
Bilgi Güvenliği Ve Gizlilik Yönetim Sistemi Politikamız
ForaBPO olarak, sürdürmekte olduğumuz Bilgi Güvenliği ve Gizlilik Yönetim Sistemimizin amacı;
-
Tüm taraflara ait bilgilerin gizliliğinin ve bütünlüğünün korunması,
-
Bilgi ve bilgi varlıklarına erişimlerin kontrol altında tutulması,
-
Bilgi Güvenliği ve Gizlilik Yönetim Sistemleri kapsamındaki yasal mevzuatlara ve taraflarla yapılan sözleşme maddelerine uyumun sağlanması,
-
Bilgi güvenliğini, gizliliğini tehdit eden risklerin minimize edilmesi,
-
Bilgi güvenliği, gizlilik ihlali olaylarının etkilerinin minimize edilmesi,
-
İş sürekliliğinin sağlanması,
-
Tüm tarafların bilgi güvenliği farkındalığının sağlanması,
-
Hizmet ve Üretim kayıplarının minimize edilmesidir.
Bilgi Güvenliği ve Gizlilik Yönetim Sistemlerinin amaçlarına ulaşmak için;
-
İlgili taraflara bilgi güvenliği ve gizlilik farkındalık eğitimini vermeyi,
-
İlgili taraflar ile ilgili bilgi güvenliği, gizlilik risklerimizi belirlemeyi ve kabul edilebilir seviyenin üstündekiler için önlemler almayı,
-
Bilgi güvenliği ve gizlilik farkındalık faaliyetlerimizin etkinliğini ölçmeyi,
-
Erişim yetkileri onay ve kayıt mekanizmalarını işletmeyi,
-
İş sürekliliği planları hazırlamayı ve “önce can güvenliği” ilkesi ile planların çalışmasını garanti altına almak için yedekler almayı ve tatbikatlar yapmayı,
-
Bilgi Güvenliği ve Gizlilik Yönetim Sistemleri kapsamındaki yasal mevzuatlar ve taraflarla yapılan sözleşme şartlarına uygun sistemler kurarak uyum oranını takip etmeyi,
-
Teknik/teknolojik gelişmeleri takip etmeyi ve ihtiyaç durumunda sistemlerimize uyarlamayı,
-
Çalışma şartlarındaki zorunlu (mücbir sebepler gibi) ve/veya sektörel trendlere bağlı değişikliklerde uyum süreci hayata geçirilirken Bilgi Güvenliği ve Gizlilik Yönetim Sistemleri kurallarına riayet etmeyi,
-
Bilgi güvenliği, gizlilik ihlal olaylarını değerlendirip etkileri için önlemler almayı,
-
Hizmet kayıplarını/kesintileri takip etmeyi,
-
Gerekli kaynakları sağlamayı,
-
Fırsatları değerlendirmeyi,
-
Bu politika ve bilgi güvenliği ve gizlilik yönetim sistemlerinin güncelliğini 6 ayda 1 gözden geçirmeyi taahhüt ediyoruz.