BİLGİ GÜVENLİĞİ POLİTİKASI
Kurumumuz, hedefleri doğrultusunda çalışmalarını gerçekleştirirken üretilen verinin Bilgi Güvenliği Yönetim Sistemi(BGYS) gereksinimleri çerçevesinde güvenliğinin sağlanması, bilgi varlıklarımıza yönelik her türlü tehdidin ve tehditlerin oluşturabileceği risklerin yönetilebilmesi amacıyla aşağıdaki hususları taahhüt eder:
- BGYS’nin etkin şekilde uygulanmasını ve sürekli iyileştirilmesini sağlamak,
- Kapsam dâhilindeki kurumsal bilginin gizliliğini, bütünlüğünü, yetkiler dâhilinde erişilebilirliğini ve sürekliliğini sağlamak,
- Yasal düzenlemelere, mevzuat hükümlerine, sözleşmelere ve standartlara uyum sağlamak,
- İş süreçlerini BGYS kapsamında hazırlanan ve onaylanan politika ve prosedürlere uygun şekilde yürütmek,
- Bilgi güvenliği risklerini tanımlamak ve sistematik olarak yönetmek,
- Bilgi güvenliği kültürünü kurum geneline yaymak ve bilgi güvenliği farkındalığını artırmak amacıyla eğitim ve bilinçlendirme faaliyetleri gerçekleştirmek,
- Kritik bilgi sistemlerinin sürekliliği için iş sürekliliği ve felaket kurtarma planları hazırlamak ve güncel tutmak,
- Tedarikçiler ve paydaşlarla yürütülen işlemler sırasında bilgi güvenliğinin korunması için gerekli kontrolleri sağlamak,
- BGYS’nin etkin şekilde uygulanabilmesi için gerekli kaynakları sağlamak,
- Bilgi güvenliği faaliyetlerini yürütürken iklim değişikliğini ve çevresel sürdürülebilirliği gözeten bir yaklaşım benimsemek.





