Selsil Logo

Bilgi Güvenliği Politika

Sel, rekabet üstünlüğünü sağlamak ve stratejik hedeflerine ulaşmak için sahip olduğu bilgi varlıklarını (tüketici bilgi varlıkları dahil) önemli bir değer olarak görür ve bilgi varlıklarının, kesintisiz, güvenli ve tutarlı çalışmasını sağlar.

Bilgi Güvenliği Yönetim Sistemimizin ISO 27001 standardının gereklerini yerine getirecek şekilde;

  • Dokümante etmeyi, bilgi varlıklarını korumayı ve etkinliğini sürekli iyileştirilmeyi,
  • Bilgi Güvenliği Yönetim Sistemi’nin yürütülmesi için güncel sorumluluk ve yetkilere ilişkin rolleri belirlemeyi, temel ve destekleyici iş faaliyetlerimizin kesintisiz devam etmesini sağlanmayı,
  • Bilginin sadece yetkili kişiler tarafından erişilebilir olmasını ve görevler ayrılığını sağlamayı,
  • BGYS’ nin uygulanması, sürdürülmesi ve iyileştirilmesi için gerekli kaynağı sağlamayı,
  • Yürütülen tüm faaliyetlerde Bilgi Güvenliği Yönetim Sisteminin üç temel öğesinin sürekliliğini sağlamak.

∙ Gizlilik: Bilginin sadece yetkili kişiler tarafından erişilebilir olması,

∙ Bütünlük: Bilginin yetkisiz değiştirilmelerden korunması ve yer değiştirildiğinde farkına varılması,

∙ Erişilebilirlik: Bilginin yetkili kullanıcılar tarafından gerek duyulduğu an kullanılabilir olması,

  • Bilgi varlıklarına yönelik riskleri tespit etmek ve sistematik bir şekilde riskleri yönetmek,
  • İklim değişikliğine sebep olan hususlar ile iklim değişikliğinin bilgi güvenliği için yarattığı riskleri ele almayı,
  • Çalışanlarımızın ve kritik tüm paydaşlarımızın bilgilerini ve/veya verilerini kritik kabul etmeyi ve bilgi güvenliği ile ilgili tüm yasal mevzuata uyum sağlamayı,
  • Bilgi Güvenliği ile ilgili teknolojik gelişmeleri yakından izlemeyi, eğitimin öneminin farkında olarak, tüm çalışanlarımıza BGYS ile ilgili gerekli eğitim olanaklarını sağlamayı,
  • BGYS için gerekli insan kaynağının desteklenmesi yönünde uyguladığımız faaliyetlerimizi, diğer yönetim sistemlerimiz ile birlikte yönetmeyi
  • Bilgi güvenliği ihlallerinin veya ihlal şüphesinin disiplin kuruluna bildirilmesini ve incelenmesinin sağlanarak bilgi bütünlüğünü bozmaya çalışacak yetkisiz kişilerin erişimine karşı korumak ve böylece şirketimizin güvenini ve itibarını sarsacak durumları bertaraf etmeyi,

İşimizin vazgeçilmez bir parçası olarak kabul ve taahhüt ederiz.