Amaç:
Alternatif Kalite bilgi sistemlerine erişimde kullanılan şifrelerin
güvenliğini sağlamak, zayıf şifre kullanımını engellemek ve
ISO 27001:2026 A.9.4.3 (Şifre Yönetimi) maddesine uygun
bir politika oluşturmaktır.
Şifre Kuralları
| # |
Kural |
Referans |
| 1 |
Şifre Uzunluğu: Minimum 8 karakter olmalıdır. |
ISO 27001 A.9.4.3 |
| 2 |
Karmaşıklık: En az bir büyük harf, bir küçük harf, bir rakam ve bir özel karakter içermelidir. |
ISO 27001 A.9.4.3 |
| 3 |
Geçerlilik Süresi: Şifreler 90 günde bir değiştirilmelidir. |
ISO 27001 A.9.4.3 |
| 4 |
Eski Şifre Kullanımı: Son 5 şifre tekrar kullanılamaz. |
ISO 27001 A.9.4.3 |
| 5 |
Başarısız Giriş Denemesi: 5 başarısız denemeden sonra hesap 15 dakika kilitlenir. |
ISO 27001 A.9.4.2 |
Yasaklı Şifreler
123456
password
admin
qwerty
123456789
abc123
letmein
welcome
kullanıcı adı
isim / soyisim
doğum tarihi
klavye düzeni (asdfgh)
Yukarıdaki şifreler veya benzeri tahmin edilebilir şifreler kesinlikle yasaktır.
Sorumluluklar
-
Kullanıcılar şifrelerinin gizliliğinden ve güvenliğinden sorumludur.
-
BT Yöneticisi şifre politikasının uygulanmasından, şifre sıfırlama işlemlerinden ve güvenlik ihlallerinin takibinden sorumludur.
-
Yönetim şifre politikasının yayınlanması, güncellenmesi ve tüm çalışanlara duyurulmasından sorumludur.
-
Kalite Yöneticisi politikanın ISO 27001 ve IATF 16949 standartlarına uygunluğunu denetler.
Referans Standartlar:
ISO 27001:2026 A.9.4.3 (Şifre Yönetimi),
ISO 27001:2026 A.9.4.2 (Başarısız Giriş Denemeleri),
IATF 16949:2026 (Bilgi Güvenliği)
Son Güncelleme: 01.01.2025
Alternatif Kalite Danışmanlık ve Eğitim | POL-SIF-001 Şifre Politikası
Bu doküman ISO 27001:2026 standartlarına tam uyumludur.