
Kurumsal
Bilgi Güvenliği Politikamız
- Doküman No
- POL01
- Yayın Tarihi
- 01.04.2018
- Revizyon No
- 00
- Revizyon Tarihi
- –
CNC olarak Bilgi Güvenliği Yönetim Sistemimiz kapsamında aşağıdaki ilkeleri taahhüt ederiz:
Öne çıkanlar
- CNC’nin, müşterilerinin ve çalışanlarının bilgilerinin gizliliğini ve bütünlüğünü sağlamak,
- CNC iş süreçlerinin erişilebilirliğini ve sürekliliğini garanti altına almak için gerekli altyapıyı sağlamak,
- Bilgi güvenliği yönetim sisteminin uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için gerekli olan kaynakları belirlemek ve sağlamak,
- CNC’nin iş süreçleri için düzenli olarak risk değerlendirmeleri gerçekleştirmek ve risk iyileştirme planlarının uygulanmasını sağlamak,
- Sahip olunan bilginin değerine uygun şekilde korunmasını sağlamak,
- Bilgiye erişimi kontrol etmek için “bilmesi gereken” prensibine uygun olarak erişim hakları atamak ve yetkisiz erişimi engellemek,
- Zararlı yazılımlara, kodlara ve CNC’ye içeriden ve dışarıdan siber ortamda yapılabilecek saldırılara karşı bilgi varlıklarını korumak,
- Bilgi güvenliği olaylarına karşı bir müdahale süreci geliştirmek ve müdahalelerin zamanında gerçekleştirilmesini sağlamak,
- Kuruluştaki tüm çalışanlara ve ilgili olduğu durumda tüm yüklenicilere bilgi güvenliği farkındalık eğitimleri sağlamak ve farkındalığı artırmak,
- İlgili tüm yasal düzenlemelerden ve sözleşmelerden doğan uygulanabilir şartları karşılamak,
- İlgili tüm tarafların CNC Bilgi Güvenliği politikalarına uymasını sağlamak,
- Bilgi Güvenliği Yönetim Sistemini sürekli iyileştirmek.
Onaylayanlar
Neşe YILDIRIM
Şirket Müdürü
Enis ÜNER
Müşteri İlişkileri Direktörü
Özcan EREN
Hizmetler Koordinatörü
Cem YILDIRIM
Mali ve İdari İşler Direktörü