BİLGİ GÜVENLİĞİ POLİTİKASI
Bilgi Güvenliği Politikası
İz-Gi Petrol İnşaat Nakliyat Taahhüt Sanayi ve Ticaret Limited Şirketi, şirketin sürdürülebilir başarısında ve iyi yönetim uygulamalarında her türlü bilginin gizliliğinin, bütünlüğünün ve erişilebilirliğinin kritik rolü olduğunun farkındadır. Bilgi güvenliğinin yeterli düzeyde sağlanamaması durumunda yalnızca finansal kayıplar değil, aynı zamanda itibar kaybı riski de artmaktadır.
Bu Bilgi Güvenliği Politikası, İz-Gi Şirketler Grubu’nun bilgi güvenliği yönetimine yaklaşımını özetlemekle birlikte, bilgi sistemlerinin güvenliğini korumaya yönelik ilkeleri ve sorumlulukları ortaya koyar.
İz-Gi Petrol İnşaat Nakliyat Taahhüt Sanayi ve Ticaret Limited Şirketi olarak, korumakla yükümlü olduğumuz bilgilerin gizliliği, bütünlüğü ve erişilebilirliğini sağlamak amacıyla TS ISO/IEC 27001 ve TS ISO/IEC 27701 standartları ile Kişisel Verilerin Korunması Kanunu (KVKK)’na uygun şekilde hareket etmeyi taahhüt ederiz.
- Bilgi Güvenliği ve Kişisel Veri Yönetim Sisteminin kurulması ve etkin bir şekilde işletilmesini,
- Gerçekleştirilen faaliyetlerle ilgili güncel mevzuatların takip edilmesini,
- Tüm faaliyetlerin etkin, doğru, hızlı ve güvenli bir biçimde eksiksiz tamamlanmasını,
- Firmamıza, müşterilerimize, çalışanlarımıza, tedarikçi ve iş ortaklarımıza ait bilgi varlıklarının gizlilik, erişilebilirlik ve bütünlüğü üzerindeki risklerin farkında olarak faaliyetlerin yürütülmesini,
- Bilgi güvenliği yönetim sisteminin ve bilgi güvenliği farkındalığının kurum kültürü haline getirilmesini,
- İş sürekliliği ve hizmet sürekliliğini sağlamak üzere gerekli planların hazırlanması, uygulanması ve test edilmesini,
- Bilgi varlıkları ve süreçlere yönelik risklerin kabul görmüş risk yönetimi metodolojilerine uygun olarak değerlendirilmesini ve işlenmesini,
- Bilgiye dayalı hizmet sunduğumuz sektörlerdeki gelişen teknolojilerden ve bilgi birikimlerinden faydalanmak için özel ilgi gruplarıyla iletişim halinde olunmasını,
- Kişisel verilerin korunmasına ilişkin kanun, yönetmelik ve diğer mevzuatlara uymayı; ISO 27701 Kişisel Verilerin Yönetimi Standardı’nı referans almayı,
taahhüt ediyoruz.