Kurumsal/Dokümanlar
Spiltech.
BGYS Politikası
FİZİKSEL GÜVENLİK POLİTİKASI
1.0. AMAÇ
Bu politikanın amacı Spiltech’te donanımlar üzerinde alınan yazılımsal güvenlik kadar, fiziksel güvenliğin de önemine dikkat çekmek ve iş alanına ve bilgilerine, yetkisiz erişimin, hasar ve müdahalenin engellenmesi için temel kuralları belirlemektir.
2.0. KAPSAM
Bu politika Spiltech’te hizmet vermesi için gerekli olan tüm donanımları, fiziksel altyapıyı, bu donanımların içinde bulunduğu ortamı ve konuyla ilgili sorumluları kapsar. Uygulanmasından tüm personel sorumludur.
3.0. SORUMLULUK
Bu politikanın uygulanmasından tüm personel sorumludur.
4.0. UYGULAMA
- Donanım
- 7/24 kesintisiz çalışan sistemlere mümkün olduğunca donanımsal arıza durumunda müdahale edebilmek için, tüm donanımların hataya dayanıklılık (fault tolerance) ve sistem çalışırken değiştirilebilir (hot swap) özelliklerinin olmasına, kendi içlerinde veya birbirleriyle paralel, yedekli çalışabilir olduğuna dikkat edilecektir.
- İş sürekliliği için her donanımın aktif-aktif ya da aktif-pasif çalışan yedekli (redundant) yapıda olacaktır.
- Donanımlarda oluşabilecek parça arızaları için kritik parçalar yedeklenecek, donanım bakımları düzenli olarak belli periyotlarda yapılacaktır.
- İnsan – Hırsızlık -Sabotaj
- Hırsızlık olaylarına karşı ofis sensörlü alarm sistemi ile korunmaktadır.
- Kurum binası dışına çıkarılmış gizli donanım, yazılım, dokümanlar (notebook, desktop pc, dvd, dosya vb.) umumi alanlarda, evde, arabada açıkta bırakılmayacak, mümkünse kilitli çanta, kutu vb. ile taşınacaktır.
- Yangın
- Çalışma odalarında sigara içilmesi yasaktır.
- Taşınabilir yangın söndürücüler kapıya olabildiğince yakın olmasına dikkat edilecektir.
- Personelin yangın söndürücüyü kullanabilme konusunda yeterli deneyime sahip olması, yangın söndürücülerin doluluğunun periyodik olarak kontrol edilmesi sağlanacaktır.
- Sıcaklık
- Birçok donanım için 10-25 °C arası oda sıcaklıklarının korunması uygun olacaktır.
- Donanımların kullanım kılavuzlarından faydalanarak uygun sıcaklık aralıkları tespit edilip (genelde 20-25°C), klima ve iklimlendirme sistemleriyle uygun oda sıcaklığı dengelenecektir.
- Deprem veya Patlama
- Donanımların, zeminden çok yükseğe yerleştirilmesinden kaçınılacaktır.
- Donanımlar özellikle zeminin üzerindeki katlarda, pencerelerden uzak tutulacaktır.
- Enerji ve Kablolama
- Enerji kabloları çalıştırdığı cihazların güç tüketimini karşılayabilecek şekilde olacaktır.
- Sigortalar uygun akım değerlerinde olacaktır.
- Sigorta kutusunda kaçak akım rölesi kullanılacaktır.
- Tüm prizlerde toprak hattı bulunacaktır.
- Nem
- Nem düzeyi %20 ile %50 arasında tutulacaktır.
- Donanımların nem duyarlılığı birbirlerinden farklı olabilir. Uygun nem düzeyinin tespiti için donanımların kullanım kılavuzlarına bakılacaktır.
- Su
- Su, aktif sistemleri çok hızlı biçimde çalışmaz hale getirebilir. Su ile ilgili en büyük tehlike, elektriksel bir kısa devredir.
- Çalışma odalarındaki bilgisayar sistemleri su kaçağı olabilecek yerlere yerleştirilmemelidir.
- Toz
- Çalışma alanları belirli aralıklarla tozdan arındırılacaktır.
- Klima, havalandırma sistemlerinin periyodik bakımlarının yapılacak, filtrelerinin temizlenmesi sağlanacaktır.
- Eğer sunucu ve aktif cihazların üzerinde de hava filtreleri varsa, periyodik olarak değiştirilmesi sağlanacaktır. Cihazların en az yılda bir hava kompresörü yardımıyla temizlenmesi ve bakımlarının yapılması sağlanacaktır.
- Böcekler ve Kemirgenler
- Böceklerden ve kemirgenlerden korunmak için belirli aralıklarla ilaçlama yapılacaktır.
- Yaptırım:
Bu politikaya uygun olarak çalışmayan tüm personel hakkında Disiplin Prosedürü uygulanır.
Referans: Disiplin Prosedürü