taşıdır.
Son Güncelleme Tarihi: [11.07.2025]
Malkan Ütü ve Pres Makineleri