Bilgi Güvenliği Yönetim Sistemi Politikamız


Bu politikanın amacı, bilgi güvenliği konusunda ulusal/uluslararası standartları/mevzuatları güncel olarak takip ve uygulamak için üst yönetiminin yaklaşımını ve hedeflerini tanımlamak, tüm çalışanlara ve ilgili taraflara bu hedefleri bildirmektir.

Bu politika, MKS Marmara Entegre Kimya Sanayii A.Ş.’nin Dış ticaret, Bilgi teknolojileri, Finans-Muhasebe ve İdari İşler birimlerindeki tüm bilgi varlıklarını kapsamaktadır.

Vizyonumuz, kendi alanında modern ve güvenilir bir kuruluş olarak ürünleri ve hizmetleri ile müşterilerinin ihtiyaç ve beklentilerini karşılayacak kalite ve performansı her zaman yerine getirmektir.

Vizyonumuzu gerçekleştirmek için ISO 27001 uyumlu Bilgi Güvenliği Yönetim Sistemi kurulmuştur. Bu sayede:

  • Kapsam dahilindeki birimler tarafından süreçler doğrultusunda bilgi güvenliği riskleri, değerlendirilir, risklerin önceliği belirlenir ve gereken önlemler alınır.
  • Karar ve eylemlerde, güvenilir nesnel bilgiler ile teknolojinin tüm olanaklarının kullanılmasına önem ve öncelik verilir. Kullanılan BT sistemlerindeki verinin güncel ve doğru olması sağlanır.
  • Kurumsal değerlerin gereği olarak gizliliğe önem verilir, her türlü müşteri bilgisi, kuruma rekabet avantajı sağlayan organizasyon, alt yapı, süreç ve teknoloji bilgisi, her tür kişisel bilginin gizliliği politikalar, süreçler ve ileri teknoloji başta olmak üzere gereken güvenlik önlemleri ile sağlanır. Bilginin sahibi istemedikçe, yetki verilmedikçe veya yasal gereklilikler oluşmadıkça bilgi paylaşılmaz.
  • Çözümlerimizin müşteri ihtiyaçlarına ve uluslararası standartlara uygunluğunu garanti edebilmek için, kendi alt yapımızın ve tedarikçi ağımızın sürekliliği sağlanır.
  • İlgili yasal gereklilikler takip edilir ve uygulanır.
  • Bilgi güvenliği gereklilikleri politikalar ile tanımlanır, tüm çalışanlara duyurulur ve tüm çalışanların bu politikalara uyması sağlanır.
  • Yönetim ekibimiz Bilgi Güvenliği Yönetim Sistemi’nin sürekliliğini sağlamak için gereken kaynakları tahsis eder, rol ve sorumlulukları atar.
  • Sürekli iyileştirmenin gereği olarak bilgi güvenliği hedefleri yıllık olarak belirlenir ve yönetim tarafından onaylanır.
  • Hedeflerin gerçekleşmesi için gerekirse proje planları oluşturulur ve durumu takip edilir.
  • Bilgi güvenliği politikası tüm çalışanlara ve ilgili üçüncü taraflara duyurulur.