Informationssicherheitspolitik
Informationssicherheitspolitik der Temsa Skoda Sabancı Ulaşım Araçları A.Ş.
Die Informationswerte der Temsa Skoda Sabancı Ulaşım Araçları A.Ş. sowie die Möglichkeiten zur Erzeugung, Verarbeitung und Bereitstellung von Informationen gehören zu den wichtigsten Vermögenswerten des Unternehmens. Die angemessene Gewährleistung der Vertraulichkeit, Integrität und Verfügbarkeit der für die Erfüllung der Unternehmensfunktionen erforderlichen Informationswerte bildet das Hauptziel des Informationssicherheits-Managementsystems (ISMS) von Temsa Skoda Sabancı Ulaşım Araçları A.Ş.
Die Unternehmensleitung hat beschlossen, den Standard ISO/IEC 27001 umzusetzen, um die informations- und IT-bezogenen Vermögenswerte der Geschäftsprozesse zu identifizieren, Sicherheitsklassifikationen für diese Vermögenswerte festzulegen, Bedrohungen und Schwachstellen zu bestimmen, die Sicherheitsrisiken zu bewerten und zu priorisieren sowie die erforderlichen Sicherheitsmaßnahmen zu planen, einzuführen und kontinuierlich zu überprüfen, um die Risiken auf ein akzeptables Niveau zu reduzieren.
Die Unternehmensleitung der Temsa Skoda Sabancı Ulaşım Araçları A.Ş. hat ein Informationssicherheits-Managementgremium (BGYS-Kurul) eingerichtet, um die Anforderungen und Kontrollen des ISO/IEC 27001 Standards umzusetzen. Dieses Gremium ist verantwortlich für die Erstellung der Informationssicherheitsrichtlinien, -verfahren und -anhänge, die Schulung aller Mitarbeitenden im Bereich Informationssicherheit, die Planung, Umsetzung und Überwachung der erforderlichen Sicherheitsmaßnahmen im Rahmen des Risikomanagements sowie für die Durchführung notwendiger Maßnahmen auf Basis der Kontrollergebnisse.
Das eingerichtete Informationssicherheits-Managementsystem unterstützt die Kernaktivitäten des Unternehmens und umfasst alle Richtlinien, Verfahren und Arbeitsanweisungen, die erforderlich sind, um Verstöße gegen rechtliche, regulatorische oder vertragliche Verpflichtungen sowie Sicherheitsanforderungen in den wesentlichen und unterstützenden Geschäftsbereichen zu verhindern. Die Erstellung, Aktualisierung und Aufrechterhaltung dieser Dokumente gemäß neuen Anforderungen liegt im Verantwortungsbereich des ISMS-Gremiums im Namen der Unternehmensleitung.
Alle Mitarbeitenden der Temsa Skoda Sabancı Ulaşım Araçları A.Ş. sowie die Mitarbeitenden von Auftragnehmern, die im Auftrag des Unternehmens an dessen Standorten tätig sind, sind verpflichtet, die erstellten Informationssicherheitsrichtlinien, -verfahren und -anweisungen einzuhalten.
Die Unternehmensleitung bekräftigt ihren Willen, die erforderliche Unterstützung für die Erfüllung der Anforderungen des Informationssicherheits-Managementsystems bereitzustellen, welches geschaffen wurde, um die Zuverlässigkeit und das Unternehmensimage zu schützen und die kontinuierliche Durchführung der wesentlichen und unterstützenden Geschäftsprozesse sicherzustellen.
Die Temsa Skoda Sabancı Ulaşım Araçları A.Ş. benötigt zur Erfüllung ihrer Unternehmensfunktionen zahlreiche Informationen und Informationswerte. Diese Werte, einschließlich der Systeme zur Erzeugung, Verarbeitung und Bereitstellung von Informationen, gehören zu den wichtigsten Vermögenswerten des Unternehmens. Der Schutz der Vertraulichkeit, Genauigkeit und Verfügbarkeit der Informationen ist für die Erfüllung der Unternehmensverpflichtungen von entscheidender Bedeutung. Bewusste Handlungen, Nachlässigkeit oder Fehler können zu erheblichen Sicherheitsproblemen führen und die effektive Nutzung der Unternehmensinformationen beeinträchtigen.
Die notwendigen Schritte zur Verhinderung solcher Sicherheitsprobleme sowie zur Gewährleistung der effektiven, kontinuierlichen und korrekten Nutzung der Informationswerte des Unternehmens, einschließlich der Verteilung von Befugnissen und Verantwortlichkeiten, sind in der ISMS-Dokumentation festgehalten.
Die Informationssicherheit basiert auf drei grundlegenden Komponenten:
Informationen können in verschiedenen Formen vorliegen: elektronisch, physisch, auf Papier, in menschlichem Wissen, in Computernetzwerken oder in mündlicher Kommunikation. Für alle Formen müssen geeignete Schutzmaßnahmen gewährleistet sein.
Information ist – wie oben erläutert – ein wertvolles und schützenswertes Gut der Temsa Skoda Sabancı Ulaşım Araçları A.Ş. Die Wahrung der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen steht in direktem Zusammenhang mit Servicequalität, gesetzlichen Verpflichtungen und dem professionellen Unternehmensimage.
Wie andere moderne Unternehmen ist Temsa Skoda Sabancı Ulaşım Araçları A.Ş. in hohem Maße auf Informationstechnologien angewiesen und nutzt sie, um Produktionsaktivitäten durchzuführen. Im Rahmen neuer Projekte können neue Softwarelösungen, Hardware, Anwendungen und neue Mitarbeitende hinzukommen. Dieser Wandel kann neue Sicherheitslücken und Bedrohungen mit sich bringen. Daher ist es für das Unternehmen entscheidend, seine Informationswerte systematisch und bewusst zu schützen und zu verwalten. Das ISMS wurde genau zu diesem Zweck eingerichtet.
Der Geltungsbereich des ISO/IEC 27001 Informationssicherheits-Managementsystems der Temsa Skoda Sabancı Ulaşım Araçları A.Ş. umfasst:
• Adana Busfabrik der Temsa Skoda Sabancı Ulaşım Araçları A.Ş.
• Istanbul Büro der Temsa Skoda Sabancı Ulaşım Araçları A.Ş.
Die ausländischen Tochtergesellschaften und Repräsentanzen des Unternehmens sind aufgrund der Zielsetzung, Verbesserungen zunächst in einem überschaubareren Rahmen zu starten, nicht im Geltungsbereich enthalten. Tätigkeiten, die nicht direkt oder indirekt mit IT-Systemen interagieren, sind ebenfalls ausgeschlossen.
Das Risikomanagement umfasst die Identifikation informations- und IT-bezogener Vermögenswerte im definierten Geltungsbereich, die Einstufung dieser Werte, die Analyse von Bedrohungen und Schwachstellen, die Risikobewertung und -priorisierung sowie die Planung, Umsetzung und kontinuierliche Überprüfung der Sicherheitsmaßnahmen, um Risiken auf ein akzeptables Niveau zu reduzieren.
Das ISMS-Gremium ist verantwortlich für:
Alle Mitarbeitenden der Temsa Skoda Sabancı Ulaşım Araçları A.Ş. sowie die in Artikel 6 genannten Zielgruppen sind verpflichtet, die Bestimmungen dieses Dokuments und der zugehörigen Unterlagen einzuhalten. Bei Verstößen können gemäß den internen Regelungen disziplinarische Maßnahmen gegen die verantwortlichen Personen eingeleitet werden.