BİLGİ GÜVENLİĞİ POLİTİKASI
TS EN ISO/IEC 27001:2022 Bilgi Güvenliği politikamız kapsamında; müşterilerimiz, çalışanlarımız ve ilgili tarafların haklarını ve mahremiyetini koruyarak memnuniyetini en üst seviyede tutmak ve sektöründe aranan bir firma olmak temel hedeflerimiz arasındadır.
Bilgi güvenliğini amaç edinerek tüm personellerde uygulamak ve sürekli geliştirmek; maliyetleri düşürmeyi ve karlılığı arttırmayı amaçlayarak teknolojik gelişmeleri yakından takip etmek ve uygulamak politikamızın temel unsurlarındandır.
Yönetim sistemleri çerçevesinde tüm çalışanların daha yetkin ve yeteneklerini en üst seviyede kullanabilen kişiler haline gelmeleri için ekip çalışmasına önem vererek kalite düzeyini sürekli yükseltmek ve en yeni teknolojileri kullanarak modern alt yapısını sürekli geliştirmek esastır.
Birimlerimiz için Yönetim sistemleri amaçlarını belirlemek, periyodik olarak amaçlarımızı değerlendirmek ve gerekli olması durumunda tedbirler almak; yürürlükteki standart, yönetmelik, yönetim sistemi ve uygulanabilir tüm yasal şartları yerine getirmek temel sorumluluklarımızdandır.
Bilgi varlıklarını yönetmek, varlıkların güvenlik değerlerini, ihtiyaçlarını ve risklerini belirlemek, güvenlik risklerine yönelik kontrolleri geliştirmek ve uygulamak; bilgi varlıkları, değerleri, güvenlik ihtiyaçları, zafiyetleri, varlıklara yönelik tehditlerin ve tehditlerin sıklıklarının saptanması için yöntemlerin belirleyeceği çerçeveyi tanımlamak amaçlanmaktadır.
Tehditlerin varlıklar üzerindeki gizlilik, bütünlük ve erişilebilirlik etkilerini değerlendirmeye yönelik bir çerçeveyi tanımlamak, risklerin işlenmesi için çalışma esaslarını ortaya koymak ve hizmet verilen kapsam bağlamında teknolojik beklentileri gözden geçirerek riskleri sürekli takip etmek politikamızın bir parçasıdır.
Tabi olduğu ulusal veya uluslararası düzenlemelerden, yasal ve ilgili mevzuat gereklerini yerine getirmekten, anlaşmalardan doğan yükümlülüklerini karşılamaktan, iç ve dış paydaşlara yönelik Firmasal sorumluluklarından kaynaklanan bilgi güvenliği gereksinimlerini sağlamak esastır.
Hizmet sürekliliğine yönelik bilgi güvenliği tehditlerinin etkisini azaltmak ve sürekliliğe katkıda bulunmak; gerçekleşebilecek bilgi güvenliği olaylarına hızla müdahale edebilecek ve olayın etkisini minimize edecek yetkinliğe sahip olmak hedeflenmektedir.
Maliyet etkin bir kontrol altyapısı ile bilgi güvenliği seviyesini zaman içinde korumak ve iyileştirmek, firma itibarını geliştirmek ve bilgi güvenliği temelli olumsuz etkilerden korumak temel yaklaşımımızdır.
Bilgi Güvenliği Politikasını ve Kalite yönetim sistemi uygulamalarını sürekli iyileştirmeyi taahhüt ederiz.
Genel Müdür
