Bilgi Güvenliği Politikamız

Bilgi Güvenliği Politikamız

Yönetimin Taahhüdü İfadesi

OTOMOL BAYKAN PROJE YATIRIM A.Ş. Yönetimi;

Bilgi Güvenliği Politikasının uygulanmasını ve Bilgi Güvenliği Yönetim Sistemi'nin (BGYS) etkin bir şekilde işletilmesini ve sürekli iyileştirilmesini taahhüt eder.

BGYS'nin kuruluşun stratejik amaçları ve iş süreçleri ile uyumlu şekilde yürütülmesini, hedeflenen sonuçlara ulaşılması için gerekli kaynakların sağlanmasını ve bilgi güvenliği ile ilgili uygulanabilir yasal, düzenleyici, sözleşmesel ve diğer gerekliliklere uyulmasını destekler.

Bilgi güvenliği risklerinin etkin şekilde yönetilmesini, BGYS performansının düzenli olarak izlenmesini ve gözden geçirilmesini sağlar. Tespit edilen uygunsuzluklar, zayıflıklar ve iyileştirme fırsatları doğrultusunda gerekli düzeltici faaliyetlerin ve iyileştirmelerin gerçekleştirilmesini destekler.

Yönetim, bilgi güvenliğinde insan faktörünün öneminin bilincindedir. Bu kapsamda çalışanların bilgi güvenliği farkındalığının artırılması, görevleriyle ilgili yetkinliklerinin geliştirilmesi ve politika ile prosedürlere uygun hareket etmelerinin sağlanması için gerekli eğitim ve bilinçlendirme faaliyetlerini destekler.

Tüm çalışanların ve ilgili tarafların, görev ve sorumlulukları kapsamında bilgi güvenliği kurallarına uyması beklenir. Bilgi güvenliği kurallarının kasıtlı olarak ihlal edilmesi durumunda, şirketin ilgili disiplin süreçleri ve diğer uygulanabilir uygulamaları devreye alınır.

OTOMOL BAYKAN PROJE YATIRIM A.Ş. Yönetimi, bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğinin korunmasını ve BGYS'nin etkinliğinin sürekli olarak geliştirilmesini temel bir yönetim sorumluluğu olarak kabul eder.

OTOMOL BAYKAN PROJE YATIRIM A.Ş. Yönetim Kurulu Başkanı

Osman BAYKAN

Bilgi Güvenliği Politikası

OTOMOL BAYKAN PROJE YATIRIM A.Ş., bilgi varlıklarının ve müşterilerine ait bilgilerin güvenliğini sağlamak amacıyla;

  • Bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı,
  • Bilgi güvenliği risklerini belirlemeyi, değerlendirmeyi ve kabul edilebilir seviyede yönetmeyi,
  • Bilginin değerine ve risk seviyesine uygun fiziksel, teknik ve idari güvenlik kontrollerini uygulamayı,
  • Bilgiye erişimleri "bilmesi gereken" ve "en az ayrıcalık" prensipleri doğrultusunda yetkilendirmeyi ve yetkisiz erişimleri önlemeyi,
  • Zararlı yazılımlar, siber tehditler ve diğer bilgi güvenliği tehditlerine karşı gerekli koruma ve izleme faaliyetlerini yürütmeyi,
  • Bilgi güvenliği olaylarının zamanında tespit edilmesi, bildirilmesi, değerlendirilmesi ve yönetilmesini sağlamayı,
  • İş süreçlerinin ve bilgi teknolojileri altyapısının sürekliliğini destekleyecek gerekli bilgi güvenliği tedbirlerini almayı,
  • Bilgi güvenliği ile ilgili yasal, düzenleyici, sözleşmesel ve diğer uygulanabilir şartlara uymayı,
  • Çalışanların bilgi güvenliği farkındalığını ve yetkinliğini geliştirmek amacıyla gerekli eğitim ve bilinçlendirme faaliyetlerini gerçekleştirmeyi,
  • Tedarikçiler, hizmet sağlayıcılar ve diğer ilgili taraflarla çalışmalarda bilgi güvenliği gerekliliklerini dikkate almayı,
  • Bilgi Güvenliği Yönetim Sistemi'nin (BGYS) performansını izlemeyi, değerlendirmeyi ve sürekli iyileştirmeyi

taahhüt eder.

Bu politika, OTOMOL BAYKAN PROJE YATIRIM A.Ş.'nin bilgi güvenliğine ilişkin yaklaşımını ve temel prensiplerini ortaya koyar.

Tüm çalışanlar ve görevleri kapsamında BGYS ile ilişkili olan ilgili taraflar, kendileri için geçerli bilgi güvenliği politika, prosedür, talimat ve kurallarına uymakla yükümlüdür.