Asis Otomasyon ve Akaryakıt Sistemleri A.Ş. olarak; Ar-Ge, üretim, saha hizmetleri, yazılım, teknik servis ve müşteri süreçlerimiz kapsamında bilgi varlıklarının korunmasını, bilgi güvenliğinin sürdürülebilirliğini ve paydaş güveninin sağlanmasını temel sorumluluklarımız arasında görmekteyiz.
Bilgi Güvenliği Yönetim Sistemimiz ile amaçlarımız;
-
Bilgi varlıklarımızı gizlilik, bütünlük ve erişilebilirlik ilkeleri doğrultusunda korumak,
-
Bilgi güvenliği risklerini belirlemek, değerlendirmek ve kabul edilebilir seviyelerde yönetmek,
-
Elektronik, fiziksel ve sözlü tüm bilgi varlıklarını koruma altına almak,
-
Yetkisiz erişim, veri kaybı, siber saldırılar ve bilgi ihlallerine karşı gerekli teknik ve idari önlemleri uygulamak,
-
Bilgi güvenliği olaylarını etkin şekilde yönetmek ve gerekli iyileştirme faaliyetlerini yürütmek,
-
İş sürekliliğini desteklemek amacıyla kritik süreçleri korumak ve sürekliliğini sağlamak,
-
Çalışanların bilgi güvenliği farkındalığını artırmak amacıyla düzenli eğitimler gerçekleştirmek,
-
Tedarikçiler, taşeronlar ve ilgili taraflarla bilgi güvenliği yükümlülüklerini yönetmek,
-
Tüm yasal, sözleşmesel ve düzenleyici şartlara uyum sağlamak,
-
Bilgi güvenliği performansını izlemek, ölçmek ve sürekli iyileştirmek,
-
ISO 27001 Bilgi Güvenliği Yönetim Sistemi gereklerine uygun sürdürülebilir yapı oluşturmak,
taahhüt ederiz.
YÖNETİM TAAHHÜDÜ
Üst yönetim olarak; bilgi güvenliği hedeflerinin oluşturulmasını, gerekli kaynakların sağlanmasını, çalışan farkındalığının artırılmasını ve Bilgi Güvenliği Yönetim Sisteminin etkinliğinin sürekli geliştirilmesini desteklemeyi taahhüt ederiz.
Asis Otomasyon; bilgi güvenliğini yalnızca teknik konu değil, kurumsal sürdürülebilirlik, güven ve hizmet sürekliliğinin temel unsuru olarak kabul etmektedir.
“Korunan Bilgi – Güvenli Sistem – Sürdürülebilir Güven”
Bu politika tüm çalışanlar, taşeronlar, tedarikçiler ve ilgili taraflar için bağlayıcıdır.