Sicurezza delle Informazioni
Politica di Sicurezza delle Informazioni della Temsa Skoda Sabancı Ulaşım Araçları A.Ş.
Gli asset informativi di Temsa Skoda Sabancı Ulaşım Araçları A.Ş., insieme alle capacità di generare, elaborare e fornire informazioni, rappresentano alcuni dei valori più importanti dell’azienda. Garantire la riservatezza, l’integrità e la disponibilità degli asset informativi necessari allo svolgimento delle funzioni istituzionali costituisce l’obiettivo principale del Sistema di Gestione della Sicurezza delle Informazioni (SGSI).
La Direzione di Temsa Skoda Sabancı Ulaşım Araçları A.Ş. ha deciso di applicare la norma ISO/IEC 27001 al fine di identificare gli asset informativi legati ai processi aziendali, assegnare le relative classificazioni di sicurezza, identificare minacce e vulnerabilità, valutare e classificare i rischi e pianificare le misure necessarie per ridurre tali rischi a un livello accettabile, garantendo al contempo la revisione e il miglioramento continuo del sistema.
La Direzione ha istituito un Comitato di Gestione della Sicurezza delle Informazioni incaricato di applicare i requisiti e i controlli della norma ISO/IEC 27001. Il Comitato è responsabile della redazione delle politiche, procedure e allegati relativi alla sicurezza delle informazioni, della formazione di tutti i dipendenti, della pianificazione e dell’attuazione delle misure di sicurezza nell’ambito della gestione dei rischi, nonché del controllo del sistema e dell’adozione delle misure necessarie sulla base dei risultati delle verifiche.
Il Sistema di Gestione della Sicurezza delle Informazioni supporta le attività principali dell’azienda e comprende tutte le politiche, procedure e istruzioni necessarie per prevenire violazioni di obblighi legali, regolamentari, contrattuali o legati alla sicurezza, nelle attività principali e in quelle di supporto. La preparazione, l’aggiornamento e la manutenzione di tali documenti secondo le nuove esigenze rientrano nelle responsabilità del Comitato SGSI per conto della Direzione.
Tutti i dipendenti di Temsa Skoda Sabancı Ulaşım Araçları A.Ş., nonché i dipendenti delle imprese appaltatrici che operano presso le sedi aziendali, sono tenuti a rispettare le politiche, le procedure e le istruzioni in materia di sicurezza delle informazioni.
La Direzione si impegna a fornire il supporto necessario per adempiere ai requisiti del Sistema di Gestione della Sicurezza delle Informazioni, istituito per proteggere l’affidabilità e l’immagine istituzionale dell’azienda e per garantire la continuità delle attività principali e di supporto.
Per svolgere le proprie funzioni istituzionali, Temsa Skoda Sabancı Ulaşım Araçları A.Ş. necessita di numerose informazioni e asset informativi. Questi asset, insieme ai sistemi che consentono di produrre, elaborare e distribuire informazione, rappresentano valori essenziali per l’azienda. Garantire riservatezza, accuratezza e disponibilità delle informazioni è fondamentale per adempiere agli obblighi aziendali.
Problemi di sicurezza derivanti da azioni intenzionali, negligenze o errori costituiscono gli ostacoli principali all’uso efficace, continuo e corretto delle informazioni aziendali.
Le misure necessarie per prevenire tali problemi, insieme alla distribuzione di autorità e responsabilità, sono riportate nella documentazione del SGSI.
La sicurezza delle informazioni si basa su tre componenti fondamentali:
Le informazioni possono esistere in diverse forme: elettroniche, fisiche, su supporto cartaceo, orali, nei sistemi informatici o nella conoscenza delle persone. È necessario garantire un’adeguata protezione per ciascuna forma.
Come sopra indicato, l’informazione è un asset molto prezioso che deve essere adeguatamente protetto. La riservatezza, l’integrità e la disponibilità delle informazioni sono direttamente collegate alla qualità del servizio, agli obblighi legali e all’immagine professionale dell’azienda.
Temsa Skoda Sabancı Ulaşım Araçları A.Ş., come molte aziende moderne, dipende in larga misura dalle tecnologie dell’informazione e utilizza tali tecnologie per svolgere le attività produttive. Nei progetti futuri potrebbero essere introdotti nuovi software, hardware, applicazioni e nuovo personale. Questo sviluppo può generare nuove vulnerabilità e minacce.
È quindi fondamentale che l’azienda protegga e gestisca i propri asset informativi in modo consapevole e sistematico. Il SGSI è stato istituito proprio per raggiungere questo obiettivo.
L’ambito di applicazione del Sistema di Gestione della Sicurezza delle Informazioni ISO/IEC 27001 della Temsa Skoda Sabancı Ulaşım Araçları A.Ş. comprende:
• Stabilimento autobus di Adana
• Ufficio di Istanbul della Temsa Skoda Sabancı Ulaşım Araçları A.Ş.
Le società estere e le rappresentanze internazionali non sono incluse nell’ambito, al fine di avviare le attività di miglioramento in un ambiente più ridotto e controllabile. Sono escluse anche le attività che non interagiscono direttamente o indirettamente con i sistemi informatici.
La gestione dei rischi comprende:
Il Comitato SGSI è responsabile, a nome della Direzione, di:
Tutti i dipendenti della Temsa Skoda Sabancı Ulaşım Araçları A.Ş., così come i soggetti menzionati nell’articolo 6, sono tenuti a rispettare le disposizioni di questo documento e dei documenti correlati. In caso di violazione, potranno essere applicate sanzioni disciplinari in conformità con il regolamento aziendale.