top of page
hakkimizda-1.jpg

Bilgi Güvenliği Politikası

Reanda Aren Bilgi Güvenliği Politikası

 

ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Belgesine sahip kuruluşumuzun, bilgi güvenliğine ilişkin benimsediği politika, temel ilkeler ve yaklaşım aşağıda özetlenmiştir. 

 

Bilgi Güvenliği Hedefi

 

Reanda Aren'in bilgi güvenliği hedefi; iş sürekliliğini desteklemek, bilgi güvenliği ihlallerinden kaynaklanabilecek riskleri en aza indirerek iş kayıplarını önlemek ve kurumun teknolojik altyapısında oluşturulan, işlenen, saklanan ve iletilen tüm bilgi varlıkları ile bu varlıkların bulunduğu sistemlerin gizlilik, bütünlük ve erişilebilirliğini uygun güvenlik kontrolleriyle korumaktır.

 

Bilgi Güvenliği Politikasının İlkeleri

 

Reanda Aren, bilgi varlıklarının korunmasına yönelik aşağıdaki temel ilkeleri benimser:

 

  • Kuruma ait bilgi varlıklarının belirlenen süreçler doğrultusunda izlenmesini ve kontrol edilmesini sağlar; bilgi sınıflandırmasını gerçekleştirir ve erişim yetkilerini görev tanımlarına uygun olarak belirler.

 

  • Bilgi güvenliği ihlali veya şüphesi oluşması halinde, ilgili iç paydaşlara ve gerekli durumlarda yetkili mercilere yürürlükteki mevzuat doğrultusunda zamanında bilgilendirme yapar.

 

  • Bilgi varlıklarının korunmasına ilişkin sorumluluk, ilgili bilgi sahiplerine aittir. Bilgi sahipleri, kendilerine emanet edilen bilgi varlıklarının doğru sınıflandırılması, korunması ve uygun şekilde kullanılmasından sorumludur.

 

Bilgi Güvenliği Politikasının Amaçları

 

Bilgi Güvenliği Politikasının temel amacı; kurumun bilgi varlıklarını, içeriden veya dışarıdan, kasıtlı ya da kasıtsız olarak oluşabilecek tüm tehditlere karşı korumak ve bilgi güvenliği risklerini kabul edilebilir seviyelerde yönetmektir.

 

Bu kapsamda Reanda Aren aşağıdaki hedefleri benimser:

 

  • Bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini güvence altına almak.

 

  • Bilgi güvenliği yönetim süreçlerini yürürlükteki yasal düzenlemeler, sözleşmesel yükümlülükler ve ilgili uluslararası standartlarla uyumlu şekilde yürütmek.

 

  • İş sürekliliğini destekleyecek planları oluşturmak, güncel tutmak ve düzenli olarak test etmek.

 

  • Tüm çalışanların bilgi güvenliği farkındalığını artırmak amacıyla düzenli eğitim ve bilinçlendirme faaliyetleri yürütmek.

 

  • Bilgi güvenliğine ilişkin mevcut veya şüphe edilen tüm zafiyet ve olayların gecikmeksizin Bilgi Güvenliği Yöneticisine bildirilmesini sağlamak; olayların kayıt altına alınması, değerlendirilmesi ve gerekli iyileştirici faaliyetlerin uygulanmasını temin etmek.

 

Yetki ve Sorumluluklar

 

  • Yönetim Kurulu, Bilgi Güvenliği Politikasını onaylar ve uygulanmasını destekler.

 

  • Bilgi Güvenliği Yöneticisi, politikanın uygulanmasını koordine etmekten, etkinliğini izlemekten, sürekli iyileştirme faaliyetlerini yürütmekten ve yönetime gerekli önerileri sunmaktan sorumludur.

 

  • Tüm çalışanlar, Bilgi Güvenliği Politikasına, ilgili prosedürlere ve yürürlükteki yasal düzenlemelere uymakla yükümlüdür.

 

Gizlilik İlkesi

 

Reanda Aren bünyesinde elde edilen veya işlenen, kamuya açık olmayan tüm bilgi ve belgeler; yalnızca işin gereği olarak erişim yetkisi bulunan kişiler tarafından kullanılabilir. Bu bilgiler, ilgili yasal düzenlemeler ve sözleşmesel yükümlülükler saklı kalmak kaydıyla, yetkisiz kişi veya üçüncü taraflarla hiçbir şekilde paylaşılmaz.

Reanda Aren 27001 TÜRKAK Sertifika R.7.jpg
bottom of page