EFESAN GRUP BİLGİ GÜVENLİĞİ POLİTİKASI
Efesan Grup sürdürülebilir büyümeyle topluma üstün değerler sunmayı vazgeçilmez olarak değerlendirmektedir ve bilgi güvenliği yönetimi ile ilgili olarak aşağıdaki ilkeleri benimsemektedir.
- Üretim, İnovasyon, araştırma geliştirme ve sürdürülebilirlik faaliyetleri sonucu oluşturduğu bilgi ve değerleri yetkisiz erişim ve modifikasyona karşı korumak ve güvenliğini sağlamak.
- Şirketimize, tedarikçilerimize, alt işverenlerimize ve müşterilerimize ait her türlü ticari ve finansal bilgi kaynakları ve süreçlerini korumak ve denetlenebilirliğini sağlamak.
- Çalışan ve paydaşlara ait özlük bilgilerini yetkisiz erişim ve değişime karşı korumak.
- Bilgi güvenliği ile ilgili tüm yerel ve uluslararası yasal mevzuata eksiksiz uyumu sağlamak.
- Gümrük ve Dış Ticaretle ilgili süreçlerimiz ve bilgi kaynaklarımızın fiziksel güvenlik, erişim yönetimi, denetlenebilirlik, gizlilik, bütünlük, kullanılabilirlik ve inkâr edilemezlik özelliklerini sağlamak.
Efesan Grup yukarıda belirtilen ilkelerden taviz vermeden bilgi güvenliği çalışmalarını aşağıda belirtilen amaçlarla gerçekleştirmeyi hedefler;
- Tüm gerçekleştirilen çalışmalarda insan hayatı ve sağlığı birinci önceliklidir.
- Gizlilik, bütünlük ve erişilebilirlik ilkeleri göz önünde bulundurularak şirket faaliyetlerinin yerine getirilmesinde kullanılan bilgi varlığının, lokasyonların ve süreçlerin güvenliğinin sağlanmasıdır.
- Bilgi güvenliği yönetim sistemi (BGYS) uluslararası olarak kabul edilmiş olan ISO27001 standardı şartları doğrultusunda planlanır, gerçekleştirilir ve geliştirilir.
- BGYS’nin sürekli iyileştirilmesi için gerekli iç denetim, yönetimin gözden geçirmesi, düzeltici faaliyetler ile risklerin ve fırsatların belirlenmesi için gerekli aksiyonlar yönetim ve yönetimin bilgi güvenliği sorumluluğu verdiği ekipler tarafından sağlanır.
- Bilgi güvenliğinin ihlaline ilişkin raporlamalarının yapılabilmesi ve en kısa sürede aksiyonların alınması amacıyla gerekli organizasyonel yapı, kaynak ve altyapının oluşturulması sağlanır.
- Bilgi Güvenliği ile ilgili tüm rol ve sorumluluklar belirlenir, görevlerin ayrılığı prensibiyle süreç için kontroller sağlanır ve yönetim tarafından yetkilendirmeler yapılır.
- BGYS kapsamında gerekli çalışmaların gerçekleştirilmesi için kaynaklar yönetim tarafından sağlanır.
- Bilgi güvenliği risklerini yönetmek için risklerin analizi, değerlendirilmesi ve risk tedavi çalışmaları gerçekleştirilerek, gerekli tedbirler geliştirilir ve olası riskleri önlemek için gerekli çalışmalar planlanır ve gerçekleştirilir.
- BGYS konularında resmi kurum, kuruluş ve kişilerle yapıcı çalışma içinde olunur.
- Güvenlik ihlallerinde gerekli yaptırımlar icra edilir.
- Bu politika ve organizasyonun amacı ile uyumlu bilgi güvenliği hedefleri belirlenir ve düzenli aralıklarla uyumluluk ölçülerek, iyileştirme fırsatları değerlendirilir.
- Tüm çalışanların ve ilgili paydaşların BGYS kapsamında rol ve sorumluluklarının bilincinde olmaları için eğitim ve farkındalık programları hazırlanır ve uygulanır.
