Bilgi Güvenliği Politikası
Akyavuz Endüstri Makine Kalıp Taahhüt Sanayi ve Ticaret Limited Şirketi (“Şirket”) olarak, bilgi güvenliği yönetim sistemimizi etkin bir şekilde uygulayarak iş süreçlerimizi ve müşterilerimize sunduğumuz hizmetleri en üst seviyede koruma sorumluluğuna sahibiz. Bu doğrultuda, bilgi güvenliği politikamız aşağıdaki esaslar çerçevesinde yürütülmektedir:
1. Amaç ve Kapsam
Bilgi güvenliği politikamızın amacı, Şirketimizin iş faaliyetleri sırasında elde edilen her türlü bilgi varlığının gizlilik, bütünlük ve erişilebilirlik ilkelerine uygun olarak korunmasını sağlamaktır. Bu politika, Şirketimizin çalışanlarını, müşterilerini, iş ortaklarını, tedarikçilerini ve diğer tüm ilgili tarafları kapsar.
2. Bilgi Güvenliği İlkeleri
Şirketimiz, bilgi güvenliğini sağlamak amacıyla şu temel ilkeler doğrultusunda hareket eder:
- Gizlilik: Bilgiye sadece yetkili kişiler tarafından erişilmesi sağlanır.
- Bütünlük: Bilginin doğruluğu ve tamlığı korunur, yetkisiz değiştirme ve müdahalelere karşı korunur.
- Erişilebilirlik: Bilginin gerektiğinde yetkili kişiler tarafından kesintisiz erişilebilir olması sağlanır.
3. Bilgi Güvenliği Yönetimi
Bilgi güvenliği yönetim sistemimiz (BGYS), aşağıdaki faaliyetler çerçevesinde yürütülmektedir:
- Bilgi güvenliği risklerinin tanımlanması, analiz edilmesi ve etkili yönetilmesi,
- Bilgi varlıklarının korunmasına yönelik teknik ve idari tedbirlerin alınması,
- Bilgi güvenliğini tehdit eden unsurların tespiti ve önlenmesi için sürekli iyileştirme süreçlerinin uygulanması,
- Bilgi güvenliği ihlallerinin yönetimi ve gerekli önleyici/ düzeltici faaliyetlerin gerçekleştirilmesi.
4. Yasal ve Mevzuata Uyum
Şirketimiz, yürürlükteki tüm ulusal ve uluslararası mevzuat ve düzenlemelere uyum sağlamayı taahhüt eder. Bilgi güvenliği ile ilgili yasal yükümlülüklerin yerine getirilmesi ve gerekli prosedürlerin uygulanması temel hedeflerimiz arasındadır.
5. Çalışan Sorumlulukları ve Farkındalık
Çalışanlarımızın bilgi güvenliği farkındalığını artırmak amacıyla düzenli eğitimler verilmektedir. Her çalışanımız, Şirketin bilgi güvenliği politikalarına ve prosedürlerine uygun davranmakla sorumludur. Bilgi güvenliği ihlali şüphesi durumunda, çalışanlarımız derhal yöneticilerine veya bilgi güvenliği ekibine bildirimde bulunmalıdır.
6. Üçüncü Taraflarla İlişkiler
Şirketimiz, iş ortakları, tedarikçiler ve diğer üçüncü taraflarla yaptığı işbirliklerinde bilgi güvenliğine önem vermekte, bu taraflardan da aynı hassasiyeti beklemektedir. Üçüncü taraflarla yapılan sözleşmelerde bilgi güvenliği şartları açıkça tanımlanmıştır.
7. Sürekli İyileştirme
Bilgi güvenliği yönetim sistemimiz (BGYS) sürekli gözden geçirilmekte ve gelişen tehditlere karşı güncellenmektedir. Bu süreçte, teknolojik yenilikler ve uluslararası standartlar dikkate alınarak bilgi güvenliği politikamızda gerekli güncellemeler yapılır.
8. Politika İhlalleri ve Yaptırımlar
Bu politika, tüm çalışanlarımız için bağlayıcıdır. Bilgi güvenliği kurallarının ihlali, ilgili disiplin prosedürlerine uygun olarak cezalandırılabilir ve ciddi ihlallerde hukuki yaptırımlar uygulanabilir.
9. İletişim
Bilgi güvenliği politikamız ile ilgili sorularınız ya da endişeleriniz için info.akyavuzmakina@gmail.com üzerinden bizimle iletişime geçebilirsiniz.