INFORMATION SECURITY POLICY

Benzer belgeler
BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

T. C. KAMU İHALE KURUMU

UE.18 Rev.Tar/No: /03 SAYFA 1 / 5

POL.01 Rev.Tar/No: /1.0 HĠZMETE ÖZEL

ISO 27001:2013 BGYS BAŞDENETÇİ EĞİTİMİ. Kapsam - Terimler

DOK-004 BGYS Politikası

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

BİLGİ GÜVENLİĞİ POLİTİKASI

Bu dokümanla BGYS rollerinin ve sorumluluklarının tanımlanarak BGYS sürecinin efektif şekilde yönetilmesi hedeflenmektedir.

T. C. KAMU İHALE KURUMU

DOKÜMAN KODU YAYINLANMA TARİHİ REVİZYON NO REVİZYON TARİHİ SAYFA NO. BG-RH Sayfa 1 / 6

TS EN ISO 14001: 2005 AC: Haziran 2010

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

BİLGİ GÜVENLİĞİ YÖNETİMİ POLİTİKASI

ISO 9001:2015 GEÇİŞ KILAVUZU

RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI

İSTANBUL KEMERBURGAZ ÜNİVERSİTESİ

TDM BUMESH TARIM MAKİNALARI TECHNICS.

Yöneticiler için Bilgi Güvenliği

TALİMAT. Medikal Ücretlendirme Talimatı. Departman İsim Tarih İmza. Yön. Temsilcisi Eren İŞMAN Emine AÇAN

MARMARA ÜNİVERİSTESİ TEKNİK EĞİTİM FAKÜLTESİ ISO 9001:2000 KALİTE EL KİTABI

BİLGİ GÜVENLİĞİ POLİTİKASI

TÜRK AKREDİTASYON KURUMU

ISO-BGYS-PL-02 Bilgi Güvenliği Politikası

PROSES-ÜRÜN BELGELENDİRME BAŞVURU FORMU PROCESS-PRODUCT CERTIFICATION APPLICATION FORM. (DEKRA Tarafından Doldurulacaktır/To be Filled by DEKRA)

BİLGİ GÜVENLİĞİ POLİTİKASI

AKDENİZ ÜNİVERSİTESİ KALİTE YÖNETİM SİSTEMİ

CYMSOFT Bilişim Teknolojileri

Kuruluşun Adı / Name of Organisation: Onay Referansı / Approval Reference: Form 13 Referansı / Form 13 Reference: Bölüm 1 Genel / Part 1: General

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

PERSONEL BELGELENDİRME BAŞVURU FORMU/ PERSONNEL CERTIFICATION APPLICATION FORM SERTLEHİM / BRAZING

İÇ TETKİKÇİ DEĞERLENDİRME SINAVI

VERİLEBİLİR KALİTE PLANLARI İÇİN NATO GEREKLERİ

Zoho CRM - Man3S Yönetim Sistemleri Standartları Yazılımı

1. AMAÇ 2. KAPSAM. Bu prosedür, Belediyemiz Yönetimi kapsamındaki tüm birimleri kapsar. 3. REFERANSLAR

ISO/IEC Özdeğerlendirme Soru Listesi

Doküman Kontrol. İyi Dokümantasyonun Temelleri ve Doküman Kontrol Sistemleri

SARAYÖNÜ MESLEK YÜKSEKOKULU DOKÜMANTE EDİLMİŞ BİLGİNİN KONTROLÜ PROSEDÜRÜ

KALİTE EL KİTABI PERSONEL BELGELENDİRME

TÜRK AKREDİTASYON KURUMU

Bilgi Güvenliği Politikası. Arvato Bertelsmann İstanbul, Türkiye. Versiyon 2016_1. Arvato Türkiye. Yayınlayan

1. FİRMA BİLGİLERİ / COMPANY INFORMATION. Firma Adı Company Name. Firma Adresi Company Address. Telefon / Fax / Phone / Fax /

KALĠTE SĠSTEM DOKÜMANTASYONU

ĠÜ ONKOLOJĠ ENSTĠTÜSÜ BÜTÜNLEġĠK KALĠTE YÖNETĠM SĠSTEMĠ EL KĠTABI

No : P.02 : 1 / 7 : : 0

2. KAPSAM OMÜ Mühendislik Fakültesi bünyesinde kullanılan Kalite Yönetim Sistemi dökümanlarını kapsar.

ISO 14001:20014 ve ISO 14001:2015 Şartları Arasındaki Eşleştirme Eşleştirme Kılavuzu

İTİRAZ VE ŞİKAYETLERİN DEĞERLENDİRİLMESİ PROSEDÜRÜ

İç Denetim Kontrol Formu

Analiz ve Kıyaslama Sistemi

İSTANBUL ŞEHİR ÜNİVERSİTESİ MÜHENDİSLİK ve DOĞA BİLİMLERİ FAKÜLTESİ STAJ YÖNERGESİ

YAYIN, DEĞİŞİKLİK VE DAĞITIM SAYFASI. Yeni yayın. Gözden geçirme sonucu gerekli revizyonlar yapıldı. DAĞITIM LİSTESİ (Baskı)

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

ĠÇĠNDEKĠLER VE ÇAPRAZ REFERANS ÇĠZELGE:

LABORATUVAR AKREDİTASYON BAŞKANLIĞI

CYMSOFT Bilişim Teknolojileri

GÖREV TANIM FORMU A.POZİSYONUN KISA TANIMI KALİTE YÖNETİM SİSTEMLERİ MÜDÜRÜ KALİTE KONTROL BÖLÜMÜ B.POZİSYONUN GEREKTİRDİĞİ BİLGİ BECERİ DÜZEYİ

GÖREV TANIM FORMU A.POZİSYONUN KISA TANIMI KALİTE YÖNETİM SİSTEMLERİ UZMANI KALİTE KONTROL BÖLÜMÜ B.POZİSYONUN GEREKTİRDİĞİ BİLGİ BECERİ DÜZEYİ

97/23/AT BASINÇLI EKİPMANLAR YÖNETMELİĞİ BAŞVURU BİLGİ FORMU INFORMATION FORM FOR 97/23/EC PRESSURE EQUIPMENT DIRECTIVE

Konfigürasyon Yönetimi

Dokümanların Kontrolü Prosedürü

ĠSYS KURULUMU ve KRĠTĠK BAġARI FAKTÖRLERĠ. Ali DĠNÇKAN,CISA, Tübitak UEKAE Tel:

ADIYAMAN ÜNİVERSİTESİ

T. C. KAMU İHALE KURUMU

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Canlı Hizmetteki Sunucu Sistemlerine Erişim Politikası

Y.T.Ü. Öğrenci Bilgi Sistemi USIS (University Student Information System) Tanıtımı. (Doküman No: KL-029; Revizyon Tarihi: ; Revizyon No:01)

Uluslararası Tanınırlık için Kalite Yönetim Sistemlerinin Rolü. Dr. Enver SADIKOĞLU

4- KALİTE YÖNETİM SİSTEMi EVET HAYIR KISMEN

PERSONEL BELGELENDİRME PROSEDÜRÜ (GENEL ŞARTLAR)

YEDİTEPE ÜNİVERSİTESİ MÜHENDİSLİK VE MİMARLIK FAKÜLTESİ

WRE2205. Hızlı Kurulum Kılavuzu ve Garanti Kartı WRE2205

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI

Belgelendirme Müracaatı ve Sözleşme Yapılması Prosedürü

ISO 9001:2015 KALİTE YÖNETİM SİSTEMİ GEÇİŞİ İLE İLGİLİ BİLGİLENDİRME

Belgelendirme Müracaatı ve Sözleşme Yapılması Prosedürü

Doküman No:ITP 16.1 Revizyon No: 01 Tarih: Sayfa No: 1/5 KALİTE SİSTEM PROSEDÜRLERİ PROJE YÖNETİMİ PROSEDÜRÜ

XVII. Türkiye İç Denetim Kongresi, Kasım 2013 Bilgi Sistemleri Uygulamalarında İç Denetim

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı

Bilindiği üzere Bilgi Güvenliği Yönetim Sistemi, bilgi ve bilgi varlıklarının

Belgelendirme Danışmanlık Certification Consultancy. ISO Bilgi Güvenliği Yönetim Sistemi Belgesi

LOGO USING INSTRUCTION

Bilgi Güvenliği Yönetim Sistemi

DOKÜMAN KONTROLÜ PROSEDÜRÜ

ABANT İZZET BAYSAL ÜNİVERSİTESİ DOKÜMAN VERİ PROSEDÜRÜ

Notice Belgelendirme Muayene ve Denetim Hiz. A.Ş Onaylanmış Kuruluş 2764

ŞİKÂYETLER ve İTİRAZLAR PROSEDÜRÜ

STRATEJİK YÖNETİM VE YÖNETİMİN GÖZDEN GEÇİRMESİ PROSEDÜRÜ

AHİ EVRAN ÜNİVERSİTESİ KALİTE YÖNETİM SİSTEMİ 2018 YILI UYGULAMA REHBERİ

Doküman No.: P501 Revizyon No: 06 Yürürlük Tarihi:

BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI

BELGELENDİRME BAŞVURU FORMU Application Form for Certification

GLOBAL YATIRIM HOLDİNG ANONİM ŞİRKETİ ÇEVRE POLİTİKASI

ISO 9001:2015 VE ISO 14001:2015 REVİZYONLARI GELİYOR HAZIR MISINIZ? Move Forward with Confidence

KALİTE VE GIDA GÜVENLİĞİ SİSTEM KAYITLARI KONTROLÜ PROSEDÜRÜ

Sistem Güvenliği? BT Güvenliği? Bilgi Güvenliği? A.Levend Abay MSc, MBA, CISM, Mart 2014 Yıldız Teknik Üniversitesi. Levend Abay?

KAYSİS İŞLEMLERİ TALİMATI

Belgelendirme Müracaatı ve Sözleşme Yapılması Prosedürü

RİZE HALK SAĞLIĞI MÜDÜRLÜĞÜ

Transkript:

Page Number: 1 / 5 Not: Kalite Sistem Dokümantasyonunun güncel halleri ERP doküman yönetimi modülünde tanımlanmıştır. Kalite Yönetim Sistem dokümantasyonu üzerinde bulunan ilgili kişi imzaları tanımlı prosesin AS9100/ISO27001 gerekliliklerine ve KALİTE EL KİTABINDA tanımlanan KALİTE POLİTİKASINA uygunlugunun ispatıdır. Bu dökümanın çıktısı KALE HAVACILIK personeli için refeans doküman ve eğitim dokümanı niteliği taşımaktadır. Kontrollü kopya olarak değerlendirilmez. Dokümanın güncel halinin kullanılması çalışanın sorumluluğundadır. Notice: The latest copy of the Quality Management System (QMS) Documentation is kept in ERP Document Management Module. The signatures of the responsible employee on QMS documentation is to certify that this document complies with the latest requirements of AS-9100/ISO27001 as well as with the policy contained in the KALE HAVACILIK QUALITY MANUAL. Printed copies of this document are not controlled and will not be updated. They are available to KALE HAVACILIK personnel for reference purposes and training only. It is the responsibility of each individual to ensure that any printed copy reflects the latest revision level. Prepared by : İlhan ÇAKIROĞLU Department : Information Techonology Date : 01.04.2018 Approved by : Zafer TEPE Department : Information Techonology Date : 01.04.2018

Page Number: 2 / 5 REVİZYON BİLDİRİM LISTESİ / REVISION HISTORY LOG REV. TARİH / DATE REVİZYON NEDENİ / REVISION SUMMARY İSİM / NAME İMZA / SIGNATURE 0 01.04.2018 İlk Yayın / First Issue A.BATMAN

Page Number: 3 / 5 1. Amaç / Purpose Bu dokümanın amacı: Bilgi güvenliği yönetim çerçevesini tanımlamak, Temel bilgi güvenliği hedef ve prensiplerini tanımlamak, Yönetimin bilgi güvenliği yönetim sistemine destek verdiğini vurgulamaktır. 2. Kapsam / Scope Kapsamda yer alan tüm çalışanları kapsamaktadır. 3. Tanımlar ve Kısaltmalar / Definitions and Abbreviations 3.1. Tanımlar / Definitions Varlık: Kuruluş için değeri olan herhangi bir şey Bilgi Varlığı: Bilgi güvenliğini etkileyen tüm varlıklar. Bilginin bulunduğu, kullanıldığı veya aktarıldığı ortamlar. lik: Bilginin yetkisiz kişiler, varlıklar ya da proseslere kullanılabilir yapılmama ya da açıklanmama özelliği. Bütünlük: Varlıkların doğruluğunu ve tamlığını koruma özelliği. Erişilebilirlik / Kullanılabilirlik: Yetkili bir varlık tarafından talep edildiğinde erişilebilir ve kullanılabilir olma özelliği. 3.2 Kısaltmalar / Abbreviations BGYS : Bilgi Güvenliği Yönetim Sistemi 4. Uygulanacak Ek Teknik Dokümanlar / Additional Technical Documents to be Applied ISO 27001:2013 Madde 5.1, Madde 5.2 5. İlgili Formlar / Forms to be Applied -

Page Number: 4 / 5 6. Sorumluluklar / Responsibilities Üst Yönetim Bilgi güvenliği politikası ve bilgi güvenliği amaçlarının oluşturulmasını ve kuruluşun stratejik yönü ile uyumlu olmasını temin etmek Bilgi Güvenliği politikasını onaylamak BGYS Temsilcisi ve BGYS Çalışma Kurulu Kurum Bilgi Güvenliği hedefleirne uygun Bilgi Güvenliği Politikası oluşturmak, duyurmak Bilgi Güvenliği Politikasının BGYS faaliyetlerine dönüştürülmesini sağlamak Kullanıcılar Bilgi Güvenliği Politikasına uygun hareket etmek 7. Prosedür Bilgi Güvenliği Politikası Kale Havacılık Sanayi A.Ş. ve çalışanları olarak; müşterilerimize, çalışanlarımıza, şirketimize ve paydaşlarımıza ait haiz olduğumuz bilgilerin gizliliğini korumak, bilgilerin sürekli güncel ve doğru kalmasını temin etmek ve ihtiyaç duyulduğunda erişebilmek amacıyla; Kale Havacılık Sanayi A.Ş. ve çalışanları olarak; Faaliyetlerimizde gerekli olan her türlü bilginin erişilebilirliğini, bütünlüğünü, ve gizliliğini sağlayarak bilgiyi güvence altına almayı Çalışanlar, müşteriler ve üçüncü taraflara ait bilgileri korumayı, İş sürekliliği planlarını oluşturmayı, değişen ve gelişen bilgi güvenliği tehditlerine karşı risk analizleri yaparak proaktif önlemler almayı, Bilgi güvenliği yönetim sistemi şartlarını, ulusal ve uluslararası yasaların gerekliliklerini yerine getirecek şekilde uygulamayı, dokümanteetmeyi ve sürekli iyileştirmeyi, Çalışanları, müşterileri ve üçüncü tarafları bilgi güvenliği konusunda bilinçlendirmeyi, taahhüt ederiz.

Page Number: 5 / 5 Uyguladığımız diğer yönetim sistemleri ile birlikte Bilgi Güvenliği Yönetim Sistemini de bütünleşik bir şekilde yöneterek, Savunma ve Havacılık sektöründe bilgi güvenliği açısından örnek bir kuruluş olmak için tüm gücümüzle çalışmalarımıza devam etmekteyiz.