BİLGİ GÜVENLİĞİ POLİTİKASI
Bu politika, EGO Genel Müdürlüğü Bilgi İşlem Dairesi Başkanlığı’nın bilgilerinin gizliliğinin, bütünlüğünün, erişilebilirliğinin korunması ve iş süreçlerinin sürekliliğinin sağlanması için ISO 27001 Bilgi Güvenliği Yönetim Standardına uygun olarak hazırlanmıştır. Bu çerçevede bilgi güvenliğinin sağlanması, bilgi varlıklarımıza yönelik kasıtlı veya kasıtsız her türlü tehdidin belirlenmesi ve bu tehditlerin oluşturabileceği risklerin yönetilebilmesi amacıyla;
- Kurumsal bilgilerimizin gizliliği, bütünlüğü, yetkiler dâhilinde erişilebilirliği ve sürekliliği,
- Yasal düzenlemelere, mevzuat hükümlerine ve sözleşmelere uygun şekilde hizmetlerin; hatasız, mümkün olan en kısa sürede ve kesintisiz olarak sunulması,
- Bilgi güvenliği yönetim sisteminin kurulması, işletilmesi ve sürekli iyileştirilmesi,
- İş süreçlerinin bilgi güvenliği yönetim sistemi kapsamında hazırlanan ve onaylanan politika ve prosedürlere uygun şekilde yürütülmesi,
- Bilgi varlıklarına yönelik risklerin tanımlanması ve sistematik olarak yönetilmesi,
- Bilgi güvenliği farkındalığını artırmak, teknik ve davranışsal yetkinlikleri geliştirmek amacıyla eğitimlerin gerçekleştirilmesi,
- Bilgi teknolojileri alanında meydana gelen gelişim ve değişime uyumluluk amacıyla, bilgi güvenliği performansını etkileyen personelin istenilen yeterliliğe ulaşması için gerekli eğitimlerin alınması, dinamik bir yapı oluşturulması ve otoriteler ile iletişimin arttırılması,
- Kuruluşumuzun güvenilir imajının korunması,
- Kuruluşumuz bilgilerinin doğruluğu erişim yönetimi politikalarına uygun olarak, yetkisiz değişikliklere karşı koruma ile,
- Paydaşlar ve üçüncü taraflarla yapılan sözleşmelere uygun olarak çalışılarak, sağlanacaktır.