Diese Übersetzung dient nur der Information. Im Zweifel ist die türkische Fassung maßgeblich.
1. Zweck
Das Hauptziel des Systems besteht darin, nachzuweisen, dass die Informationssicherheit innerhalb der Organisation gewährleistet ist, die kontinuierliche Anwendung des Risikomanagements sicherzustellen, die Leistung der Informationssicherheitsprozesse zu messen und die Beziehungen zu Dritten in Fragen der Informationssicherheit zu regeln.
2. Geltungsbereich
Die Praktiken zur Informationssicherheit betreffen alle unsere Geschäftsprozesse, Beschäftigten, Kunden, Lösungspartner, Lieferanten sowie sämtliche relevanten Parteien, die von den Ergebnissen unserer Tätigkeiten betroffen sind.
Informationssicherheitspraktiken sind ein unverzichtbarer Bestandteil aller durchgeführten Tätigkeiten.
3. Grundprinzipien
Bei allen durchgeführten Tätigkeiten wird die Kontinuität der drei Grundelemente des Informationssicherheitsmanagementsystems gewährleistet.
Vertraulichkeit: Verhinderung des unbefugten Zugriffs auf wichtige Informationen,
Integrität: Der Nachweis, dass die Richtigkeit und Integrität der Informationen gewährleistet ist
Verfügbarkeit: Nachweis, dass befugte Personen bei Bedarf auf Informationen zugreifen können. Die einschlägigen Systemstandards betreffen nicht nur die Sicherheit elektronisch gespeicherter Daten, sondern auch die Sicherheit aller Daten in schriftlicher, gedruckter, mündlicher oder vergleichbarer Form. Der Standard ist für alle Organisationen anwendbar, unabhängig von Aspekten wie Unternehmensgröße, Branche oder Unterschieden in den Geschäftsprozessen.