Bilgi Güvenliği Politikası

Bilgi Güvenliği Politikası

Seltaş Denizcilik A.Ş. olarak, gemi inşa ve onarım alanındaki 90 yıllık tecrübemizi; müşterilerimize, çalışanlarımıza ve iş ortaklarımıza karşı gizlilik, bütünlük ve erişilebilirlik temelinde güven ortamı oluşturma sorumluluğuyla birleştiriyoruz. Altınova Tersanemiz’deki tüm faaliyetlerimizde bilgi varlıklarımızı sistematik olarak korumayı; Bilgi Güvenliği Yönetim Sistemi’ni (BGYS) kurumsal kültürümüzün ayrılmaz bir parçası kılmayı ve ISO/IEC 27001:2022 standardının gerekliliklerini eksiksiz karşılamayı taahhüt ediyoruz.

 

Bu doğrultuda;

 

  • Bilgi varlıklarımızın gizlilik, bütünlük ve erişilebilirlik özelliklerini risk temelli yaklaşımla sürekli iyileştirmek amacıyla Bilgi Güvenliği Yönetim Sistemi’nin (BGYS) etkinliğini artırmayı,
  • Bilgi güvenliği ve kişisel verilerin korunması ile ilgili yürürlükteki tüm ulusal mevzuatlara (6698 sayılı Kişisel Verilerin Korunması Kanunu, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi Kanunu, sektörel düzenlemeler) ve uluslararası standartlara (IMO MSC.428(98) Maritime Cyber Risk Management, müşteri sözleşmesel gereklilikler) tam uyum sağlamayı,
  • Bilgi güvenliği amaç ve hedeflerine ulaşmak için gerekli çerçeveyi oluşturarak bunları periyodik olarak gözden geçirmeyi; ölçülebilir veriler ve bilgi güvenliği performans göstergeleriyle (KPI) düzenli olarak takip etmeyi,
  • Hedeflerimize ulaşmak için ihtiyaç duyulan tüm bilgi, insan kaynağı, teknolojik ve finansal altyapıyı eksiksiz olarak sunmayı,
  • Tersanemizdeki tüm bilgi varlıklarını — müşteri çizimleri, gemi planları, mühendislik dosyaları, ticari sözleşmeler, kişisel veriler ve BT sistemleri dahil — ISO/IEC 27005 metodolojisi temelinde varlık-tehdit-zafiyet üçgeni ile düzenli risk değerlendirmesine tabi tutmayı,
  • Türkiye’nin ilk hibrit beton-çelik yüzer havuzu başta olmak üzere tüm yeni inşa, bakım-onarım ve dönüşüm projelerinde fikri mülkiyetin, müşteri verilerinin ve mühendislik çıktılarının korunmasını tasarım aşamasından itibaren gözetmeyi,
  • Bilgi güvenliğini doğrudan etkileyen BT ekipmanı, yazılım ve hizmetlerin tedariğinde bilgi güvenliği gereksinimlerini şartnamelere ve sözleşmelere yansıtmayı; tedarik zinciri boyunca bilgi güvenliği farkındalığının yayılmasını teşvik etmeyi,
  • Çalışan, ziyaretçi, müşteri ve iş ortaklarımıza ait kişisel verileri 6698 sayılı KVKK ilkelerine uygun olarak korumayı; VERBİS kaydını güncel tutmayı ve aydınlatma yükümlülüklerini eksiksiz yerine getirmeyi,
  • Çalışanlarımızın ve paydaşlarımızın bilgi güvenliği bilincini artırarak güvenli davranış kültürünü tersanemizin her kademesine yaymayı; düzenli farkındalık eğitimleri ve olay tatbikatlarıyla desteklemeyi,
  • Yönetimin Gözden Geçirmesi (YGG) toplantılarında bilgi güvenliği performansını, yaşanan olayları ve risk işleme planlarını düzenli olarak değerlendirmeyi; gerekli düzeltici faaliyetleri başlatarak sistemi sürekli iyileştirmeyi,

 

 

Bilgi varlıklarımızın korunmasına olan bağlılığımızla, etkin bir Bilgi Güvenliği Yönetim Sistemi ile kararlılıkla ilerleyeceğimizi taahhüt ederiz.

 

SELTAŞ DENİZCİLİK A.Ş. Yönetimi

 

 

 

 

Update cookies preferences