Bilgi Güvenliği Politikası | Malkan Makina

BİLGİ GÜVENLİĞİ POLİTİKASI

1. Giriş ve Amaç

Malkan Makina olarak, faaliyetlerimizi sürdürürken bize emanet edilen ve bizim ürettiğimiz her türlü bilginin (çalışan, müşteri, tedarikçi ve şirket verileri), en az ürettiğimiz makineler kadar değerli bir varlık olduğunun bilincindeyiz. Bu politika, Malkan’ın bilgi varlıklarını korumak, iş sürekliliğini sağlamak ve tüm yasal yükümlülüklere uymak için benimsediği temel ilkeleri tanımlar. Bu politika, Malkan’ın İnsan Kaynakları, İSG, Çevre ve Etik Politikaları’nda belirtilen ilkelerle tam bir uyum içinde tasarlanmıştır.

2. Kapsam

Bu politika, unvan veya görev farkı gözetmeksizin tüm Malkan Makina çalışanlarını, bilgi sistemlerimizi kullanan tüm iş ortaklarını ve alt yüklenicileri kapsar.

3. Temel İlkelerimiz

Gizlilik, Bütünlük ve Erişilebilirlik: Bilgi varlıklarımızı yönetirken; bilginin sadece yetkili kişiler tarafından erişilebilir olmasını (Gizlilik), doğru ve eksiksiz olmasını (Bütünlük) ve ihtiyaç duyulduğu anda ulaşılabilir olmasını (Erişilebilirlik) sağlamayı temel ilke olarak kabul ederiz.

Sorumluluk ve Farkındalık: Bilgi güvenliğinin, tüm ekibimizin ortak sorumluluğu olduğuna inanır; bu bilinci artırmak için düzenli eğitimler düzenlemeyi ve çalışanlarımızı güncel tehditler hakkında bilgilendirmeyi taahhüt ederiz.

Erişim Kontrolü: “Bilmesi gereken” prensibi doğrultusunda, çalışanlarımızın sadece görevlerini yerine getirmek için ihtiyaç duydukları bilgi sistemlerine ve verilere erişim yetkisine sahip olmasını sağlarız.

Yasal ve Sözleşmesel Uyum: Faaliyetlerimizi, başta KVKK olmak üzere, tüm yasalara ve müşterilerimizle veya iş ortaklarımızla yaptığımız sözleşmelerdeki gizlilik taahhütlerine tam uyum içinde yürütürüz.

Fiziksel Güvenlik: Sadece dijital verileri değil, sunucularımızın, bilgisayarlarımızın ve önemli basılı dokümanların bulunduğu fiziksel ortamların da güvenliğini, yetkisiz erişime ve çevresel tehditlere karşı korumak için gerekli önlemleri alırız.

Sürekli İyileştirme: Bilgi güvenliği tehditlerinin sürekli değiştiğinin farkındayız. Bu nedenle, risklerimizi düzenli olarak değerlendirir, güvenlik kontrollerimizi gözden geçirir ve bilgi güvenliği yönetim sistemimizi sürekli olarak iyileştiririz.

4. Politikanın İhlali

Bu politikada belirtilen kurallara uyulmaması, şirket bilgilerini, itibarını ve paydaşlarımızın verilerini riske atan ciddi bir disiplin suçu olarak kabul edilir. Politikanın ihlali, soruşturma sonucunda iş akdinin feshedilmesine varabilecek yaptırımlara neden olabilir.

Çünkü biliyoruz ki; bilgi güvenliği, müşterilerimizin bize duyduğu güvenin ve itibarımızın temel taşıdır.

Son Güncelleme Tarihi: [11.07.2025]

malkan imza

Malkan Ütü ve Pres Makineleri