www.bilgisite.com
Bilgi Güçtür

BT Yönetim Politikaları

İLGİLİLER

............... ŞIRKETI

AMAÇ

............... ŞIRKETI için etkili ve şirket çıkarlarına uygun bir yazılım ve donanım politikası oluşturulması.

GİRİŞ

Organizasyonumuzun etkili kaynak kullanımındaki başarısı yazılım ve donanımlarımızın kalite ve güncelliğine bağlıdır. Etkili bir yazılım ve donanım politikası kurulmadan bu pahalı ve önemli yatırımların korunması mümkün değildir.

Bu doküman ............... Şirketi yazılım ve donanımlarının kabul edilebilir kullanımını, ............... Şirketi yazılım ve donanım ekipmanları standartlarını ve organizasyonel yazılım ve donanımların uygunsuz kullanımı durumunda uygulanacak yaptırımları tanımlamaktadır.

Bu politikaların ............... ŞIRKETI çalışanları ve ............... ŞIRKETI’LE iş yapan tüm şirketler tarafından anlaşılması için, bu doküman ŞIRKET çalışanlarına ve ............... ŞIRKETI’LE iş yapan firmaların, ............... ŞIRKETI lokasyonlarında danışmanlık ya da teknik hizmet veren (Müteahhit ve taşeron) ya da uzaktan bilgisayar bağlantısıyla destek veren çalışanlarına (dokümanın bundan sonraki bölümlerinde danışman olarak anılacaklardır) bir kopyası dağıtılacaktır. Bu dokümanın okunmasından sonra, ............... ŞIRKETI çalışanları ve danışmanlar, doküman ekindeki taahhüt formunu imzalayacaklardır.

KABUL EDİLEBİLİR KULLANIM

Bu bölümde ............... ŞIRKETI yazılım, donanım cihazları ve bilgisayar ağı sistemlerinden oluşan elektronik kaynaklarının “kabul edilebilir kullanım”ının çerçevesi çizilmektedir. ............... ŞIRKETI tarafından satın alınan ve/veya sağlanan donanım cihazları, yazılım programları ve bilgisayar ağı sistemleri sadece ve sadece şirket ile ilgili materyallerin yaratılması, araştırılması ve işlenmesi için kullanılacaktır. Şirket çalışanları ve danışmanlar, şirket yazılımları, donanım cihazları ve bilgisayar ağı sistemlerini kullanmakla bunların uygun kullanımı için kişisel sorumluluk aldıklarını ve ............... ŞIRKETI Yazılım/Donanım Politikası, ilgili diğer şirket politikaları ve yürürlükteki Türkiye Cumhuriyeti kanunlarına uyacaklarını kabul ederler.


YAZILIM

Şirket için veya şirket adına alınmış olan veya şirket çalışanları veya ilgili kişiler tarafından şirket için geliştirilmiş olan tüm yazılımlar ............... ŞIRKETI malıdır ve bu şekilde ele alınmalıdır. Bu tip tüm yazılımlar ilgili lisans, uyarı, kontrat ve anlaşmalar uyarınca kullanılmalıdır.

SATIN ALMA

Şirket yazılım standartlarına uygunluğunun ve mümkün olan en uygun fiyattan satın alımının sağlanması için tüm şirket yazılım satın alımları Bilgi Sistemleri Yazılım&Geliştirme Müdürlüğü’nde merkezileştirilmelidir.

LİSANSLAMA

Uygulanabilir lisans, uyarı, kontrat veya anlaşmalarda belirtilmediği sürece telif hakkı bulunan yazılımların, yedekleme ve arşivleme dışında, herhangibir şekilde kopyalanması yürürlükteki Türkiye Cumhuriyeti kanunlarına göre yasaktır. Sözkonusu kanunlarca yasaklanmasının yanısıra izinsiz yazılım kopyalanması ............... Şirketi Yazılım/Donanım Politikası’nın ihlal edilmesi anlamına gelmektedir.

YAZILIM STANDARTLARI

Bilgi Sistemleri Yazılım&Geliştirme Müdürlüğü tarafından şirket bilgisayarlarına (test bilgisayarları hariç) standart olarak kurulan ve desteklenen yazılım seti aşağıdaki listede gösterilmektedir.

  • Microsoft Windows XP
  • Microsoft Office 2000 Standart (Word, Excel, Powerpoint)
  • Microsoft Outlook 2000
  • Internet Explorer
  • Adobe Acrobat Reader
  • WinZip 8.0
  • Dial-Up Internet erişimi ve şirket VPN erişimi
  • Norton/Panda antivirüs enterprise virüs programı

Bu listede yer almayan yazılımlara ihtiyaç duyan ............... Şirketi çalışanları sözkonusu yazılım ihtiyaçlarını Bilgi Sistemleri Müdürlüğü bölümünden isteyeceklerdir. Her bir istek durum bazında, bu dokümanın yazılım satın alma bölümü paralelinde incelenecektir.

DONANIM

Şirket için veya şirket adına alınmış olan veya şirket çalışanları veya ilgili kişiler tarafından şirket için geliştirilmiş olan tüm donanım cihazları ............... Şirketi malıdır ve bu şekilde ele alınmalıdır. Bu tip tüm donanımlar ilgili lisans, uyarı, kontrat ve anlaşmalar uyarınca kullanılmalıdır.

SATIN ALMA

Şirket donanım standartlarına uygunluğunun sağlanması için tüm şirket donanım satın alımlarının önce Bilgi Sistemleri Donanım Müdürlüğü’nce onaylanması gerekmektedir. Bilgi Sistemleri Donanım Müdürlüğü’nce uygunluğu onaylanmayan bir donanım ekipmanı satın alınamaz. Daha sonra alım Satınalma Müdürlüğü alım Prosedürlerine göre gerçekleştirilir.

DONANIM STANDARTLARI

Şirket bilgisayarlarında (test bilgisayarları hariç) kurulan ve desteklenen donanım standartı aşağıdaki listede gösterilmektedir. Günün teknolojik gelişmelerine göre standartlar dönem dönem revize edilir.

  • Masaüstü Bilgisayarlar ;

·         Masaüstü bilgisayarlar çalışmalarını ofis dışında sürdürmek ihtiyacı duymayan kişilerin kullanımına verilecektir.

·         2.0 GHz Hız

·         P4 CPU

·         256 Mb Memory

·         40 GB Hard Disk

·         15 ‘’ monitör

·         CD Ram Drive

·         İnternal with speaker

·         Windows XP Professional

Bu standarttaki bilgisayarlar standart kullanıcı olarak adlandırılır. Bu konfigürasyona ilave her değişiklik, advanced user tanımına girer ve maliyet yüklemeleri bu tanıma göre yapılır.

  • Notebooklar

·         Notebook bilgisayarlar ofis dışında sıkça çalışma ihtiyacı duyan kişilerin kullanımına verilecektir.

·         1.6 GHz

·         P4CPU

·         256 MB memory

·         40 GB hard disk

·         15 ‘’ monitor

·         DVD Rom + çanta

·         İnternal with speaker

·         Windows XP Professional

Bu standarttaki bilgisayarlar standart kullanıcı olarak adlandırılır. Bu konfigürasyona ilave her değişiklik, advanced user tanımına girer ve maliyet yüklemeleri bu tanıma göre yapılır.

  • Monitör

·   Tüm masaüstü sistemler için 15-inch monitörler Bilgi Sistemleri Donanım Müdürlüğü tarafından sağlanacaktır.

  • Yazıcılar

·   Tüm ............... Şirketi kullanıcılarına birimlerindeki ağ laser yazıcılarına erişim hakkı verilmiştir. Bunların dışındaki kişisel yazıcılara Bilgi Sistemleri Donanım Müdürlüğü tarafından destek verilmeyecektir.

·   İş gereksinimlerinin doğurduğu sınırlı durumlarda kullanıcılara özel yazıcılar verilmesi ilgili Direktör ve Bilgi Sistemleri Donanım Müdürünün müşterek onayı ile mümkün olacaktır.

DONANIM KONFİGÜRASYONLARININ DEĞİŞTİRİLMESİ (UPDATE VE UPGRADE’İ)

Donanımların konfigürasyonlarının değiştirilmesi ile ilgili talepler de Bilgi Sistemleri Donanım Müdürlüğüne iletilir. Sözkonusu talep Bilgi Sistemleri Donanım Müdürlüğü tarafından değerlendirilir. Talebin uygun görülmesi durumunda ilgili donanım stoklarda varsa stoklardan yoksa satın alma yöntemi ile temin edilir. Alım Satınalma Müdürlüğü prosedür gerekleri yerine getirilerek yapılır. Donanım Müdürlüğü onaylanan donanımın konfigürasyonunun değiştirilmesinden sorumludur. Donanım Müdürlüğü elemanları bu tür değişikliklerin takibi için Ekipman Transfer,Update ve Upgrade Formu’nu doldurmalıdır. Şirket çalışanlarının ve Şirket’a iş yapan firmaların ............... Şirketi bilgisayar donanımlarında konfigürasyon değişikliği yapmalarına kesinlikle izin verilmez.

............... Şirketi bünyesinde gerçekleştirilemeyen konfigürasyon değişimi ve arızalar için Donanım Müdürlüğü elemanı tarafından Teknik Servis Formu doldurulur ve donanım ilgili teknik servis’e gönderilir.

IT DONANIMLARININ KİŞİLER/MÜDÜRLÜKLER/BÖLGELER VE ŞUBELER ŞIRKETI TRANSFERİ

Bilgisayar IT donanımlarının kullanıcılarının ve kullanım yerlerinin takibi, Şirket menfaatleri gereği Bilgi Sistemleri Donanım Müdürlüğü tarafından yapılmaktadır. Bu sebeple her türlü bilgisayar donanımın yerinin değiştirme isteği Bilgi Sistemleri Donanım Müdürlüğüne iletilmelidir. Donanım Müdürlüğü elemanları söz konusu donanımın sökülmesi, taşınması ve Montajı’ndan sorumludur. Donanım Müdürlüğü elemanları bu tür değişikliklerin takibinin yapılmasını sağlamak amacıyla Ekipman Transfer,Update ve Upgrade Formu doldururlar.

DIŞ EKİPMANLAR

............... Şirketi bilgisayar ağı sistemine şirket dışından bir ekipman veya yazılım Bilgi Sistemleri Donanım Müdürlüğü’nün izni olmadan takılamaz, yerleştirilemez ve kullanılamaz.

KULLANICI HESABI ve KULLANICI DOSYALARI

Şirket çalışanlarının Bilgi Sistemleri Donanım Müdürlüğü tarafından sağlanan sistem ve teknolojilerinden faydalanabilmeleri için kendilerine temin edilen bilgisayar veya notebook’lar üzerinden ............... Şirketi Network’üne erişmeleri gerekmektedir. Bu erişim çalışanlara verilen “Kullanıcı Hesapları (User Account)” ile sağlanmaktadır. Kontrolün sağlanması ve yetkisiz erişimin engellenmesi amacıyla her “Kullanıcı Hesabı” için bir şifre verilmektedir.

Göreve yeni başlayacak elemanlar için İnsan Kaynakları Müdürlüğü, elemanın göreve başlayacağı birim Müdürü ile beraber, “Kullanıcı Hesabı Açılış – Değiştirme Formunu doldurup, Bilgi Sistemleri Doanım Müdürlüğü’ne iletecektir. Mevcut personelin görev değişimlerinde de aynı form doldurulacak ve Bilgi Sistemleri Donanım Müdürlüğü’ne iletilecektir.

“Kullanıcı Hesabı” için gerekli olan “Kullanıcı Adı”, çalışanın adının hepsi ve soyadının ilk harfinden oluşur. Eğer bu şekilde oluşan ad daha önceden kullanılmış ise farklı isim oluşuncaya kadar soyadın diğer harfleri de ada eklenir. “Kullanıcı Adı” ile beraber kullanıcıya bir şifre verilir. Bu şifre en az 7 haneli olacaktır ve harf ve rakam karışımından oluşacaktır. Kullanıcılara hesap açılışı ile verilen şifrenin ilk kullanımda değiştirilmesi zorunludur.

............... Şirketi çalışanlarına özel uzaktan erişimler için VPN (Virtual Private Network) sistemi kullanılmaktadır. Adı geçen sisteme giriş genellikle internet bağlantısı kullanılarak sağlanmaktadır. VPN’e giriş Kullanıcı Hesapları oluşturulması için “Bilgi Sistemleri işlem talep formu” hazırlanmalıdır.

Şifrelerinin sadece çalışanların kendileri tarafından bilinmesi zorunludur. Bir kullanıcı hesabı üzerinden yapılan her türlü işlem sözkonusu kullanıcı tarafından yerine getirilmiş sayılacaktır. Bu sebeple kullanıcıların şifrelerinin gizliliği konusunda gerekli bütün önlemleri almaları ve şifrelerinin başkaları tarafından öğrenilmesini engellemelidirler. Şifrelerin kişi ile ilişkilendirilebilir (isim, soyad, doğum tarihi, eş-çocuk adı, bölüm adı gibi) ve kolay tahmin edilebilir öğeler içermemesine dikkat edilmelidir. Büyük önem taşıyan şifre güvenliğinin sağlanmasına katkıda bulunmak amacıyla 30 günde bir sistem tarafından otomatik olarak şifrenizi değiştirmeniz istenecektir. Her değişim zamanında, kullanılmakta olan şifre dışında yeni bir şifre verilmesi gerekecektir.

Kullanıcılara sağlanan PC ve notebook’ların yönetiminin sağlanması amacıyla işletim sistemi tarafından her makine için her türlü yetkiye sahip bir “administrator/yönetici” hesabı yaratılmaktadır. Tüm ekipmanlar için bu kullanıcının şifresi değiştirilecek ve problem çözümü aşamasında ihtiyaç duyulduğunda kullanılmak üzere sadece Bilgi Sistemleri Doanım Müdürlüğü çalışanları tarafından bilinecektir. Kullanıcılar, bilmeleri gerektiği için kendilerine erişim izni verilmiş olan bilgiler ve fonksiyonlar dışındaki bilgi ve fonksiyonlara erişim girişiminde bulunmamalıdırlar. Şirket çalışanlarının bilgisayarları ve üzerindeki uygulamaları kullanırken ahlaki kurallara ve yürürlükteki T.C. yasalarına uygun hareket etmeleri zorunludur.

Bilgi Sistemleri Müdürlüğü, tüm bilgisayarlar üzerinde sadece ............... Şirketi standart yazılımlarına destek vermekle yükümlüdür. Standart dışındaki uygulama yazılımlarının hangi koşullarda kurulacağı yukarıda belirtilmiştir. Yapılacak periyodik bakımlar sırasında bilgisayarlara yüklenmiş bulunan standart dışı uygulamalar kullanıcılara bildirilerek kaldırılacaktır. Yakın zamanda da ............... Şirketi standart yazılımları dışındaki yazılımların kurulumunu kontrol edip engelleyecek kontrol yazılımları kurulacaktır.

Kullanıcılar, ............... Şirketi bünyesinde belirlenen iş tanımları gereği gerçekleştirdikleri çalışmaları sonucunda oluşturdukları her türlü bilgi, dosya ve/veya programın saklanması ve fiziksel güvenliğinin sağlanmasından sorumludurlar. Her kullanıcı için network üzerindeki dosya sunucularında bu tür bilgi, dosya ve/veya programlarını saklamaları için 150 MB’lık disk alanı ayrılmıştır. Yedeklenmesi gereken dosyalar ayrılan bu bölümde saklanmalıdır.Bununla birlikte müdürlükler/direktörlükler için üzerinde ortak çalışılan bilgi ve dosyaların paylaşımı için network üzerindeki dosya sunucularında müdürlük/direktörlük tarafından belirtilen güvenlik, erişim ve dizin yapısına uygun direktörlük/müdürlük disk alanları açılmaktadır.

Sözkonusu dosya sunucularının güvenliğinin izlenmesi ve yedeklenmesi Bilgi Sistemleri Donanım Müdürlüğü tarafından düzenli olarak yapılmaktadır. Dosya sunucular üzerinde düzenli olarak kontroller yapılmakta, günlük iş akışı ile ilgili olmayan ve sistemi gereksiz meşgul eden müzik ve resim dosyaları, oyunlar, filmler ve benzeri programlar (mpg, mpeg, mp3, avi, exe, com, gif, jpg uzantılı dosyalar) kullanıcıları bilgilendirilerek silinmektedir.

Kullanıcı bilgileri ve ............... Şirketi için düzenlenmiş bilgilerin Cd yazıcılar, hard disk, yedekleme kasetleri gibi ortamlar üzerine yazılması tamamen Bilgi Sistemleri Doanım Müdürlüğünün kontrolündedir. Bu ve benzeri talepler talep formu kullanılarak Bilgi Sistemleri Doanım Müdürlüğüne yapılır. Onaylandıktan sonra hazırlanan yedekler tamamen kullanıcının sorumluluğundadır. Kullanıcı yedekleme talepleri sadece çalıştığı Müdürlüğe ait bilgiler için geçerlidir. Diğer Müdürlüklerin bilgilerinin kopyalanması talep edildiğinde talep formu onay kısmında talep edilen Müdürlüğün Müdürünün de onayı gerekmektedir.

ullanıcılar kendi bilgisayarları üzerinde yer alan değerli ve kritik bilgilerin güvenliği ve yedeklenmesinden sorumludurlar. Sözkonusu bilgilere network üzerinden istenmeyen erişimler Bilgi Sistemleri Donanım Müdürlüğü tarafından engellenir.

Kullanıcılar kendi bilgisayarları üzerinde yer alan değerli ve kritik bilgilerin güvenliği ve yedeklenmesinden sorumludurlar.Kullanıcılar bilgilerinin/dosyalarının yedeklenmesi ile ilgili olarak Bilgi Sistemleri Donanım Müdürlüğüden yardım isteyebilecekleri gibi departmanlara sağlanan CD yazıcılar ile bu işlemi kendileri de gerçekleştirebilirler. Fakat, iki şekilde de kopyalanan/yedeklenen bilgi ve dosyaların güvenliğinin sağlanması ve yetkisiz kişilerce fiziksel erişimin engellenmesi kullanıcının ve bağlı bulunduğu Müdür’ün sorumluluğundadır. Sözkonusu bilgilere network üzerinden erişimler Bilgi Sistemleri Doanım Müdürlüğü tarafından engellenir

............... Şirketi, çalışanlarının makul mahremiyet isteklerine saygı gösterilmesine büyük önem vermektedir. ............... Şirketi çalışanları bilgisayarlarındaki bilgileri/dosyaları ve bunların kaynaklarını açıklamayabilirler veya paylaşmayabilirler veya açıklanması veya , paylaşılmasına yardımcı olmayabilirler. Kullanıcıların bilgilerinin/dosyalarının içeriğinin incelenmesi Bilgi Sistemleri Müdürlüğü’nün politikaları şirketında yer almamaktadır. Bununla birlikte, Bilgi Sistemleri Doaanım Müdürlüğü araştırma aktivitelerinin desteklenmesi ve kullanım performansını arttırmakla yükümlüdür.

INTERNET KULLANIMI

Bu kısımda, Bilgi Sistemleri Yazılım/Donanım Politikası’nın bir parçası olarak ............... Şirketi network’ü üzerinden Internet erişimi gerçekleştiren tüm kullanıcılar için geçerli olan Internet erişimi ve güvenliği standart, kural ve koşulları belirtilmektedir.Şirket çalışanları ve danışmanlar tanımlanan görevlerin yerine getirilmesinde çalışmalarına destek olacak şekilde kendilerine sağlanacak şirket kaynaklarını kullanarak internete erişebilirler.

............... Şirketi network’ü üzerinden geçen her türlü bilgi, başka bir kişi/kurumun malı olduğu özellikle kesinleştirilmediği sürece, ............... Şirketi malı olarak ele alınmaktadır. ............... Şirketi kendisine ait olan her türlü bilginin açıklanmasını, çoğaltılmasını, değiştirilmesini, saptırılmasını, yok edilmesini, kaybedilmesini, yanlış kullanılmasını, çalınmasını veya yetkisiz olarak erişilmesini yasaklamıştır.

Şirket çalışanlarının ve danışmanların Şirket ve yürürlükteki T.C. yasalarına uygun hareket etmeleri zorunludur. Sistemi gereksiz meşgul edecek müzik ve resim dosyaları, oyunlar, filmler ve benzeri programların (mpg, mpeg, avi, exe, com, gif, jpg uzantılı dosyalar) İnternet’ten indirilmesi yasaktır.

Internet aracılığı ile dağıtılan bazı bedava sürüm programları Bilgi Sistemleri yetkilileri bilgisi ve onayı doğrultusunda indirilmelidir. Unutmamalıdır ki internetten bulaşan virüsler büyük çoğunlukla bu tür programlar sayesinde zarar vermektedir. ............... Şirketie zarar verecek ya da tanımlanan işin yerine getirilmesine katkısı olmayacak şekilde kullanım yapılmamalıdır. İndirilecek programlarında kullanılacağı makinede açılmadan önce virüs taramasından geçirilmesi gerekmektedir. Yazılımın üreticisi güvenilir/bilinir bir firma değil ise yazılımın network’e bağlanmamış bir bilgisayarda test edilmesi gerekmektedir. Bu şekilde yazılımın yaratabileceği zarar sadece sözkonusu makine ile sınırlı kalacaktır.

Internet’ten sağlanan her bilginin güvenirliğinden, güvenilir başka bir kaynaktan onaylanıncaya kadar, şüphe duyulmalıdır. Internet üzerinde kalite kontrol süreci yer almamaktadır ve sağlanan bilginin eski ve hatalı olma olasılığı vardır.

Korsan yazılım, çalıntı şifre, çalıntı kredi kartı numaraları ve uygunsuz yazılı ve grafik malzemenin herhangibir şekilde indirilmesi, alış-verişinin yapılması ve saklanması kesinlikle yasaktır................ Şirketiin malı sayılan her türlü bilgi, doküman ve/veya yazılımın, iş amaçlı kullanım dışında, Internet üzerinden satılması veya Şirket dışındaki üçüncü kişilere herhangibir sebeple iletilmesi kesinlikle yasaktır.Üretkenliği arttırıcı bir araç olarak sunulan Internet erişimi servisinin iş amacıyla kullanımı ............... Şirketii içerisinde yaygınlaştırılmaya çalışılmaktadır.

............... Şirketi şirket içi kullanımı için hazırlanmış Şirket’ın müşterileri ile ilişkilerini veya şirket imajını etkileyecek, İletişim Direktörlüğü tarafından onaylanmamış, herhangibir bilgi, dosya veya duyurunun (iş potansiyelleri, birim maliyetleri, fiyatlar, yatırımlar, İhale bilgileri vb.) Internet üzerinden açıklanması veya dağıtılması kesinlikle yasaktır.

............... Şirketi’e ait önemli bilgilerin yetkisiz kişilere verildiği veya açıklandığı belirlendiğinde veya bu konuda şüphe oluştuğunda durum İnsan Kaynakları Müdürlüklerine Bildirilmelidir................ Şirketi, çalışanlarının makul mahremiyet isteklerine saygı gösterilmesine büyük önem vermektedir. Şirket çalışanları Internet erişimlerini kullanımlarını açıklamayabilir, paylaşmayabilir veya durdurmayabilir veya açıklanması, paylaşılması veya durdurulmasına yardımcı olmayabilir. Bununla birlikte, Bilgi Sistemleri Doanım Müdürlüğü Internet erişimi sistemlerini korumak, serviste tutmak ve belirli bir hizmet seviyesini sağlamaktan sorumludur.

ELEKTRONİK POSTA KULLANIMI

Şirket çalışanları tanımlanan görevlerin yerine getirilmesinde çalışmalarına destek olacak şekilde kendilerine sağlanacak şirket kaynaklarını kullanarak elektronik posta gönderebilirler/alabilirler.

Üretkenliği arttırıcı bir araç olarak sunulan elektronik posta servisinin iş amacıyla kullanımı ............... Şirketi içerisinde yaygınlaştırılmaya çalışılmaktadır. Tüm elektronik posta sistemleri ve bu sistemler üzerinde yaratılan, tutulan ve/veya saklanan mesaj, bilgi ve dosyaların hepsi (yedeklenen kopyaları dahil) ............... Şirketi malı olarak kabul edilmektedir.

Şirket çalışanlarının elektronik posta kullanımında ahlaki kurallara ve yürürlükteki T.C. yasalarına uygun hareket etmeleri zorunludur. Sistemi gereksiz meşgul edecek müzik ve resim dosyaları, oyunlar, filmler ve benzeri programların (mpg, mpeg, avi, exe, com, gif, jpg uzantılı dosyalar) elektronik posta ile gönderilmesi/alınması yasaktır. Bu tip dosyaların elektronik posta ile gönderilip/alınması kurulacak kontrol yazılımları ile engellenecektir.

Herhangi bir koşul altında kişisel şifreler, yetkili Bilgi Sistemleri Müdürlüğü sorumluları hariç, diğer kişilere gösterilmemeli veya başkalarıyla paylaşılmamalıdır. Aksi durumlarda, şifresini paylaşan kişi şifreyi öğrenen kişinin kendisi adına yapacaklarının sorumluluğunu kabul etmiş sayılır. Kullanıcıların bilgi paylaşımını elektronik posta yönlendirme, dosya sunucuları ve diğer yetkilendirilebilir bilgi paylaşımı mekanizmalarını kullanarak yapmaları gerekmektedir. Yetkisiz kişilerin kullanıcı şifrelerini tespit etmesini engellemek için kullanıcıların tahmin etmesi zor şifreler kullanmaları gerekmektedir.

............... Şirketi, çalışanlarının makul mahremiyet isteklerine saygı gösterilmesine büyük önem vermektedir. ............... Şirketi çalışanları elektronik posta mesajlarını açıklamayabilir, paylaşmayabilir veya durdurmayabilir veya açıklanması, paylaşılması veya durdurulmasına yardımcı olmayabilir. Bununla birlikte, Bilgi Sistemleri Donanım Müdürlüğü elektronik posta sistemlerini korumak ve serviste tutmaktan sorumludur. Bunu sağlamak için bazen elektronik posta mesajlarının açıklanması, paylaşılması veya durdurulması veya açıklanması, paylaşılması veya durdurulmasına yardımcı olunması gerekebilir.

Bilgi Sistemleri Doanım Müdürlüğü elektronik posta mesajlarının gizliliğini/mahremiyetini kendi kontrol ve sorumluluğu dışındaki sistemlere iletildiği andan itibaren garanti edemez. Kullanıcıların, teknolojiye bağlı olmakla birlikte, gönderilen elektronik posta mesajlarının gönderilen kişi tarafından yönlendirilebileceği, durdurulabileceği, yazdırılabileceği, saklanabileceği ve değiştirilebileceğinin farkında olduğu varsayılmaktadır.

Elektronik posta mesajlarının içeriğinin incelenmesi Bilgi Sistemleri Müdürlüğü’nün politikaları şirketında yer almamaktadır. Bununla birlikte, elektronik posta sistemlerinin kullanımı araştırma aktivitelerinin desteklenmesi sebebiyle izlenecektir.

Tüm Şirket çalışanları için bir elektronik posta kutusu yaratılmaktadır. Göreve yeni başlayacak elemanlar için İnsan Kaynakları Müdürlüğü’nün “Kullanıcı Hesabı Açılış – Değiştirme Formu”nu Bilgi Sistemleri Doanım Müdürlüğü’ne iletmesi gerekmektedir. Bu formda sağlanan bilgiler ve haklar ışığında kullanıcıların elektronik posta ayarları yapılacaktır. Çalışanların görev değişimlerinde de aynı formunun Bilgi Sistemleri Doanım Müdürlüğü’ne iletilmesi gerekmektedir. Her kullanıcı Şirket – [Tüm Çalışanlar], Şirket – [Bağlı Olduğu Direktörlük], Şirket – [Bağlı Olduğu Müdürlük], Şirket – [Görev Yeri (Birim/Bölge/Şube)] elektronik posta gruplarının doğal üyesidir. Bu gruplar dışında kullanıcının eklenmesi gereken elektronik posta gruplarının sözkonusu formda belirtilmesi gerekmektedir. Bu elektronik posta gruplarına hangi kullanıcıların elektronik posta gönderebilecekleri de sınırlandırılacaktır.

İşten ayrılmalar sırasında İnsan Kaynakları Müdürlüğü’nün “Kullanıcı Hesabı Kapatma Formu’”nu Bilgi Sistemleri Donanım Müdürlüğü’ne iletmesi gerekmektedir. Bu formda belirtilen tarih itibariyle sözkonusu kişilerin elektronik posta erişimleri sonlandırılacak ve sunucu üzerindeki elektronik posta kayıtları/dosyaları silinecektir.

Her kullanıcı için sunucu üzerinde 50 MB büyüklüğünde bir elektronik posta kutusu (mailbox) yaratılacak ve kullanıcıların sunucu üzerinde tutabilecekleri/ saklayabilecekleri elektronik posta toplam büyüklüğü bu miktarı geçemeyecektir. Gönderilen/alınan elektronik posta dosyaları data hatlarımızı meşgul etmekte ve ............... Şirketi birimleri tarafından kullanılan operasyonel sistemlerin yavaş çalışmasına neden olmaktadır. Bu sebeple gönderilen/alınan her bir elektronik posta büyüklüğü 2 MB ile sınırlandırılmıştır.

Danışmanlar için sistem üzerinde elektronik posta kutusu yaratılmaz. Yaratılması çok gerekli görülüyor ise danışmanın iş yaptığı birimin bağlı olduğu Direktör/Müdür’ün bu talebi onaylaması gerekmektedir.

Bilgi Sistemleri Müdürlüğü elektronik posta sisteminin kullanımı,ve güvenliği ve gerekli teknik altyapı ve desteği sağlamakla yükümlüdür.

GİZLİLİK

Şirket çalışanları ve danışmanlar sadece tanımlanan işin yerine getirilmesi gereği kendilerine yetki verilen bilgilere ulaşabilirler. Bu bilgilerdeki herhangi bir değişiklik ya da bilgi transferi ............... Şirketi yetkililerinin bilgisi dahilinde yapılabilir. Kullanıcılar bunun dışındaki şirket bilgilerine ulaşamaz, bilgileri dolaylı veya dolaysız üçüncü şahıslara iletemez ve herhangi bir kaynaktan yayınlayamaz.

Kısa Kısa

  • Sizlerde şirketlerinizde buna benzer bir politika oluşturun ve yönetim onayını mutlaka alın.
  • Kullanıcılarınızın bu politikalara uyacaklarına dair gerekirse IK'dan destek alarak yazılı onaylarını alın. (Ozellikle işe girerken bu belgeyi imzalamaları önemlidir)
  • Politikalarınızı güncel tutun.