Kurumsal/Dokümanlar
Spiltech.
BGYS Politikası
BİLGİ VE YAZILIM ALIŞVERİŞİ POLİTİKASI
1.0. AMAÇ
Bu politikanın amacı, Spiltech ve üçüncü taraflar arasında yapılan bilgi ve yazılım alışverişlerinde gerçekleşebilecek herhangi bir bilgi kaybı, değişikliği veya yanlış kullanımı önlenmek için kuralları belirlemektir.
2.0. KAPSAM
Bu politika Spiltech’in yazılım, ofis ve iletişim sistemlerini kapsamaktadır. Uygulanmasından bilgi ve yazılım alışverişinde bulunan tüm personel sorumludur.
3.0. SORUMLULUK
Bu politikanın uygulanmasından bilgi ve yazılım alışverişinde bulunan tüm personel sorumludur.
4.0. UYGULAMA
- Genel
- Bilgi ve veri alışverişinden önce dış tarafla kimlik doğrulaması yapılacaktır.
- Gizli bilgilerin ülke dışına çıkartılması veya toplu taşıma ile transferi sadece yetkilendirilmiş kişiler tarafından yapılacaktır.
- Bilginin uluslararası seyahati sırasında sadece yetkili çalışanların gizlilik içeren bilgiye erişimi vardır.
- Kurum içerisinde kullanılan şifreleme yöntemleri ve güvenlik sertifikaların standarda uyumu BT ekibi tarafından sağlanacaktır.
- Elektronik alışveriş yapmak üzere kurum ve kuruluşlar arası bir ağ kurulmadan önce bir ticari ortaklık sözleşmesi imzalanacak sözleşmede gizlilik ile ilgili hükümler yer alacaktır.
- İş iletişiminin sağlanması için sadece kurum tarafından yetkilendirilen çalışanların e–posta adresleri kullanılmalıdır.
- Yazılım yükleme veya yazılım güncellemelerini yapma ve sistem bakımını gerçekleştirme yetkisi sadece BGYS Temsilcisine aittir.
- Kritik bir dosyada çeşitli değişikliklerin yapılması durumunda, dosyanın en az iki yedeği alınacaktır.
- e-postaların içeriğinde herhangi bir değişiklik yapılmayacaktır.
- Kurum bilgi sistemi sadece iş gereklilikleri için kullanılacaktır.
- e-posta yoluyla gönderilen bilgiler, bu bilginin kimden gelmekte olduğunu içerecektir.
- e-posta yoluyla gönderilen bilgiler, spesifik bir geri dönüş adresi içerecektir.
- Silinebilir ortamlara kaydedilmiş olan gizli bilgilerin kullanımdan sonra etkin yöntemler kullanılarak silinecektir.
- Gizlilik içeren bilgiler telefon aracılığı ile paylaşılmayacaktır.
- Çalışanlar gizlilik içeren bilgileri telesekreterlere veya sesli mesajlaşma sistemlerine kaydetmeyecektir.
- Toplantılarda yapılan video konferanslar, yönetim veya katılımcılar tarafından izin verilmedikçe kaydedilmeyecektir.
- Gizlilik içeren bilgilerin umumi yerlerde konuşulmayacaktır.
- Posta aracılığı ile gönderilen gizli bilgiler iki zarf içinde yollanacaktır. Dış zarfta, içerideki bilginin hassaslığı ile ilgili hiçbir bilgi yazmayacak, ancak iç zarfta bilginin gizli olduğu belirtilecektir.
- Kâğıt üzerindeki gizli bilgilerin gönderilmesi durumunda, bilgiler taahhütlü yollanacaktır.
- İç dokümanlardaki herhangi bir değişiklik talebi, değişikliği talep eden kişinin kim olduğunu göstermelidir.
- Kablosuz bağlantı ile gönderilen bilgiler yollanmadan önce şifrelenecektir.
- Gizli bilgilerin bir toplantıda tartışılması durumunda, toplantı süresince, bu bilginin gizli olduğu ve dinleyenlerin bu bilginin gizliliğini korumaları gerektiği belirtilmelidir.
- Kurum intranetine yerleştirilen her bilgi veya uygulama daha önceden yetkili kişiler tarafından onaylanmalı ve kurumun malı olarak kalmaya devam etmelidir. Bu bilgiler kurum bilgileri olarak saklı tutulacaktır.
- Kurum içindeki donanım malzemelerin yerini değiştirmek için ilgili kişilerden ve BGYS Temsilcisinden izin alınmalıdır.
- Yaptırım:
Bu politikaya uygun olarak çalışmayan tüm personel hakkında Disiplin Prosedürü uygulanır.
Referans: Disiplin Prosedürü