Bilgi Güvenliği Yönetim Politikası

ISO 27001 standardı kapsamında kurumsal bilginin korunması ve risklerin yönetimi.

Uluslararası Standart
ISO 27001 – Bilgi Güvenliği Yönetim Sistemi

Şirket, Bilgi Güvenliği Yönetim Sistemi (BGYS) ISO 27001 standardını uygulayarak kurumsal bilginin oluşabilecek risklere karşı korunmasını ve bu risklerin en aza indirilmesini hedefler. Bu nedenle Şirket bünyesinde yer alan her türlü bilginin korunması ve mevcut tehditlerin engellenmesi için gerekli politikaları belirler ve denetleme işlemleri buna göre yürütülmektedir.

Politika Amaçları

Şirketimiz aşağıdaki amaçlar doğrultusunda bilgi güvenliği prosedürlerini işletmektedir:

  • Şirket bilgi sistemlerinin gizliliğini ve şirket bilgilerinin kullanılabilirliğini ve bütünlüğünü sağlamak.
  • Şirketi içeriden veya dışarıdan gelebilecek tehditlere karşı korumak.
  • Şirketin temsil ettiği imajı ve güvenirliğini korumak.
  • Bilgi güvenliği standartlarının gerekliliklerini yerine getirmek.
  • Tüm yasal mevzuata ve üçüncü tarafla yapılan sözleşmelere uyum sağlamak.
  • Şirketin Çalışanlarının, Tedarikçilerinin, İş Ortakları ve Müşterilerinin kişisel verileri ile ticari sırlarının ve itibarının korunmasını sağlamak.
  • Bilgi varlıklarına yönelik riskleri tespit etmek ve sistematik bir şekilde risklerin yönetilmesini sağlamak.
  • Bilgi Güvenliği Yönetim Sisteminin sürekli iyileştirilerek sürdürülmesi için gerekli çalışmaları yapmak.