Yükleniyor...

Bilgi Güvenliği Yönetim Sistemi Politikası

Türk Loydu Üst Yönetimi;

  • Şirketin stratejik yönelimleri ve kurumsal hedefleri ile uyumlu BGYS amaçlarının ve politikalarının oluşturulmasını,

  • Bilgi varlıklarının gizliliği, bütünlüğü ve erişilebilirliğinin sağlanması amacıyla BGYS’yi etkin bir şekilde sürdürmeyi ve sürekli iyileştirmeyi,

  • Yasal gereklilikler, uygulanabilir BGYS şartları ve ilgili tarafların ihtiyaç ve beklentileri ile uyum sağlamayı,

  • BGYS’yi risklerin ve fırsatların sistematik olarak belirlenmesi, analiz edilmesi, değerlendirilmesi ve yönetilmesi esasına dayalı olarak yürütmeyi,

  • İklim ve çevresel riskler dâhil olmak üzere risklerin belirlenmesini ve yönetilmesini, iyileştirmelerin önceliklendirilmesini,

  • Etkin bilgi güvenliği yönetiminin ve bilgi güvenliği yönetim sisteminin şartlarına uyum sağlamanın öneminin Türk Loydu genelinde duyurulmasını ve bu şartlara yönelik farkındalığın desteklenmesini,

  • Çevresel olayları, tehlikeleri ve çalışanlar ile müşterilerden gelen geri bildirimleri önemli öğrenme ve iyileştirme fırsatları olarak ele alarak farkındalığın desteklenmesini,

  • BGYS’nin hedeflenen çıktılarının başarılmasının temin edilmesini,

  • BGYS’nin etkinliğine katkı sağlamak amacı ile çalışanların yönlendirilmesi ve desteklenmesini,

  • Etkin BGYS için gerekli olan kaynakların planlanmasını, tahsis edilmesini ve sürekliliğinin sağlanmasını,

  • İklim hedeflerine ve enerji dönüşümüne katkıda bulunan yeni teknolojilerin ve uygulamaların araştırma ve geliştirilmesine yatırım yapılarak sistemin desteklenmesini,

  • Sürekli iyileştirmenin sağlanmasını, Üst Yönetimin iyileştirme faaliyetleri içerisinde rol almasını ve BGYS performansının düzenli olarak gözden geçirilmesini,

  • Kendi sorumluluk alanlarında liderliklerini sergileyebilmeleri için diğer yönetim rollerinin desteklenmesini,

  • Türk Loydu Etik Prensipleri’ne uyum sağlamayı ve bilgi güvenliği ile ilişkili tüm faaliyetlerde etik davranış ilkelerini gözetmeyi,

  • Müşterilere sunulan hizmetlerde bilgi güvenliği gerekliliklerinin sağlanması yoluyla güvenilirliği artırmayı, müşteri beklentilerine uygun, tutarlı ve sürdürülebilir hizmet sunmayı,

  • Bilgi güvenliği ile ilgili konularda karar alma süreçlerinde çalışanların katılımını desteklemeyi, gerekli durumlarda çalışanlardan ve ilgili paydaşlardan geri bildirim almayı,

  • Bilgi güvenliği ihlali, siber saldırı, sistem kesintisi veya iş sürekliliğini etkileyebilecek acil durumlara müdahale ve toparlanma için planların geliştirilmesini ve uygulanmasını,

taahhüt eder.

Top