EN
POLICY

Politikalarımız

shape shape shape

Bilgi Güvenliği ve Çevre Politikası


Amaç

Bu politika, bilgi güvenliğine yönelik riskleri yönetme, bilgi varlıklarını koruma, çevreye duyarlı bir yaklaşımı teşvik etme ve ISO 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) gerekliliklerine uyumu sağlama amacı taşır. Erfa, tüm bilgi güvenliği faaliyetlerinde iş sürekliliğini sağlamak ve çevresel etkiyi minimize etmek için teknolojik yenilikleri ve sürdürülebilir çözümleri kullanmayı taahhüt eder.

Kapsam

Bu politika, Erfa bünyesindeki tüm çalışanlar, iş ortakları, tedarikçiler ve hizmet sağlayıcılar dahil olmak üzere bilgiye erişimi olan tüm tarafları kapsar.

İlkeler

1. Bilgi Güvenliği Yönetimi

  • Tüm bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için gereken önlemler alınır.
  • Bilgi güvenliğine yönelik riskler düzenli olarak değerlendirilir, önleyici ve düzeltici faaliyetler gerçekleştirilir.
  • Bilgi güvenliği ihlalleri, hızlı ve etkin bir şekilde yönetilir.

2. Çevreye Duyarlı Teknoloji Kullanımı

  • Şirket faaliyetlerinde çevreye duyarlı teknolojiler ve enerji verimliliği sağlayan sistemler tercih edilir.
  • Karbon ayak izini minimize etmek için dijitalleşme ve bulut tabanlı çözümler önceliklidir.
  • Tüm faaliyetlerde atık yönetimine dikkat edilir, geri dönüşüm ve sürdürülebilirlik politikalarına uygun hareket edilir.

3. Sürekli İyileştirme

  • Bilgi Güvenliği Yönetim Sistemi, düzenli olarak gözden geçirilir ve iyileştirme fırsatları değerlendirilir.
  • Çalışanlarımıza bilgi güvenliği farkındalığı kazandırmak için eğitimler düzenlenir.
  • İlgili standartlar ve mevzuatlardaki değişikliklere hızlı bir şekilde adapte olunur.

4. Uyumluluk ve Yasal Şartlar

  • ISO 27001 Bilgi Güvenliği Yönetim Sistemi gerekliliklerine ve ilgili yasal mevzuatlara tam uyum sağlanır.
  • Müşterilerimizin ve iş ortaklarımızın bilgi güvenliği gereklilikleri de göz önünde bulundurularak güvenli bir çalışma ortamı sağlanır.

5. Risk Yönetimi

  • Bilgi güvenliği risklerini belirlemek ve yönetmek için düzenli risk analizleri yapılır.
  • Güvenlik önlemleri, risk seviyesine göre uyarlanır ve sürekli güncellenir.

6. İş Sürekliliği

  • Olası bilgi güvenliği ihlallerine karşı iş sürekliliği planları oluşturulur ve bu planlar düzenli olarak test edilir.
  • Acil durum ve felaket senaryolarına hazırlıklı olunarak iş sürekliliği sağlanır.

Sonuç

Erfa, bilgi güvenliği alanında en iyi uygulamaları benimsemeye, çevresel sorumluluk bilinci ile faaliyet göstermeye ve sürekli iyileştirme prensibini uygulamaya kararlıdır. Tüm çalışanlarımızdan ve iş ortaklarımızdan, bu politikaya uygun hareket etmeleri beklenmektedir.

Bu politika, yıllık olarak gözden geçirilir ve gerektiğinde güncellenir.