Skip to main content

BİLGİ GÜVENLİĞİ POLİTİKASI

Amaç 

Bilgi Güvenliği Politikası’nın amacı Holistic Sanitas’ın iş sürekliliğini sağlamak ve potansiyel tehditlerin etkisini azaltmak için bilgi güvenliği olaylarını engellemek veya hasar riskini minimize etmektir.

 

Kapsam

Bu politika, Holistic Sanitas bünyesindeki tüm bilgi varlıklarını kapsamaktadır. Tüm lokasyonlardaki çalışanlar, lokasyon içi ve dışı tedarikçiler / yüklenici tarafından uygulanır.

 

Sorumluluk

Şirket Yönetimi kapsam çerçevesinde şirket bilgi varlıklarına yönelik risklerin üst yönetim tarafından onaylanan kabul edilebilir seviyede tutulmasından sorumludur.

 

Politika

  • Politikanın hedefi şirketin bilgi varlıklarını iç ve dış kasıtlı veya kasıtsız tehditlere karşı korumaktır.
  • Bilgi Güvenliği Politikası aşağıdaki tüm gereksinimleri güvenceye alır:
    • Süreçler ve bilgi varlıklarının tanımlanması ve bunlarla ilgili risk değerlendirmelerinin metodolojik olarak gerçekleşmesi
    • Bilginin yetkisiz erişimden korunması
    • Bilginin gizliliğinin sağlanması
    • Bilginin bütünlüğünün korunması
    • İş süreçlerinin ihtiyaç duyduğu her anda bilgiye erişimin mümkün olması
    • Yasal yükümlülüklerin ve sözleşmelerden doğan hukuki yükümlülüklerin yerine getirilmesi
    • İş sürekliliği planlarının geliştirilmesi ve iyileştirilmesi
    • Tüm çalışanlara Bilgi Güvenliği eğitimlerinin sağlanması
    • Tüm Bilgi Güvenliği ihlallerinin veya ihlal şüphesinin bilgi Şirket Yönetimine bildirilmesini ve incelenmesinin sağlanması
  • Bu politikayı desteklemek için prosedürler ve bunlara bağlı talimatlar tanımlanmıştır.
  • Bilgi Güvenliği iş ihtiyaçları gözetilerek sağlanmaktadır.
  • Şirket Yönetimi bu politika ve buna bağlı tüm dökümanların, Bilgi Yönetim Sistemi’nin geliştirilmesi, dökümante edilmesi ve sürekli iyileştirilmesini sağlar.
  • Tüm yönetim kadrosu yönetmekte oldukları birimlerin bu politika ve buna bağlı prosedürlere uymasından sorumludur.
  • Bilgi Güvenliği Politikasına uyumluluk tüm çalışanlar için zorunludur.

Hedefler 

Bilgi Güvenliği politikası temelde aşağıdaki üç unsuru hedefler: 

  1. Gizlilik: Bilginin yetkisiz kişilerin erişimine kapalı olması, yani, gizli bilginin yetkisiz kişilerce açığa çıkarılmasının engellenmesi.
  2. Bütünlük: Bilginin yetkisiz kişilerce değiştirilmesi, silinmesi ya da herhangi bir şekilde tahrip edilmesi tehditlerine karşı içeriğinin korunması.  
  3. Kullanılabilirlik: Bilginin her ihtiyaç duyulduğunda kullanıma hazır durumda olması. Herhangi bir sorun ya da problem çıkması durumunda bile bilginin erişebiliyor olması kullanılabilirlik özelliğinin gereğidir. Bu erişim kullanıcının hakları çerçevesinde olmalıdır. Kullanılabilirlik ilkesince her kullanıcı erişim hakkının bulunduğu bilgi kaynağına, yetkili olduğu zaman diliminde mutlaka erişebilmelidir.
Close Menu

İletişim

İstanbul/Türkiye

T: +90 (530) 956 80 40

E: [email protected]