Bilgi Güvenliği Politikası

Sistemin ana teması, kuruluş içerisinde bilgi güvenliğinin sağlandığını göstermek, risk yönetiminin sürekli uygulandığını güvence altına almak, bilgi güvenliği süreç performansını ölçmek ve bilgi güvenliği ile ilgili konularda üçüncü taraflarla olan ilişkilerin düzenlenmesini sağlamaktır.

Bilgi güvenliği ile ilgili uygulamalar tüm iş süreçlerimiz, çalışanlarımız, müşterilerimiz, çözüm ortaklarımız, tedarikçilerimiz ve yaptığımız işlerin sonuçlarından etkilenen ilgili tarafların tümünü ilgilendirir.

Bilgi güvenliği uygulamaları gerçekleştirilen tüm faaliyetlerin vazgeçilmez bir boyutudur.   

Yürütülen tüm faaliyetlerde bilgi güvenliği yönetim sisteminin üç temel öğesinin sürekliliği sağlanacaktır.

Gizlilik:     Önem taşı yan bilgilere yetkisiz erişimlerin önlenmesi,

Bütünlük:  Bilginin doğruluk ve bütünlüğünün sağlandığının gösterilmesi

Erişebilirlik: Yetkisi olanların gerektiği hallerde bilgiye ulaşabilirliğinin gösterilmesi ilgili sistem standartları, sadece elektronik ortam da tutulan verilerin değil, yazılı, basılı, sözlü ve benzeri ortam da bulunan tüm verilerin güvenliği ile ilgilidir. Standart firma ölçeği, sektör, iş süreçlerinin farklılığı gibi konulara bakılmaksızın bütün kuruluşlar için uygulanabilir özelliktedir.