Bilgi varlıklarına yönelik kasıtlı veya kasıtsız tüm tehditleri belirleyerek riskleri
yönetmek amacıyla;
Tanımlanmış kapsam dâhilinde tüm kurumsal ve kişisel bilgilerin gizliliğini,
bütünlüğünü ve erişilebilirliğini korumayı,
Hizmetlerimizi yasal mevzuatlar, düzenleyici gereklilikler ve sözleşmesel
yükümlülüklerle tam uyumlu, doğru, zamanında ve kesintisiz bir şekilde
sunmayı,
ISO/IEC 27001 standardının gereklerine uygun şekilde Bilgi Güvenliği
Yönetim Sistemimizin (BGYS) kurulması, işletilmesi ve sürekli iyileştirilmesi
için gerekli kaynakları ayırmayı,
İş süreçlerini, BGYS kapsamında hazırlanıp onaylanan politika ve
prosedürlere uygun olarak yürütmeyi,
Bilgi güvenliği ile ilgili tüm yasal düzenlemelere ve sözleşmesel
yükümlülüklere uymayı,
Bilgi varlıklarıyla ilgili riskleri belirleyip sistematik bir şekilde yönetmeyi,
Bilgi güvenliği farkındalığını artırmak amacıyla teknik ve davranışsal
yetkinlikleri geliştiren eğitim programları sunmayı,
Bilgi teknolojileri alanındaki gelişmelere ve değişimlere uyum sağlayacak
dinamik bir yapı oluşturmayı ve ilgili otoritelerle iletişimi güçlendirmeyi taahhüt
ederiz.
Yorumlar