Bilgi Güvenliği Politikası

TS EN ISO 27001:2022

Bilgi Güvenliği Yönetim Sisteminin ana teması; MORNET’in sunmuş olduğu hizmetlerinde; insan, alt yapı, yazılım, donanım, müşteri bilgileri, kuruluş bilgileri, üçüncü şahıslara ait bilgiler ve finansal kaynaklar içerisinde bilgi güvenliği yönetiminin sağlandığını göstermek, risk yönetimini güvence altına almak, bilgi güvenliği yönetimi süreç performansını ölçmek ve bilgi güvenliği ile ilgili konularda üçüncü taraflarla olan ilişkilerin düzenlenmesini sağlamaktır.

Bu amaçla BGYS Politikamızın amacı;

İçeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı MORNET’in bilgi varlıklarını korumak, bilgiye erişebilirliği iş prosesleriyle gerektiği şekilde sağlamak ve yasal mevzuat gereksinimlerini karşılamaktır.

Yürütülen tüm faaliyetlerde Bilgi Güvenliği Yönetim Sisteminin üç temel öğesinin sürekliliği sağlanacaktır.

Gizlilik: Önem taşıyan bilgilere yetkisiz erişimlerin önlenmesi.

Bütünlük: Bilginin doğruluk ve bütünlüğünün sağlandığının gösterilmesi.

Erişebilirlik: Yetkisi olanların gerektiği hallerde bilgiye ulaşılabilirliğinin gösterilmesi.

İlgili sistem standartları, sadece elektronik ortamda tutulan verilerin değil; yazılı, basılı, sözlü ve benzeri ortamlarda bulunan tüm verilerin güvenliği ile ilgilidir.

Bilgi güvenliği yönetimi eğitimlerini tüm personele vererek bilinçlendirmeyi sağlamak.

Bilgi güvenliğinde gerçekte var olan veya şüphe uyandıran tüm açıkların BGYS Kalite Koordinatörüne rapor edilmesini ve BGYS Kalite Koordinatörü tarafından soruşturulmasını sağlamak.

Bilgiye erişebilirlik ve bilgi sistemleri için iş gereksinimlerini karşılamaktır.

İş sürekliliğini sağlamak için İş Sürekliliği Yönetim Sistemi’ni (İSYS) geliştirmeyi, gerekli operasyonel süreçleri sürekli kontrol edip güncelliğini korumayı ve Olay/Kriz/Felaket anında gerekli aksiyonların hızlıca alınmasını sağlamayı taahhüt etmekteyiz.

Tüm süreçlerimizi iş sürekliliğini destekleyecek şekilde oluşturmuş olup, devamlılığını sağlamaktayız.