Bilgi Güvenliği Politikası
BAYKAN DENİM, bilgi varlıklarının ve müşterilerine ait bilgilerin güvenliğini sağlamak amacıyla;
- Bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı,
- Bilgi güvenliği risklerini belirlemeyi, değerlendirmeyi ve kabul edilebilir seviyede yönetmeyi,
- Bilginin değerine ve risk seviyesine uygun fiziksel, teknik ve idari güvenlik kontrollerini uygulamayı,
- Bilgiye erişimleri “bilmesi gereken” ve “en az ayrıcalık” prensipleri doğrultusunda yetkilendirmeyi ve yetkisiz erişimleri önlemeyi,
- Zararlı yazılımlar, siber tehditler ve diğer bilgi güvenliği tehditlerine karşı gerekli koruma ve izleme faaliyetlerini yürütmeyi,
- Bilgi güvenliği olaylarının zamanında tespit edilmesi, bildirilmesi, değerlendirilmesi ve yönetilmesini sağlamayı,
- İş süreçlerinin ve bilgi teknolojileri altyapısının sürekliliğini destekleyecek gerekli bilgi güvenliği tedbirlerini almayı,
- Bilgi güvenliği ile ilgili yasal, düzenleyici, sözleşmesel ve diğer uygulanabilir şartlara uymayı,
- Çalışanların bilgi güvenliği farkındalığını ve yetkinliğini geliştirmek amacıyla gerekli eğitim ve bilinçlendirme faaliyetlerini gerçekleştirmeyi,
- Tedarikçiler, hizmet sağlayıcılar ve diğer ilgili taraflarla çalışmalarda bilgi güvenliği gerekliliklerini dikkate almayı,
- Bilgi Güvenliği Yönetim Sistemi’nin (BGYS) performansını izlemeyi, değerlendirmeyi ve sürekli iyileştirmeyi
taahhüt eder. Bu politika, BAYKAN DENİM ’in bilgi güvenliğine ilişkin yaklaşımını ve temel prensiplerini ortaya koyar.
Tüm çalışanlar ve görevleri kapsamında BGYS ile ilişkili olan ilgili taraflar, kendileri için geçerli bilgi güvenliği politika, prosedür, talimat ve kurallarına uymakla yükümlüdür.