Bilgi Güvenliği Hizmet Politikamız

kvkk3.jpg
kvkk4.jpg
kvkk2.jpg

Bilgi Güvenliği Hizmet Politikamız

Firma olarak, bilginin çok değerli ve korunması gereken bir varlık olduğunu biliyoruz ve tüm çalışanlarımızın katılımıyla bilgi güvenliği farkındalık düzeyimizi sürekli artırmayı amaçlıyoruz.

TS EN ISO 27001:2013 Bilgi Güvenliği Yönetim Sistemi (BGYS) Standardı doğrultusunda, BATU ELEKTROTEKNİK ELEKTRİK İNŞAAT SANAYİ VE TİCARET LTD. ŞTİ. olarak ana temamız, verdiğimiz tüm hizmetlerde insan, altyapı, yazılım, donanım, müşteri bilgileri, kuruluş bilgileri, üçüncü şahıslara ait bilgiler ve finansal kaynaklar içerisinde bilgi güvenliği yönetiminin sağlandığını göstermek; risk yönetimini güvence altına almak; bilgi güvenliği yönetimi süreç performansını ölçmek ve bilgi güvenliği ile ilgili konularda üçüncü taraflarla olan ilişkilerin düzenlenmesini sağlamaktır.

Bu nedenlerden ötürü firmamız değerli varlığımız olan bilgiyi zamanında, en doğru ve en uygun şekilde korumak için TS EN ISO 27001:2013 Bilgi Güvenliği Yönetim Sistemi Standardında belirtilen ilkeleri benimsemiş ve uygulamaya almıştır. 

Bu bağlamda gerek iş birliğinde gerekse ticari ilişkiler içinde bulunduğumuz müşteriler ve firmaların yanı sıra tüm diğer kurum ve kuruluşlarla olan ilişkilerimiz çok değerli ve önemlidir. Dolayısıyla, kurumumuzun varlığı, sunmakta olduğumuz hizmetlerin sürekliliği, sektördeki itibarımızın korunması, elimizde tuttuğumuz bilgilerin gizliliği, müşterilerin ya da kendi içimizdeki bilgi varlıklarının bütünlüğü yüksek öneme sahiptir.

Firmamız aşağıda belirtilen hususları BGYS Kapsamında bilgi güvenliği politikaları olarak benimsemiştir:

Şirketimizin bilgi varlıklarının gizliliğini, bütünlüğünü, yetkiler dahilinde erişilebilirliğini, sürekliliğini ve kontrolünü sağlamak,

Bilgi varlıklarımızı yönetim strateji ve hedeflerimize uygun kullanmak,

Bilgi varlıklarının kaybolmasından, bozulmasından ya da kötüye kullanılmasından doğacak risklere maruz kalmasını sınırlamak,

Bilgi varlıklarının ilgili yasalar ve yönetmeliklere uygunluğunu sağlamak,

Bilgi varlıklarını, içeriden ya da dışarıdan bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı korumak,

Bilgi güvenliğimizi tehdit eden iç ve dış riskleri sistematik olarak yöneterek riskleri en aza indirmek,

Bilgi güvenliği ihlallerini kayıt altına alarak ihlalin ortadan kaldırılmasını sağlamak,

Bilgi güvenliği konusunda iç ve dış tarafların farkındalığını yaratmak,

Olağanüstü durumlarda iş sürekliliğini sağlayacak plan ve tatbikatları gerçekleştirerek kritik bilgilere erişimi sağlamak,

Çalışanlarımız, iş ortaklarımız, müşterilerimiz ve üçüncü taraflarla gizlilik sözleşmeleri yaparak kurum ve müşteri bilgilerini korumak,

Şirketimizin belirlediği fiziksel ve teknik bilgi güvenliği politika ile kurallarını uygulamak,

Bilgi güvenliğine ait bu politika ve kuralların güncelliğini kontrol ederek değişiklik konusunda ilgilileri bilgilendirmek,

Bilgi Güvenliği Yönetimi Sistemini tüm süreçlerde etkin şekilde uygulamak ve gözden geçirerek sürekli iyileştirmek.

18
Başarılı Yıl
138
Biten Proje
22
Devam Eden Proje
4500
ÜRÜN ÇEŞİDİ