
Bilgi Güvenliği Politikası
Reanda Aren Bilgi Güvenliği Politikası
ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Belgesine sahip kuruluşumuzun, bilgi güvenliğine ilişkin benimsediği politika, temel ilkeler ve yaklaşım aşağıda özetlenmiştir.
Bilgi Güvenliği Hedefi
Reanda Aren'in bilgi güvenliği hedefi; iş sürekliliğini desteklemek, bilgi güvenliği ihlallerinden kaynaklanabilecek riskleri en aza indirerek iş kayıplarını önlemek ve kurumun teknolojik altyapısında oluşturulan, işlenen, saklanan ve iletilen tüm bilgi varlıkları ile bu varlıkların bulunduğu sistemlerin gizlilik, bütünlük ve erişilebilirliğini uygun güvenlik kontrolleriyle korumaktır.
Bilgi Güvenliği Politikasının İlkeleri
Reanda Aren, bilgi varlıklarının korunmasına yönelik aşağıdaki temel ilkeleri benimser:
-
Kuruma ait bilgi varlıklarının belirlenen süreçler doğrultusunda izlenmesini ve kontrol edilmesini sağlar; bilgi sınıflandırmasını gerçekleştirir ve erişim yetkilerini görev tanımlarına uygun olarak belirler.
-
Bilgi güvenliği ihlali veya şüphesi oluşması halinde, ilgili iç paydaşlara ve gerekli durumlarda yetkili mercilere yürürlükteki mevzuat doğrultusunda zamanında bilgilendirme yapar.
-
Bilgi varlıklarının korunmasına ilişkin sorumluluk, ilgili bilgi sahiplerine aittir. Bilgi sahipleri, kendilerine emanet edilen bilgi varlıklarının doğru sınıflandırılması, korunması ve uygun şekilde kullanılmasından sorumludur.
Bilgi Güvenliği Politikasının Amaçları
Bilgi Güvenliği Politikasının temel amacı; kurumun bilgi varlıklarını, içeriden veya dışarıdan, kasıtlı ya da kasıtsız olarak oluşabilecek tüm tehditlere karşı korumak ve bilgi güvenliği risklerini kabul edilebilir seviyelerde yönetmektir.
Bu kapsamda Reanda Aren aşağıdaki hedefleri benimser:
-
Bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini güvence altına almak.
-
Bilgi güvenliği yönetim süreçlerini yürürlükteki yasal düzenlemeler, sözleşmesel yükümlülükler ve ilgili uluslararası standartlarla uyumlu şekilde yürütmek.
-
İş sürekliliğini destekleyecek planları oluşturmak, güncel tutmak ve düzenli olarak test etmek.
-
Tüm çalışanların bilgi güvenliği farkındalığını artırmak amacıyla düzenli eğitim ve bilinçlendirme faaliyetleri yürütmek.
-
Bilgi güvenliğine ilişkin mevcut veya şüphe edilen tüm zafiyet ve olayların gecikmeksizin Bilgi Güvenliği Yöneticisine bildirilmesini sağlamak; olayların kayıt altına alınması, değerlendirilmesi ve gerekli iyileştirici faaliyetlerin uygulanmasını temin etmek.
Yetki ve Sorumluluklar
-
Yönetim Kurulu, Bilgi Güvenliği Politikasını onaylar ve uygulanmasını destekler.
-
Bilgi Güvenliği Yöneticisi, politikanın uygulanmasını koordine etmekten, etkinliğini izlemekten, sürekli iyileştirme faaliyetlerini yürütmekten ve yönetime gerekli önerileri sunmaktan sorumludur.
-
Tüm çalışanlar, Bilgi Güvenliği Politikasına, ilgili prosedürlere ve yürürlükteki yasal düzenlemelere uymakla yükümlüdür.
Gizlilik İlkesi
Reanda Aren bünyesinde elde edilen veya işlenen, kamuya açık olmayan tüm bilgi ve belgeler; yalnızca işin gereği olarak erişim yetkisi bulunan kişiler tarafından kullanılabilir. Bu bilgiler, ilgili yasal düzenlemeler ve sözleşmesel yükümlülükler saklı kalmak kaydıyla, yetkisiz kişi veya üçüncü taraflarla hiçbir şekilde paylaşılmaz.


