Loading...

ASİL İNŞAAT olarak faaliyetlerimiz kapsamında oluşturduğumuz, işlediğimiz, sakladığımız ve kullandığımız tüm bilgi varlıklarının güvenliğini sağlamayı temel sorumluluklarımızdan biri olarak kabul etmekteyiz.

Bilgi güvenliğinin yalnızca bilgi işlem biriminin değil, kuruluşumuz bünyesinde görev alan tüm çalışanların ve gerektiğinde iş ortaklarımızın ortak sorumluluğu olduğunun bilincindeyiz. Bilginin yetkisiz erişim, kullanım, değişiklik, ifşa, kayıp veya imha edilmesi durumunda kuruluşumuzun ve ilgili tarafların önemli ölçüde zarar görebileceğini göz önünde bulundurarak gerekli teknik ve idari tedbirleri alırız.

Bu doğrultuda, bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı ve Bilgi Güvenliği Yönetim Sistemimizi sürekli geliştirmeyi taahhüt ederiz.

Bu anlayış doğrultusunda;

1. Bilgi Güvenliği Yönetim Sisteminin etkin şekilde uygulanabilmesi amacıyla gerekli görev, yetki ve sorumlulukları belirlemeyi ve bunları düzenli olarak gözden geçirmeyi,
2. Kuruluşumuza ve ilgili taraflara ait bilgi varlıklarına yalnızca yetkilendirilmiş kişiler tarafından, ihtiyaç ve yetki seviyeleri doğrultusunda güvenli erişim sağlanmasını,
3. Bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik özelliklerinin korunmasını,
4. Bilgi varlıklarımızı belirlemeyi, sınıflandırmayı, bilgi güvenliğini tehdit edebilecek riskleri değerlendirmeyi ve belirlenen riskleri kabul edilebilir seviyelere indirmek amacıyla gerekli kontrolleri uygulamayı,
5. Faaliyetlerimiz kapsamında tabi olduğumuz yürürlükteki yasal mevzuat, düzenleyici şartlar, ilgili standartlar, sözleşmeler ve diğer yükümlülüklere uygun hareket etmeyi,
6. Çalışanlarımızın ve gerekli durumlarda iş ortaklarımızın bilgi güvenliği konusundaki farkındalıklarını artırmak amacıyla eğitim, bilgilendirme ve farkındalık faaliyetleri gerçekleştirmeyi,
7. Bilgi güvenliği olaylarının oluşmasını önlemeyi; meydana gelebilecek olayların etkilerini en aza indirmek amacıyla gerekli hazırlık, müdahale ve iyileştirme süreçlerini oluşturmayı,
8. Bilgi güvenliği tehditlerinin iş süreçleri üzerindeki olası etkilerini değerlendirerek iş sürekliliğinin ve kritik faaliyetlerin sürdürülebilirliğini desteklemeyi,
9. Bilgi Güvenliği Yönetim Sisteminin etkinliğini düzenli olarak izlemeyi, ölçmeyi, denetlemeyi ve yönetimin gözden geçirmeleri doğrultusunda gerekli iyileştirmeleri gerçekleştirmeyi,
10. Bilgi güvenliğine ilişkin politika, prosedür, talimat ve kontrol mekanizmalarını oluşturmayı, uygulamayı ve ihtiyaçlar doğrultusunda güncel tutmayı,
11. Bilgi güvenliği sorumluluklarının kuruluşumuzun tüm ilgili seviyelerinde anlaşılmasını ve uygulanmasını sağlamayı,
12. Kuruluşumuzun bilgi güvenliği konusundaki güvenilirliğini, kurumsal itibarını ve paydaşlarımızla olan güven ilişkisini korumayı,
13. Bilgi güvenliği risklerinin yönetilmesi ve Bilgi Güvenliği Yönetim Sisteminin sürdürülebilir şekilde işletilmesi için gerekli insan, altyapı, teknoloji ve diğer kaynakları sağlamayı,

ASİL İNŞAAT Üst Yönetimi olarak taahhüt ederiz.

Bu politika, kuruluşumuzun faaliyetleri, bilgi güvenliği riskleri, yasal ve diğer şartlar ile ilgili tarafların beklentileri doğrultusunda düzenli olarak gözden geçirilir ve gerekli görüldüğünde güncellenir.