BT Şifre Politikası

BT Menü Ziyaretçi Çıkış

Şifre Politikası

ISO 27001 A.9.4.3 Doküman No: POL-SIF-001
Amaç: Alternatif Kalite bilgi sistemlerine erişimde kullanılan şifrelerin güvenliğini sağlamak, zayıf şifre kullanımını engellemek ve ISO 27001:2026 A.9.4.3 (Şifre Yönetimi) maddesine uygun bir politika oluşturmaktır.

Şifre Kuralları

# Kural Referans
1 Şifre Uzunluğu: Minimum 8 karakter olmalıdır. ISO 27001 A.9.4.3
2 Karmaşıklık: En az bir büyük harf, bir küçük harf, bir rakam ve bir özel karakter içermelidir. ISO 27001 A.9.4.3
3 Geçerlilik Süresi: Şifreler 90 günde bir değiştirilmelidir. ISO 27001 A.9.4.3
4 Eski Şifre Kullanımı: Son 5 şifre tekrar kullanılamaz. ISO 27001 A.9.4.3
5 Başarısız Giriş Denemesi: 5 başarısız denemeden sonra hesap 15 dakika kilitlenir. ISO 27001 A.9.4.2

Yasaklı Şifreler

123456 password admin qwerty 123456789 abc123 letmein welcome kullanıcı adı isim / soyisim doğum tarihi klavye düzeni (asdfgh)
Yukarıdaki şifreler veya benzeri tahmin edilebilir şifreler kesinlikle yasaktır.

Sorumluluklar

  • Kullanıcılar şifrelerinin gizliliğinden ve güvenliğinden sorumludur.
  • BT Yöneticisi şifre politikasının uygulanmasından, şifre sıfırlama işlemlerinden ve güvenlik ihlallerinin takibinden sorumludur.
  • Yönetim şifre politikasının yayınlanması, güncellenmesi ve tüm çalışanlara duyurulmasından sorumludur.
  • Kalite Yöneticisi politikanın ISO 27001 ve IATF 16949 standartlarına uygunluğunu denetler.

Referans Standartlar: ISO 27001:2026 A.9.4.3 (Şifre Yönetimi), ISO 27001:2026 A.9.4.2 (Başarısız Giriş Denemeleri), IATF 16949:2026 (Bilgi Güvenliği)

Son Güncelleme: 01.01.2025

Alternatif Kalite Danışmanlık ve Eğitim | POL-SIF-001 Şifre Politikası

Bu doküman ISO 27001:2026 standartlarına tam uyumludur.