Bilgi Güvenliği Yönetim Sistemi Politikamız
Yetkilendirilmiş Yükümlü Statüsü kapsamında mevcut ve oluşturulacak tüm faaliyetlere ilişkin bilgilerin güvenliğini sağlamayı, İş sürekliliğini en az kesinti ile sağlamayı, Şirkete ait ve korumakla yükümlü olduğu üçüncü taraflara ait tüm bilgilerin gizliliğini temin etmeyi, iş süreçleri ve hizmetlerin sürdürülmesinde kullanılan her türlü fiziksel ve elektronik bilgi varlıklarının Gizlilik, Bütünlük ve Erişebilirlik kriterleri doğrultusunda korunmasını hedefler.
Beyçelik Gestamp ve Beyçelik Gestamp Şasi Bilgi varlıklarına erişen ve kullanan tüm çalışanlar, tedarikçiler, İş ortakları ile diğer tüm üçüncü taraflar,
- Bilgi Güvenliği Politika, Prosedür ve talimatlarına uygun davranmalıdır,
- Güvenlik ve olay ihlallerini sorumlu birime bildirmelidir,
- Kuruma ait bilgilerin gizliliğini sağlamalı, işlediği bilgiyi yedeklemelidir,
- Sistemin geliştirilmesi için uygun gördüğü öneri ve geliştirmeleri iletmelidir.
Beyçelik Gestamp ve Beyçelik Gestamp Şasi yönetimi; TS ISO/IEC 27001 Standardı’na uygun şekilde Bilgi Güvenliği Yönetim Sisteminin (BGYS) kurulumuna, gerçekleştirilmesine, işletimine, izlenmesine, gözden geçirilmesine, bakımına ve sürekli iyileştirilmesine olan bağlılığını aşağıdaki hususları gerçekleştirerek kanıtlayacağını beyan eder:
- BGYS amaçları belirlenerek bu amaçların gerçekleştirilmesi için gerekli planın yapılması.
- Varlık ve Süreçler üzerindeki risklerin analizleri yapılarak, analizlerin sonuçlarına bağlı olarak risk değerlendirmelerini ve risk kriterlere ortaya konularak bu çerçevede risk yönetiminin sağlanması.
- Bilgi güvenliği amaçlarını karşılamanın ve bilgi güvenliği politikalarına uyumun önemin, yasalara ve sözleşmelere karşı sorumlulukların ve sürekli iyileştirmeye olan gereksinimin tanımlanması.
- BGYS’yi kurmak, gerçekleştirmek, işletmek, izlemek, gözden geçirmek, sürdürmek ve sürekli iyileştirmek için yeterli kaynakların (finansal, insan kaynakları, ekipman, yazılım, danışmanlık, eğitim vs.) sağlanması.
- Riskleri kabul etme ölçütlerini ve kabul edilebilir risk seviyelerini belirlemek üzere gerekli çalışmaların organize edilmesi ve yönetilmesi. Bilgi Güvenliği Yönetim sistemi çerçevesindeki yenilikler, değişimler ve gelişmelerin tüm çalışanlar ve paydaşların farkındalıklarını sağlayacak şekilde duyurulması
- Bilgi Güvenliği Yönetim Sistemi çerçevesindeki yenilikler, değişimler ve gelişmelerin tüm çalışanlar ve paydaşların farkındalıklarını sağlayacak şekilde duyurulması.
- BEYÇELİK GESTAMP ISO 27001
- BEYÇELİK GESTAMP ŞASİ 27001