Bilgi Güvenliği Politikası
ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemimizin amacı; çalışanlarımız, müşterilerimiz, iş ortaklarımız ve diğer paydaşlarımız için güvenli, sürdürülebilir ve kesintisiz bir çalışma ortamı oluşturmak, bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini korumak, faaliyetlerimizin etkin, doğru, hızlı ve güvenli bir şekilde yürütülmesini sağlamaktır.
Bu amaç doğrultusunda;
· Bilgi Güvenliği Yönetim Sisteminin etkin bir şekilde kurulması, uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için gerekli rol, sorumluluk ve kaynakları belirliyor ve sağlıyoruz.
· Bilgi varlıklarımıza yönelik riskleri sistematik olarak değerlendiriyor, uygun teknik ve idari kontrolleri uygulayarak kabul edilebilir seviyelerde yönetiyoruz.
· Bilgi Teknolojileri altyapımızı, sistemlerimizi ve hizmetlerimizi siber tehditlere karşı korumak amacıyla gerekli teknik ve organizasyonel tedbirleri alıyor ve yatırımları gerçekleştiriyoruz.
· Çalışanlarımızda bilgi güvenliği kültürünü geliştirmek amacıyla düzenli eğitim ve farkındalık faaliyetleri yürütüyoruz.
· Bilgi güvenliği olaylarına hazırlıklı olmayı, iş sürekliliğini destekleyen kontrolleri uygulamayı ve kritik hizmetlerin sürekliliğini sağlamayı hedefliyoruz.
· Bilgi güvenliği performansımızı ve uyguladığımız kontrollerin etkinliğini düzenli olarak izliyor, ölçüyor, denetliyor ve değerlendiriyoruz.
· Bilgi güvenliği ile ilgili tüm yasal, düzenleyici ve sözleşmesel yükümlülüklere uymayı, bilgi güvenliği hedeflerimize ulaşmayı ve Bilgi Güvenliği Yönetim Sistemimizi sürekli geliştirmeyi taahhüt ediyoruz.
Bu politika üst yönetimimiz tarafından onaylanmıştır ve kurumumuzun tüm faaliyetlerinde uygulanır.