Amaç ve Kapsam
Politika; şirket faaliyetlerinde kullanılan bilgi varlıklarını, bilgi sistemlerini, çalışanları, tedarikçileri, iş ortaklarını ve ilgili süreçleri kapsar.
Temel İlkeler
- Bilginin yalnızca yetkili kişiler tarafından erişilebilir olması.
- Bilginin doğruluğunun ve bütünlüğünün korunması.
- Bilgi ve sistemlerin ihtiyaç duyulduğunda erişilebilir olması.
- Yetkilendirmelerin görev ve ihtiyaç esasına göre belirlenmesi.
Risk Yönetimi
Bilgi güvenliği riskleri düzenli olarak değerlendirilir. Belirlenen risklerin azaltılması için uygun teknik, idari ve fiziksel kontroller uygulanır.
Yasal ve Sözleşmesel Uyum
Bilgi güvenliği faaliyetlerinde yürürlükteki mevzuata, sözleşmelere, şirket içi politikalara ve ilgili standartlara uyum gözetilir.
Çalışan ve Tedarikçi Sorumlulukları
Çalışanlar, tedarikçiler ve bilgi sistemlerine erişimi bulunan diğer taraflar, kendilerine bildirilen bilgi güvenliği kurallarına uymakla yükümlüdür.
Olay Yönetimi
Bilgi güvenliği olayları kayıt altına alınır, değerlendirilir ve gerekli düzeltici veya önleyici faaliyetler uygulanır.
Süreklilik ve İyileştirme
Bilgi güvenliği kontrollerinin etkinliği düzenli olarak gözden geçirilir. İş sürekliliği ve bilgi güvenliği sistemlerinin sürekli geliştirilmesi hedeflenir.
Yönetim Taahhüdü
Üst yönetim, bilgi güvenliği hedeflerinin gerçekleştirilmesi için gerekli kaynakların sağlanmasını, kontrollerin uygulanmasını ve sistemin sürekli iyileştirilmesini taahhüt eder.