Bilgi Güvenliği Yönetim Sistemi Politikası
Türk Loydu Üst Yönetimi;
Şirketin stratejik yönelimleri ve kurumsal hedefleri ile uyumlu BGYS amaçlarının ve politikalarının oluşturulmasını,
Bilgi varlıklarının gizliliği, bütünlüğü ve erişilebilirliğinin sağlanması amacıyla BGYS’yi etkin bir şekilde sürdürmeyi ve sürekli iyileştirmeyi,
Yasal gereklilikler, uygulanabilir BGYS şartları ve ilgili tarafların ihtiyaç ve beklentileri ile uyum sağlamayı,
BGYS’yi risklerin ve fırsatların sistematik olarak belirlenmesi, analiz edilmesi, değerlendirilmesi ve yönetilmesi esasına dayalı olarak yürütmeyi,
İklim ve çevresel riskler dâhil olmak üzere risklerin belirlenmesini ve yönetilmesini, iyileştirmelerin önceliklendirilmesini,
Etkin bilgi güvenliği yönetiminin ve bilgi güvenliği yönetim sisteminin şartlarına uyum sağlamanın öneminin Türk Loydu genelinde duyurulmasını ve bu şartlara yönelik farkındalığın desteklenmesini,
Çevresel olayları, tehlikeleri ve çalışanlar ile müşterilerden gelen geri bildirimleri önemli öğrenme ve iyileştirme fırsatları olarak ele alarak farkındalığın desteklenmesini,
BGYS’nin hedeflenen çıktılarının başarılmasının temin edilmesini,
BGYS’nin etkinliğine katkı sağlamak amacı ile çalışanların yönlendirilmesi ve desteklenmesini,
Etkin BGYS için gerekli olan kaynakların planlanmasını, tahsis edilmesini ve sürekliliğinin sağlanmasını,
İklim hedeflerine ve enerji dönüşümüne katkıda bulunan yeni teknolojilerin ve uygulamaların araştırma ve geliştirilmesine yatırım yapılarak sistemin desteklenmesini,
Sürekli iyileştirmenin sağlanmasını, Üst Yönetimin iyileştirme faaliyetleri içerisinde rol almasını ve BGYS performansının düzenli olarak gözden geçirilmesini,
Kendi sorumluluk alanlarında liderliklerini sergileyebilmeleri için diğer yönetim rollerinin desteklenmesini,
Türk Loydu Etik Prensipleri’ne uyum sağlamayı ve bilgi güvenliği ile ilişkili tüm faaliyetlerde etik davranış ilkelerini gözetmeyi,
Müşterilere sunulan hizmetlerde bilgi güvenliği gerekliliklerinin sağlanması yoluyla güvenilirliği artırmayı, müşteri beklentilerine uygun, tutarlı ve sürdürülebilir hizmet sunmayı,
Bilgi güvenliği ile ilgili konularda karar alma süreçlerinde çalışanların katılımını desteklemeyi, gerekli durumlarda çalışanlardan ve ilgili paydaşlardan geri bildirim almayı,
Bilgi güvenliği ihlali, siber saldırı, sistem kesintisi veya iş sürekliliğini etkileyebilecek acil durumlara müdahale ve toparlanma için planların geliştirilmesini ve uygulanmasını,
taahhüt eder.