أمن المعلومات
سياسة نظام إدارة أمن المعلومات
- الموضوع الرئيسي لنظام إدارة أمن المعلومات TS EN ISO 27001:2013 هو إظهار أن إدارة أمن المعلومات مضمونة ضمن حماية البيانات الشخصية، الموارد البشرية، البنية التحتية، البرمجيات، الأجهزة، معلومات المستخدمين، معلومات المؤسسة، معلومات الأطراف الثالثة، والموارد المالية؛ لضمان إدارة المخاطر، قياس أداء عمليات إدارة أمن المعلومات، وتنظيم العلاقات مع الأطراف الثالثة فيما يتعلق بأمن المعلومات.
- تشمل هذه السياسة جميع الوحدات التي تستخدم البنية التحتية لتقنية المعلومات، والمستخدمين الذين يصلون إلى نظم المعلومات كأطراف ثالثة، ومقدمي الخدمات أو البرمجيات أو الأجهزة الذين يقدمون الدعم الفني لنظم المعلومات.
- يهدف أمن المعلومات إلى حماية سمعة شركتنا وموثوقيتها وأصولها المعلوماتية، وضمان استمرار العمليات التجارية بأقل قدر ممكن من الانقطاع، وزيادة وعي الموظفين والامتثال لمتطلبات الأمن، وضمان التوافق مع الأطراف الثالثة، وتطبيق الضوابط التقنية الأمنية المحدثة بنشاط. ويتم إدارة ذلك من منظور مخاطر الشركة.
أهدافنا في أمن المعلومات
- حماية أصول المعلومات في شركة Ender Alüminyum Sanayi ve Ticaret Anonim Şirketi ضد جميع التهديدات الداخلية أو الخارجية، المتعمدة أو غير المتعمدة، وضمان إمكانية الوصول إلى المعلومات بما يتوافق مع العمليات التجارية، والامتثال للمتطلبات القانونية، وتنفيذ أعمال التحسين المستمر.
- توثيق واعتماد وتحسين نظام إدارة أمن المعلومات لدينا بشكل مستمر وفقًا لمتطلبات معيار ISO 27001.
- منع الوصول أو الاستخدام أو التعديل أو الكشف أو الإتلاف أو النقل أو الإضرار بالمعلومات بشكل غير مصرح به، استنادًا إلى العناصر الأساسية لأمن المعلومات: السرية، والنزاهة، والتوافر.
- ضمان أمن البيانات ليس فقط في البيئة الإلكترونية، بل أيضًا البيانات الموجودة في الأشكال المكتوبة، المطبوعة، الشفوية، أو ما شابه.
- العمل بما يتوافق مع رؤية ورسالة الشركة.
- تقليل تأثير مخاطر أمن المعلومات على استمرارية الأعمال وضمان استمرارية العمليات.
- حماية وتعزيز سمعة الشركة ضد التأثيرات السلبية المتعلقة بأمن المعلومات.
- ضمان سرية ونزاهة وتوافر جميع المعلومات المخزنة في البيئات المادية والإلكترونية من خلال الامتثال الكامل للمتطلبات القانونية ومتطلبات العملاء والعمليات والشروط التعاقدية.
- زيادة وعي المستخدمين والموظفين بأمن المعلومات لتقليل المخاطر وضمان إدراكهم لمسؤولياتهم.
- تحديد وتقييم متطلبات الأمان للبنية التحتية الإلكترونية، متابعة التطورات التكنولوجية، تحسينها، وضمان استمرارية الخدمة.
- ضمان مستوى أمني مقبول للوصول الخارجي إلى النظام.
- تحديد متطلبات أمن المعلومات للأطراف المعنية والعملاء والموردين وضمان امتثالهم لنظام إدارة أمن المعلومات.
- حماية سرية البيانات الحيوية المتعلقة بالأهداف الاستراتيجية، التصميم، الإنتاج، المبيعات، التوريد، ومعلومات العملاء والموظفين في منتجاتنا وخدماتنا.
- الكشف السريع عن المخالفات الأمنية واتخاذ الإجراءات الفورية بالتوازي مع إدارة أنظمة الإدارة الأخرى المطبقة.
شركة Ender Alüminyum Sanayi ve Ticaret Anonim Şirketi