Bilgi Güvenliği Politikamız
Kuruluşumuz, faaliyetlerini müşteri memnuniyeti odaklı bir şekilde gerçekleştirirken bilgiyi en değerli varlık olarak kabul ediyor. Bilgi güvenliği ve kişisel veri güvenliğini sağlamak amacıyla gerekli tüm idari ve teknik tedbirleri almaktadır.
Bu bağlamda, entegre yönetim sistemimizin sürekli gelişimini sürdürmek için şu adımları atıyoruz:
– Bilgi varlıklarını tanımlayarak, bu varlıkların işimize etkisini ölçüyoruz. Bu etkiyi, varlıkların yerine koyma maliyeti, bilginin gizliliği, itibara etkisi, yasal yükümlülükler açısından yaratabileceği zarar gibi faktörleri göz önüne alarak değerlendiriyoruz.
– Tehdit olasılığını değerlendirirken zayıflıkların sayısını, mevcut kontrollerin bu zayıflıkları ne kadar kapatabildiğini, saldırgan motivasyonunu, bilginin rakipler için cazibesini, erişim kontrollerindeki açıkları ve bilginin bütünlüğüne ilişkin tehlikeleri dikkate alıyoruz.
– Bilginin gizliliği, bütünlüğü ve erişimine ilişkin riskleri belirliyor ve kabul edilebilir risk seviyesinin üzerinde bulunan tüm varlıklar için gerekli kontrolleri uyguluyoruz.
– Entegre ihlal olaylarını en aza indirgemek için önlemler alırken, yaşandığı takdirde koordineli bir yanıt verebilmek için planlar oluşturuyoruz.
– İş sürekliliğini kesintiye uğratabilecek her türlü olumsuz durumun önüne geçmeyi hedefliyoruz ve gerektiğinde hızlı bir kurtarma sürecini başlatıyoruz.
– Entegre yönetim süreçlerinin performansını ölçerek iyileştirmeler yapıyor, zayıflıkları ve tehditleri alt yapı, çalışma ortamı, donanım, yazılım ve eğitim yatırımlarıyla en aza indiriyoruz.
– İşimiz, müşterilerimizin ve yasal gereksinimlerin güvenlik şartlarını karşılayarak uygulanabilir şartları yerine getiriyor ve müşteri memnuniyetini en üst seviyede tutmayı taahhüt ediyoruz.