
RAMOS AGRO
Gıda tedarik zincirinde bilginin gizliliği, bütünlüğü ve erişilebilirliği.
Bu politika; müşteri, tedarikçi, çalışan, ürün, üretim, stok, sevkiyat ve internet sitesi bilgilerinin güvenli yönetimine yönelik temel yaklaşımı tanımlar. Basılı ve elektronik bilgi, e-posta, ERP kayıtları ve hizmet sağlayıcılarla paylaşılan veriler kapsamda değerlendirilir.
Amaç, yetkisiz erişimin önlenmesi, bilginin doğruluğunun korunması ve iş süreçlerinin gerektirdiği anda kullanılabilirliğin sağlanmasıdır. Gıda güvenliği ve izlenebilirlik kayıtlarının bütünlüğü de bu yaklaşımın parçasıdır.
Bilgilere erişim görev ihtiyacı ve en az yetki ilkesiyle sınırlandırılmalıdır. Kullanıcı hesapları kişiye özgü olmalı, hesap paylaşımı önlenmeli ve görev değişikliği veya ayrılma sonrasında yetkiler gözden geçirilmelidir.
Yönetim ve e-posta hesaplarında güçlü parola, mümkün olduğunda çok faktörlü doğrulama ve güvenli bağlantı kullanılmalıdır. Şifre ve uygulama parolaları herkese açık web dosyalarına veya istemci koduna yazılmamalıdır.
Formlar sunucu tarafında doğrulanmalı, PDF dosyaları tür ve boyut kontrolünden geçirilmelidir. Hata mesajlarında hesap parolaları ve teknik ayrıntılar kullanıcıya açıklanmamalıdır. Güvenli HTTPS, oturum koruması, gönderim sınırı ve yetki kontrolü uygulanmalıdır.
Özgeçmişler herkese açık dizinlerde tutulmamalı; e-posta ekiyle iletildikten sonra geçici sunucu dosyaları saklanmamalıdır. Kötüye kullanım girişimleri kişisel veri minimizasyonu gözetilerek değerlendirilmelidir.
ERP ve üretim kayıtlarında değişikliklerin kontrollü yönetimi, yedeklerin korunması ve gerektiğinde geri yüklemenin kontrol edilmesi operasyonel sürekliliği destekler. Tedarikçi ve müşteri bilgileri yalnızca gerekli iş amaçlarıyla paylaşılmalıdır.
Hizmet sağlayıcı seçiminde güvenlik, erişim, saklama, yedekleme ve kişisel veri aktarımı gereksinimleri değerlendirilmelidir. İş sürekliliği planları risklerle uyumlu olarak güncellenmelidir.
Şüpheli e-posta, hesap ihlali, veri kaybı veya hatalı paylaşım tespit edildiğinde ilgili yönetim ve sorumlu personele bildirim yapılmalıdır. Olayın kapsamı, etkisi, gerekli düzeltme ve yasal bildirim gereksinimleri değerlendirilir.
Politika; teknoloji, iş süreçleri, mevzuat ve risklerdeki değişikliklere göre gözden geçirilmelidir. Uygulamaların kapsamı, şirketin onaylı prosedürleri ve atanan sorumlular tarafından somutlaştırılır.
Ürün, tedarik ve iş birliği talepleriniz için ekibimizle iletişime geçin.
Bizimle İletişime GeçinBizimle İletişime Geçin