information-security-policy

BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİ GÜVENLİĞİ POLİTİKASI

ENKA SYSTEMS YAZILIM A.Ş olarak, yazılım geliştirme faaliyetleri ile pazarlama, satış, destek süreçleri ve bunlara ilişkin operasyonları yürütürken; kurum çapında tüm fiziksel ve elektronik bilgi varlıklarının gizliliği, bütünlüğü ve erişilebilirliğini korumayı ve ilgili risklerin kabul edilebilir seviyeye indirilmesini taahhüt etmekteyiz.

Tüm personelimizin desteği ile süreçlerimizde aşağıdaki unsurlar doğrultusunda bilgi güvenliği kültürünü içselleştirmeyi hedeflemekteyiz.

  • Bilgi güvenliği yönetim sistemimizin ISO 27001 standardının gereklerini yerine getirecek şekilde dokümante edilmesi, belgelendirilmesi ve sürekli iyileştirilmesi,
  • Bilgi güvenliği ile ilgili tüm yasal mevzuat ve sözleşmelere uyulması,
  • Bilgi güvenliğine yönelik risklerin sistematik olarak yönetilmesi,
  • Bilgi güvenliği farkındalığını artırmak amacıyla teknik ve davranışsal yetkinlikleri geliştirecek eğitimlerin gerçekleştirilmesi.

Şirketimiz bu politikanın ve bilgi güvenliği yönetim sistemindeki diğer alt politikaların uygulanması ile, bu kapsamda yasal zorunluluklara ve üçüncü taraflarlar (iş ortakları, müşteriler, hizmet sağlayıcılar) ile yapılan sözleşmelerde yer alan hükümlere uymayı, temel ve destekleyici iş faaliyetlerinin en az kesinti ile devam etmesini sağlamayı, güvenlik olaylarından doğan her türlü gelir veya fırsat kaybını en aza indirmeyi, bilgi güvenliği gereksinimlerini karşılamayı, ilke olarak belirlemiştir