Bilgi Güvenliği Politikası

ISO/IEC 27001:2022 gerekliliklerine uyum ve sürekli iyileştirme.
Gizlilik, bütünlük ve erişilebilirlik ilkelerinin güvenceye alınması.
Risk yönetimi ve uygun kontrollerin (erişim, kriptografi, izleme, yedekleme, iş sürekliliği) uygulanması.
Olay yönetimi, eğitim ve farkındalık, tedarikçi güvenliği.
Bilgi güvenliği politikasının ve bilgi güvenliği hedeflerinin oluşturulmasını ve kuruluşun stratejik yönü ile uyumlu olmasının sağlaması
Bilgi güvenliği yönetim sistemi gerekliliklerinin kuruluşun süreçlerine entegrasyonunun sağlanması,
Bilgi güvenliği yönetim sistemi için ihtiyaç duyulan kaynakların mevcut olmasının sağlanması,
Etkili bilgi güvenliği yönetiminin ve bilgi güvenliği yönetim sistemi gerekliliklerine uygunluğun öneminin duyurulması,
Bilgi güvenliği yönetim sisteminin amaçlanan sonuca/çıktılara ulaşmasının sağlanması,
Sürekli iyileştirmenin teşvik edilmesi ve sorumluluk alanları için geçerli olduğu şekliyle liderliklerini göstermek için diğer ilgili yönetim rollerinin desteklenmesi.
Bilgi güvenliği yönetim sisteminin etkinliğine katkıda bulunmaları için kişilerin yönlendirilmesi ve desteklenmesi,