Bilgi Güvenliği Politikası
Bilgi varlıklarımızı ve müşterilerimize ait bilgileri gizlilik, bütünlük ve erişilebilirlik ilkeleri doğrultusunda korumayı taahhüt ediyoruz.
Politika hedefleri
- Bilgi varlıklarını gizlilik, bütünlük ve erişilebilirlik ilkelerine göre korumak
- Bilgi güvenliği risklerini belirlemek, uygun kontrolleri uygulamak ve yönetim sistemini sürekli iyileştirmek
- Bilgi güvenliği olaylarına hızlı ve etkili müdahale ederek etkilerini en aza indirmek
- İş sürekliliğini desteklemek ve hizmetlerin kesintisizliğini güçlendirmek
- Ulusal ve uluslararası düzenlemeler, sözleşmeler ve kurumsal sorumluluklarla uyum sağlamak
Risk ve süreklilik yönetimi
Bilgi varlıklarının güvenlik ihtiyaçları ve riskleri düzenli olarak değerlendirilir. Teknolojik değişimler, iş sürekliliğini etkileyebilecek çevresel riskler ve hizmet kapsamındaki gelişmeler izlenir; gerekli iyileştirmeler planlanır.
Farkındalık ve sorumluluk
Tüm Chip Computer çalışanları bilgi güvenliği hedefleri doğrultusunda hareket etmekten sorumludur. Farkındalığı güçlendirmek için eğitimler ve gerekli destekleyici çalışmalar yürütülür.
Mevzuat uyumu
Kişisel verilerin korunması, bilgi güvenliği ve ilgili diğer yasal yükümlülükler iş süreçlerinin ayrılmaz parçası olarak ele alınır. Politika, değişen gereklilikler doğrultusunda gözden geçirilir.
