Hizmet verdiği sektörlerimiz için önemli bir tedarikçi olan MİLAT HALI üst yönetimi ve çalışanları olarak, iş sürekliliğimize ve bilgi varlıklarımıza yönelik her türlü riski yönetmek amacıyla;
• Bilgi güvenliği yönetim sistemimizin ISO 27001 standardının gereklerini yerine getirecek şekilde dokümante edilmesi, belgelendirilmesi ve etkinliğinin sürekli iyileştirilmesi,
• Bilgi güvenliği kapsam amaçları arasında;
- Bilgi varlıklarının gizliliğini,
-Yalnızca yetkili kişiler tarafından erişilebilir olmasını sağlayarak bütünlüğünü,
-Bilginin doğruluğunun ve eksiksizliğinin korunmasını güvence altına alarak erişilebilirliğini,
-İhtiyaç duyulan her an bilgiye güvenli şekilde ulaşılabilir olmasını sağlayarak kurumsal sürdürülebilirliği destekleyip yasal ve düzenleyici gerekliliklere hem iç paydaşlarımız hem de dış paydaşlarımızla uyulması,
• BGYS ile ilgili uygulanabilir şartların yerine getirilmesi,
• Bilgi Güvenliği Yönetim Sistemi’nin yürütülmesi için güncel sorumluluk ve yetkilere ilişkin rollerin belirlenmesi,
• Temel ve destekleyici iş faaliyetlerimizin kesintisiz devam etmesinin sağlanması için iç ve dış hususların tanımlandığı,
• Bilginin sadece yetkili kişiler tarafından erişilebilir olmasının ve görevler ayrılığının sağlanması,
• BGYS’nin uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için gerekli kaynağın sağlanması,
• Bilgi varlıklarına yönelik risk ve tehditler kurumun güvenliği açısından kritik öneme sahiptir ve bu nedenle sistematik ve sürekli bir şekilde yönetilmesi,
• Ülkemizde Bilgi Güvenliği ile ilgili tüm kanun, yönetmelik ve yasal düzenlemelere uyulması,
• Bilgi Güvenliği ile ilgili teknolojik gelişmelerin yakından izlenmesi,
• Eğitimin öneminin farkında olarak, tüm çalışanlarımıza BGYS ile ilgili gerekli eğitim olanaklarının sağlanması,
• BGYS için gerekli insan kaynağının desteklenmesi, yönünde uyguladığımız faaliyetlerimizi, diğer yönetim sistemlerimiz ile birlikte yönetmeyi taahhüt etmekteyiz.
Bu bağlamda firmada çalışan Milat Halı bilgi varlıklarına erişen/erişme yetkisi olan paydaşlarımız, 3. taraflar ve tedarikçilerimiz de bilgi güvenliği ile ilgili ana politikamıza uymak konusunda sorumluluk sahibidir.
Doküman No | PL-BT-003 |
Revizyon No | 02 |
Revizyon Tarihi | 10.06.2025 |
Yayın Tarihi | 14.03.2019 |