Bilgi Güvenliği Politikası

Argiléa  ve çalışanları olarak; bilgi güvenliğimize, iş sürekliliğimize ve sahip olduğumuz bilgi varlıklarına yönelik her türlü riski yönetmek amacıyla;


• Kurumsal faaliyetlerimizin gerçekleştirilmesinde kullanılan bilgi teknolojileri hizmetlerinin kesintisiz olarak sürdürülmesini ve bu hizmetlere yalnızca yetkili kişiler tarafından erişilebilmesini sağlayacak gerekli altyapıyı kurmayı ve gerekli teknik ve idari önlemleri almayı,


• Bilgi güvenliği ile ilgili yükümlü olunan ulusal ve uluslararası mevzuat ile ilgili yasal şartları takip etmeyi ve bu şartlara uygun hareket etmeyi,


• Bilgi güvenliği farkındalığını artırmak amacıyla şirket personeline yönelik gerekli eğitim ve bilgilendirme faaliyetlerini gerçekleştirmeyi,


• Sahip olunan bilgi varlıklarını yönetmeyi, bu varlıkların güvenlik değerlerini, ihtiyaçlarını ve risklerini belirlemeyi, güvenlik risklerine yönelik gerekli kontrolleri geliştirmeyi ve uygulamayı,


• Bilgi varlıkları, bu varlıkların güvenlik ihtiyaçları, zafiyetleri ve söz konusu varlıklara yönelik tehditlerin belirlenmesine ilişkin yöntemlerin oluşturulacağı çerçeveyi tanımlamayı,


• Tehditlerin bilgi varlıkları üzerindeki gizlilik, bütünlük ve erişilebilirlik etkilerinin değerlendirilmesine yönelik bir sistematik oluşturmayı,


• Dış kaynaklı hizmet sağlayıcılarının bilgi güvenliği yönetim sistemine ilişkin ihtiyaç ve gereklilikleri yerine getirmesini sağlamayı,


• Üçüncü taraflar ve tedarikçiler ile yürütülen faaliyetlerde bilgi güvenliği gereksinimlerini tanımlamayı ve bu tarafların belirlenen bilgi güvenliği standartlarına uygun hareket etmesini sağlamayı,


• Şirketimizin bilgi güvenliği standartlarını belirlemeyi, düzenli aralıklarla denetim faaliyetleri yürütmeyi ve uygunluğun sürekliliğini sağlamayı,


• Gerçekleşmesi muhtemel bilgi güvenliği ihlallerine hızlı şekilde müdahale edebilecek ve ihlalin etkilerini en aza indirebilecek teknik ve idari kapasiteye sahip olmayı,


• Maliyet etkin bir kontrol altyapısı ile bilgi güvenliği seviyesini zaman içerisinde korumayı ve sürekli iyileştirmeyi,


• Şirketimizin itibarını korumayı ve bilgi güvenliği temelli olası olumsuz etkilerin önüne geçmeyi

taahhüt ederiz.