#neXtGENeration engineering
Quality Documents
ÇEVRE POLİTİKAMIZ
İME Enerji Sanayi ve Ticaret A.Ş. sağlıklı bir çevrede sürdürülebilir yaşam şartları, flora, fauna ve sağlıklı ve temiz bir habitatın gelecek nesillere bırakılacak en değerli miras olduğunun bilincindedir. Bu nedenle ulusal ve uluslararası alanda güncel çevre mevzuatı ve standartlarına uyumun önemini bilen kuruluşumuz çevrenin korunması ve küresel ısınma ile mücadeleye yönelik çalışmalar yürütmektedir.
Kuruluşumuz bu amaçla Çevre Yönetim Sistemi şartlarını da içeren Entegre Yönetim Sistemi oluşturmuş ve bu kapsamda çevrenin korunmasına yönelik çalışmalar yürütmektedir.
Kuruluşumuz Entegre Yönetim Sistemi içinde tüm paydaşların çevre korumacı yaklaşımlarını ve çevreye pozitif katkılarını bir araya getirip faydalı çıktılara dönüşmesini sağlar.
Daha yaşanabilir bir dünya ve çevre için politikamız;
ü Çevreyi korumak, çevre kazalarını ve kirliliğini önlemek amacıyla kurallar oluşturmak ve personelimizin uymasını sağlamak,
ü Küresel ısınma ve iklim krizi ile mücadele kapsamında doğal kaynak tasarrufunu sağlarken aynı zamanda küresel ısınmadan kaynaklanan iklim değişikliklerinin olumsuz etkilerini en aza indirmek için önlemler almak,
ü Küresel ısınmaya yol açan ürünlerin kullanımını ve olumsuz etkiye sahip faaliyetleri önlemek
ü Kuruluşumuz ve tedarikçilerimizin çalışmaları sırasında çevreye olan olumsuz etkileri önlemek, doğal kaynakların ve enerjinin verimli kullanımını sağlamak için yürürlükte bulunan yasal mevzuatlar ve uluslararası standartlara uygun çalışma yapılmasını sağlamak,
ü Çalışmalarımızı doğayla dost teknolojileri kullanarak gerçekleştirmek ve bunu teşvik etmek,
ü Sektörümüz ve faaliyet alanımız olan yenilenebilir ve temiz enerjiyi tanıtmak, tavsiye etmek ve bu konuda toplumsal bilinç oluşmasını sağlamak amacıyla çalışmalar yapmak,
ü Yaptığımız çalışmalar sırasında doğal kaynak kullanımını minimum seviyelere indirmek,
ü Atıkların azaltılması ve kaynağında sınıflandırılması için önlemler almak,
ü Yeniden değerlendirilebilir atıkları ayrı toplamak, geri dönüşüme göndermek ve bu konuda personelimizi bilinçlendirmek,
ü Enerji israfını önlemek ve enerji tasarrufu konusunda personeli ve paydaşlarımızı desteklemek,
ü Çalışma yaptığımız işyerlerinde toprak, su, hava ve gürültü kirliliğine yol açmadan çalışmak,
ü Çevre boyutlarının belirlenmesi ve çevre hedeflerinin gerçekleştirilmesi için çalışmalar yapmak,
ü Çevresel riskleri belirlemek, ortadan kaldırmak ya da kabul edilebilir seviyelere indirmek, alınan önlemlerin ortaya koyduğu fırsatları değerlendirerek sistem performansını artırmak,
ü Çevre performansı için düzenli denetim ve kontroller gerçekleştirmek,
ü Personelimizi atık yönetimi ve çevre koruma konusunda bilinçlendirmek, eğitmek, sisteme katılımını sağlamak,
ü Doğal kaynakların korunması için hedefler ortaya koymak ve bu hedefleri gerçekleştirmek için çaba göstermek,
ü Çevre performansını etkileyen tüm unsurları izlemek, değerlendirmek ve uygunluğunu sürekli gözden geçirmektir.
BİLGİ GÜVENLİĞİ POLİTİKAMIZ
İME Enerji Sanayi ve Ticaret A.Ş. (XGEN); kurumsal bilginin, mühendislik verilerinin, müşteri projelerinin ve tasarımlarının, şirketimizin ve paydaşlarımızın geleceği için en değerli sermaye olduğunun bilincindedir. Bu nedenle ulusal ve uluslararası alanda güncel bilgi güvenliği mevzuatlarına ve standartlarına uyumun önemini bilen kuruluşumuz, her türlü fiziksel ve siber tehdide karşı kurumsal verilerin korunmasına yönelik çalışmalar yürütmektedir.
Kuruluşumuz bu amaçla Bilgi Güvenliği Yönetim Sistemi şartlarını da içeren Entegre Yönetim Sistemi oluşturmuş ve bu kapsamda bilginin gizliliği, bütünlüğü ve erişilebilirliğine yönelik çalışmalar yürütmektedir.
Kuruluşumuz Entegre Yönetim Sistemi içinde tüm paydaşların bilgi güvenliği yaklaşımlarını ve sisteme pozitif katkılarını bir araya getirip güvenilir, şeffaf ve kesintisiz bir iş ekosistemine dönüşmesini sağlar.
Daha güvenilir bir dijital ve fiziksel çalışma ortamı ile sürdürülebilir bilgi güvenliği için politikamız;
ü Bilgi varlıklarımızın izinsiz erişime karşı korunmasını (gizlilik), doğruluğunun ve tamlığının sağlanmasını (bütünlük) ve ihtiyaç duyulduğunda yetkili kişilerin kullanımına hazır olmasını (erişilebilirlik) güvence altına almak,
ü Kuruluşumuzun, müşterilerimizin ve tedarikçilerimizin ticari, teknik ve kişisel verilerini yasal şartlara ve taraf olduğumuz sözleşmelere uygun olarak korumak,
ü Müşterilerimize ait gizlilik dereceli projelerin ve teknik resimlerin güvenliğini en üst düzeyde tutmak, bilgi paylaşımını yalnızca yetkilendirilmiş “bilmesi gerekenler” prensibiyle gerçekleştirmek,
ü Üretim ve hizmet süreçlerimizde kritik rol oynayan tedarikçilerimizle güvenli veri paylaşımı altyapısı kurmak, tedarikçilerimizin bilgi güvenliği şartlarına uyumunu belirlemek, onaylamak ve denetlemek,
ü Bilgi varlıklarını tanımlamak, değerlerini belirlemek, siber ve fiziksel güvenlik risklerini hesaplayarak bu riskleri kabul edilebilir seviyelere indirmek için risk işleme planları uygulamak,
ü Çalışma ortamlarında ve tedarikçi sahasında bulunan faaliyet alanlarımızda “temiz masa ve temiz ekran” prensiplerini uygulamak, yetkisiz kişilerin bilgiye fiziksel veya dijital yollarla erişimini engellemek,
ü Bilgi sistemlerine, ağlara ve fiziksel dokümanlara erişimde yetkilendirme kontrollerini sağlamak, kullanılan donanımsal ve yazılımsal güvenlik sistemlerini sürekli güncel tutmak,
ü Bilgi güvenliği ihlallerini, zayıflıkları ve şüpheli durumları anında raporlamak, bu olaylara zamanında müdahale ederek tekrarlanmasını önleyecek düzeltici faaliyetleri gerçekleştirmek,
ü Olası acil durumlar, felaketler ve siber saldırılar karşısında kritik iş süreçlerinin kesintiye uğramasını engellemek için iş sürekliliği planları oluşturmak, test etmek ve sürdürmek,
ü Personelimizi sosyal mühendislik, oltalama ve diğer siber tehditler konusunda bilinçlendirmek, bilgi güvenliği kültürünü artırmak için sürekli eğitim programları düzenlemek,
ü Bilgi güvenliği hedeflerini belirlemek, bu hedeflere ulaşmak için gerekli kaynakları, yatırımları ve teknolojik altyapıyı eksiksiz sağlamak,
ü Gelişen teknolojiye, iç ve dış hususlardaki değişikliklere proaktif olarak uyum sağlamak, Bilgi Güvenliği Yönetim Sistemi performansını düzenli denetimlerle değerlendirerek sürekli iyileştirmektir.
GENEL MÜDÜR
30/07/2026