29 Kas 2024

Bilgi Güvenliği Politikamız

Bilgi Güvenliği Yönetim Sistemi Politikası

F1 Teknoloji olarak müşterilerimize yatırımlarının karşılığında en yüksek verimi sağlamalarına olanak verecek uygun maliyetli ve etkin çözümler tasarlama anlayışını temel ilke olarak benimsemekteyiz. Bu doğrultuda bilgi varlıklarımızın ve paydaşlarımıza ait bilgilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini korumayı; bilgi güvenliğini iş süreçlerimizin ve kurumsal yönetim anlayışımızın ayrılmaz bir parçası olarak yönetmeyi taahhüt ederiz.

Bilgi Güvenliği Yönetim Sistemi (BGYS) kapsamında aşağıdaki hususları taahhüt ederiz:

  • Bilgi güvenliği risklerini ve fırsatlarını belirlemeyi, değerlendirmeyi ve risklerin kabul edilebilir seviyede tutulması için uygun kontrolleri uygulamayı,
  • Bilginin gizliliğini, bütünlüğünü ve kullanılabilirliğini korumaya yönelik gerekli idari, fiziksel ve teknik tedbirleri uygulamayı,
  • Bilgi güvenliği ile ilgili uygulanabilir yasal, düzenleyici, sözleşmesel ve diğer gerekliliklere uymayı,
  • Kuruluşun stratejik yönü ve bilgi güvenliği riskleri ile uyumlu, mümkün olduğu ölçüde ölçülebilir bilgi güvenliği hedefleri belirlemeyi, izlemeyi ve gerektiğinde güncellemeyi,
  • Çalışanların ve ilgili tarafların bilgi güvenliği politika, prosedür ve sorumluluklarına ilişkin farkındalık ve yetkinliklerini geliştirmeyi,
  • Bilgi güvenliği ihlal olaylarının önlenmesi, tespit edilmesi, değerlendirilmesi, müdahale edilmesi ve tekrarının önlenmesi için gerekli süreçleri işletmeyi,
  • İş sürekliliği ve bilgi güvenliği sürekliliğini destekleyerek kritik bilgi ve hizmetlerin kesinti durumlarında korunmasını ve sürdürülebilirliğini sağlamayı,
  • Tedarikçilerden, dış hizmetlerden, bulut hizmetlerinden ve diğer üçüncü taraf ilişkilerinden kaynaklanabilecek bilgi güvenliği risklerini yönetmeyi,
  • Bilgi varlıklarına erişimi iş gereksinimleri ve yetkilendirme esasları doğrultusunda kontrol etmeyi ve bilgi varlıklarını yaşam döngüleri boyunca uygun şekilde korumayı,
  • BGYS’nin performansını ve etkinliğini izlemeyi, gözden geçirmeyi ve Bilgi Güvenliği Yönetim Sistemini sürekli iyileştirmeyi.
Bu politika, F1 Teknoloji’nin amacı ve stratejik yönü ile uyumlu olarak bilgi güvenliği hedeflerinin belirlenmesi için çerçeve oluşturur. Politika, kuruluş içinde duyurulur ve uygun olduğu ölçüde ilgili tarafların erişimine sunulur. Uygunluğunun, yeterliliğinin ve etkinliğinin devamını sağlamak amacıyla planlı aralıklarla ve bilgi güvenliğini etkileyebilecek önemli değişiklikler sonrasında gözden geçirilir.

Genel Müdür