Bilgi Güvenliği Yönetim Sistemi Politikası
BGYS KAPSAMI
1. Amaç
Bu doküman, bilgi varlıklarının güvenliğinin sağlanması, BGYS'nin kurulması, işletilmesi, sürdürülmesi ve sürekli iyileştirilmesi için yönetimin yönlendirmesi ve desteğinin belirtilmesi amacı ile oluşturulmuştur.
2. Kapsam
Bu doküman tüm personeli, bilgi varlıklarını ve ilgili üçüncü tarafları kapsamaktadır.
3. Kısaltmalar ve Tanımlar
4. Referans Dokümanlar
BGYS El Kitabı, Görev Tanımları, TS ISO/IEC 27001:2013 Bilgi Teknolojisi - Güvenlik Teknikleri - Bilgi Güvenliği Yönetim Sistemleri - Gereksinimler
5. Bilgi Güvenliği Politikası
TS EN ISO 27001:2013 Bilgi Güvenliği Yönetim Sisteminin ana teması; Canik ARMS kapsamında kullanılan tüm yazılımları, kurumsal iş süreçleri yönetimi bazında tüm donanım ve yazılımları, tüm sunucu sistem elemanlarını ve son kullanıcı bilgisayarları ile bunlara ait destek bakım hizmetleri dahilindeki tüm fiziksel ve elektronik bilgi varlıklarını kapsar olarak belirlenmiştir.
Politika Amaçları
- ●İçeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı Canik ARMS bilgi varlıklarını korumak.
- ●Bilgiye erişilebilirliği iş prosesleriyle gerektiği şekilde sağlamak.
- ●Yasal mevzuat gereksinimlerini karşılamak, sürekli iyileştirmeye yönelik çalışmalar yapmak.
- ●Gizlilik: Önem taşıyan bilgilere yetkisiz erişimlerin önlenmesi.
- ●Bütünlük: Bilginin doğruluk ve bütünlüğünün sağlandığının gösterilmesi.
- ●Erişilebilirlik: Yetkisi olanların gerektiği hallerde bilgiye ulaşılabilirliğinin gösterilmesi.
- ●Bilgi Güvenliği Yönetimi eğitimlerini tüm personele vererek bilinçlendirmeyi sağlamak.
- ●Bilgi Güvenliğindeki gerçekte var olan veya şüphe uyandıran tüm açıklıkları BGYS Ekibine rapor etmek.
- ●İş süreklilik planları hazırlamak, sürdürmek ve test etmek.
- ●Bilgi Güvenliği konusunda periyodik değerlendirmeler yaparak mevcut riskleri tespit etmek.
- ●Sözleşmelerden doğabilecek her türlü anlaşmazlık ve çıkar çatışmasını engellemek.
Yönetim Taahhüdü
Üst yönetim, BGYS'nin sürekli iyileştirilmesi ve bilgi güvenliği için yeterli kaynakların sağlanması konusunda taahhüt altındadır. Yıllık yönetim gözden geçirmeleri, sistemin etkinliğini değerlendirir ve iyileştirme fırsatlarını belirler.
ISO/IEC 27001:2013 · Son gözden geçirme: Mart 2026










