İçeriğe geç
Eurosatory 2026'da CANiK Standını Ziyaret Edin — Paris, Haziran 2026
BGYS

Bilgi Güvenliği Yönetim Sistemi Politikası

ISO 27001NATO AQAP-2110KVKK

BGYS KAPSAMI

Tasarım ve İmalatTedarik ZinciriMüşteri VerileriSavunma ProgramlarıBT AltyapısıPersonel Kayıtları

1. Amaç

Bu doküman, bilgi varlıklarının güvenliğinin sağlanması, BGYS'nin kurulması, işletilmesi, sürdürülmesi ve sürekli iyileştirilmesi için yönetimin yönlendirmesi ve desteğinin belirtilmesi amacı ile oluşturulmuştur.

2. Kapsam

Bu doküman tüm personeli, bilgi varlıklarını ve ilgili üçüncü tarafları kapsamaktadır.

3. Kısaltmalar ve Tanımlar

Üst YönetimYönetim Temsilcisi
BGYSBilgi Güvenliği Yönetim Sistemi
ISO 27001TS ISO/IEC 27001:2013

4. Referans Dokümanlar

BGYS El Kitabı, Görev Tanımları, TS ISO/IEC 27001:2013 Bilgi Teknolojisi - Güvenlik Teknikleri - Bilgi Güvenliği Yönetim Sistemleri - Gereksinimler

5. Bilgi Güvenliği Politikası

TS EN ISO 27001:2013 Bilgi Güvenliği Yönetim Sisteminin ana teması; Canik ARMS kapsamında kullanılan tüm yazılımları, kurumsal iş süreçleri yönetimi bazında tüm donanım ve yazılımları, tüm sunucu sistem elemanlarını ve son kullanıcı bilgisayarları ile bunlara ait destek bakım hizmetleri dahilindeki tüm fiziksel ve elektronik bilgi varlıklarını kapsar olarak belirlenmiştir.

Politika Amaçları

  • İçeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı Canik ARMS bilgi varlıklarını korumak.
  • Bilgiye erişilebilirliği iş prosesleriyle gerektiği şekilde sağlamak.
  • Yasal mevzuat gereksinimlerini karşılamak, sürekli iyileştirmeye yönelik çalışmalar yapmak.
  • Gizlilik: Önem taşıyan bilgilere yetkisiz erişimlerin önlenmesi.
  • Bütünlük: Bilginin doğruluk ve bütünlüğünün sağlandığının gösterilmesi.
  • Erişilebilirlik: Yetkisi olanların gerektiği hallerde bilgiye ulaşılabilirliğinin gösterilmesi.
  • Bilgi Güvenliği Yönetimi eğitimlerini tüm personele vererek bilinçlendirmeyi sağlamak.
  • Bilgi Güvenliğindeki gerçekte var olan veya şüphe uyandıran tüm açıklıkları BGYS Ekibine rapor etmek.
  • İş süreklilik planları hazırlamak, sürdürmek ve test etmek.
  • Bilgi Güvenliği konusunda periyodik değerlendirmeler yaparak mevcut riskleri tespit etmek.
  • Sözleşmelerden doğabilecek her türlü anlaşmazlık ve çıkar çatışmasını engellemek.

Yönetim Taahhüdü

Üst yönetim, BGYS'nin sürekli iyileştirilmesi ve bilgi güvenliği için yeterli kaynakların sağlanması konusunda taahhüt altındadır. Yıllık yönetim gözden geçirmeleri, sistemin etkinliğini değerlendirir ve iyileştirme fırsatlarını belirler.

ISO/IEC 27001:2013 · Son gözden geçirme: Mart 2026