Saray Mah. 688. Sokak No:6/1, Kahramankazan / Ankara info@aetelectronics.com

Kurumsal Politikalarımız

Bilgi Güvenliği ve Kalite Taahhütlerimiz

AET Electronics olarak, uluslararası standartlarda güvenli, kaliteli ve sürdürülebilir üretim süreçlerini benimsiyoruz.

ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi (BGYS) Politikası

AET ELECTRONICS MÜHENDİSLİK SANAYİ TİCARET ANONİM ŞİRKETİ üst yönetimi olarak; insan, altyapı, yazılım, donanım, müşteri bilgileri, kuruluş bilgileri, tüm iş ve işlemler, üçüncü şahıslara ait bilgiler ve finansal kaynaklar içerisinde bilgi güvenliği yönetiminin sağlandığını göstermeyi, kalite ve risk yönetimini güvence altına almayı taahhüt ederiz.

Bu doğrultuda BGYS Politikamızın temel hedefleri şunlardır:

  • Varlık Koruma: İçeriden veya dışarıdan gelebilecek her türlü tehdide karşı bilgi varlıklarımızı korumak ve bilgiye erişilebilirliği iş prosesleriyle gerektiği şekilde sağlamak.
  • BGYS Üç Temel Öğesi: Bilgi güvenliği süreçlerimizde Gizlilik (yetkisiz erişimlerin önlenmesi), Bütünlük (bilginin doğruluğunun korunması) ve Erişilebilirlik (yetkili kullanıcıların bilgiye anında ulaşması) ilkelerini kesintisiz uygulamak.
  • Üst Yönetim Bağlılığı: BGYS'nin kurulması, uygulanması ve sürekli iyileştirilmesi süreçlerine üst düzeyde liderlik ve bağlılık göstermek.
  • Bütünsel Veri Güvenliği: Sadece elektronik ortamda tutulan verileri değil; yazılı, basılı, sözlü ve diğer tüm ortamlardaki verilerin güvenliğini sağlamak.
  • Farkındalık ve Eğitim: Bilgi güvenliği eğitimlerini tüm personele periyodik olarak vererek kurumsal farkındalığı en üst seviyede tutmak.
  • Açıklık ve Risk Yönetimi: Bilgi güvenliğindeki tüm gerçek veya şüpheli açıklıkları BGYS Ekibine rapor etmek ve soruşturulmasını sağlamak; periyodik risk değerlendirmeleriyle önleyici aksiyon planları oluşturmak.
  • İş Sürekliliği: Beklenmedik durumlara karşı iş sürekliliği planları hazırlamak, sürdürmek ve düzenli olarak test etmek.

Veri Yedekleme Politikası

AET Electronics bünyesinde üretilen, işlenen ve saklanan tüm kurumsal ve proje verilerinin bütünlüğünü, gizliliğini ve erişilebilirliğini korumak amacıyla yedekleme ve geri yükleme kuralları titizlikle uygulanmaktadır.

Yedekleme politikamızın temel prensipleri ve kuralları şunlardır:

  • 3-2-1 Yedekleme Kuralı: Verilerin en az 3 kopyası bulundurulur (1 orijinal, 2 yedek). Yedekler en az 2 farklı medyada (yerel sunucu ve NAS) saklanır ve en az 1 kopya dış lokasyonda veya güvenli bulut (Cloud) ortamında muhafaza edilir.
  • Güvenlik ve Şifreleme: Saklanan ve transfer edilen tüm yedek verileri, güncel endüstri standardı şifreleme algoritmaları (en az AES-256) kullanılarak şifrelenir. Yetki sınırlandırılması ve çok faktörlü kimlik doğrulama (MFA) zorunludur.
  • Değiştirilemez Yedekleme (Immutable): Fidye yazılımlarına karşı, kritik sistemlerin yedeklerinin en az bir kopyası belirli bir süre değiştirilemez ve silinemez (WORM) formatta saklanır.
  • Veri Sınıflandırması: Kaynak kod depoları ve müşteri veritabanları gibi Kritik Veriler (Sınıf A) günlük olarak yedeklenir ve proje ömrü boyunca saklanır.
  • Bütünlük ve Geri Yükleme Testleri: Alınan yedeklerin bütünlüğü otomatik checksum kontrolleriyle doğrulanır. Yılda en az iki kez (6 aylık aralıklarla) izole bir ortama geri yükleme (Restore) testleri gerçekleştirilir.

AS9100D & ISO 9001 Kalite Politikası

Savunma, havacılık ve endüstriyel elektronik kart dizgi (SMT/PCBA), mekanik montaj ve kablaj üretimi alanlarında lider kuruluşlardan biri olarak kalite politikamız, sıfır hata hedefiyle mükemmeliyeti yakalamaktır.

Kalite yönetimimizin temel taşları:

  • Standartlara Tam Uyum: Üretim süreçlerimizi ve teknik personelimizi IPC-A-610, IPC/WHMA-A-620 ve IPC-J-STD-001 uluslararası askeri ve endüstriyel standartlarla tam uyumlu olarak yönetmek.
  • Müşteri Odaklılık ve Memnuniyet: Müşteri gereksinimlerini, teknik şartnameleri ve yasal mevzuatları eksiksiz karşılayarak zamanında ve yüksek standartta teslimat sağlamak.
  • Sürekli Gelişim ve Eğitim: Tasarımdan seri üretime kadar olan tüm süreçleri kendi bünyemizde izlenebilir şekilde yönetmek, çalışanlarımızın gelişimini sürekli kılmak ve süreçlerimizi durmaksızın iyileştirmek.
  • Savunma Sanayinde Güvence: EYDEP A yetkinlik seviyemizi sürekli koruyarak, ASELSAN, ROKETSAN, TUSAŞ, HAVELSAN gibi stratejik ortaklarımızın onaylı tedarikçisi olma sorumluluğunu yüksek kalite bilinciyle sürdürmek.

Kişisel Verilerin Korunması (KVKK) ve Gizlilik Politikası

AET Electronics olarak; müşterilerimizin, çalışanlarımızın, iş ortaklarımızın ve tüm paydaşlarımızın kişisel verilerinin korunmasına en üst düzeyde önem veriyoruz. Kişisel verilerinin işlenmesi ve korunması süreçlerimizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile tam uyumlu olarak yürütüyoruz.

KVKK ve gizlilik taahhütlerimizin ana hatları:

  • Veri Güvenliği: Kişisel verilerinizin yetkisiz kişilerce erişimini, değiştirilmesini veya ifşa edilmesini önlemek amacıyla idari ve teknik tüm güvenlik tedbirlerini en üst seviyede uygulamak.
  • Açık Rıza ve Aydınlatma: Kişisel verilerinizi toplarken, işleme amaçlarımızı, aktarılabilecek tarafları ve haklarınızı açıkça bildiren aydınlatma yükümlülüğümüzü yerine getirmek.
  • Veri Sorumluluğu: Kanunun belirlediği temel ilkeler (hukuka ve dürüstlük kurallarına uygun olma, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlar için işlenme) çerçevesinde veri işleme faaliyetlerini sürdürmek.
  • Veri Sahibi Hakları: Kişisel veri sahiplerinin haklarını (verilerin işlenip işlenmediğini öğrenme, düzeltme talep etme, silinmesini isteme vb.) etkin bir şekilde kullanabilmeleri için gerekli mekanizmaları sunmak.