BBS BİLGİ GÜVENLİĞİ POLİTİKASI

Yeni Sahra Mahallesi Fatih caddesi No: 8 İSTANBUL / TÜRKİYE adresinde bulunan Bilgi Birikim Sistemleri Elek.Bil.End.Müh.Hiz.Ltd.Şti., bilişim sektöründe faaliyet göstermektedir. BBS yönetimi, kurumun rekabetçi yönünü, karlılığını, yasal uygunluğunu ve ticari imajını korumak amacıyla, kurum çapında gizliliği, bütünlüğü ve tüm fiziksel ve elektronik bilgi varlıklarını korumak için taahhütte bulunmuştur. Bilgi ve bilgi güvenliği gereksinimleri kurumsal hedefler ile aynı doğrultuda olacaktır ve BGYS bilgi ile ilgili riskleri kabul edilebilir düzeylere indiren ve bilgi paylaşımı olanağı veren bir mekanizma olacaktır.

BBS’nin mevcut stratejik iş planı ve risk yönetimi çerçevesi, BGYS’ nin kurulup sürekliliğinin sağlanması için ilgili riskleri tanımlamak, belirlemek, değerlendirmek ve kontrol etmek işlevini yerine getirmektedir. Risk değerlendirme, uygulanabilirlik bildirimi ve risk müdahale planı, bilgi ile ilgili risklerin nasıl kontrol edildiğini açıklamaktadır. Bilgi Güvenliği Yöneticisi ve IT Müdürü, risk müdahale planının yönetiminden ve idamesinden sorumludur. Ek risk değerlendirmeleri, gerekli olduğu takdirde, belirli riskler için uygun kontroller belirlemek amacıyla yürütülebilir.

Özellikle, iş sürekliliği ve beklenmedik durum planları, veri yedekleme prosedürleri, virüslerden ve bilgisayar korsanlarından sakınma, erişim kontrol sistemleri ve bilgi güvenliği ihlal bildirimi, bu politika için esastır. Bu alanların her biri için kontrol hedefleri el kitabı’nda yer alır ve belirli, belgelenmiş politikalar ve prosedürler ile desteklenir.

Tüm BBS çalışanlarının ve BGYS’ nde tanımlanan belirli kurum dışı tarafların bu politikaya ve bu politikayı uygulayan BGYS’ ne uymaları beklenmektedir.

BGYS, sürekli ve sistematik değerlendirme ve geliştirmeye tabidir.

BBS, BGYS çerçevesini desteklemek ve güvenlik politikasını periyodik olarak gözden geçirmek amacıyla, üst yönetim tarafından yönetilen ve Bilgi Güvenliği Yöneticisi ile diğer yöneticilerin dahil olduğu bir bilgi güvenlik komitesi oluşturmuştur.

BBS kendi BGYS’nin, ISO 27001-2013 ​standartına sahiptir.

Bu politika, risk değerlendirmede veya risk müdahale planındaki değişikliklere yanıt vermek amacıyla yılda en az bir kez gözden geçirilecektir.​