Bağlantıları atla

Bilgi Güvenliği ve Yönetim Sistemi Politikası

Fonksiyonel Holding olarak; teknoloji, sağlık, inşaat ve otomotiv başta olmak üzere faaliyet gösterdiğimiz tüm sektörlerde, bilgi varlıklarımızı stratejik bir değer olarak görüyor ve bu varlıkların güvenliğini sağlamak adına uluslararası standartlara uygun hareket ediyoruz. Kurumsal sürdürülebilirliğimizin temel taşlarından biri olan bilgi güvenliği, yalnızca teknolojik sistemlerimizin değil, tüm iş süreçlerimizin ayrılmaz bir parçasıdır. Bu doğrultuda hazırladığımız Bilgi Güvenliği ve Yönetim Sistemi Politikamız; bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı amaçlamakta, aynı zamanda çalışanlarımız, iş ortaklarımız ve paydaşlarımız nezdinde güven inşa etmektedir.

Yürürlük Tarihi: [25/03/2025]

1. Amaç ve Kapsam

Fonksiyonel Holding olarak, faaliyet gösterdiğimiz teknoloji, sağlık, inşaat ve otomotiv sektörlerinde, bilgi varlıklarımızı güvenli ve sürdürülebilir şekilde yönetmeyi stratejik bir öncelik olarak görüyoruz. Bu politika, tüm bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini korumaya yönelik yaklaşımlarımızı tanımlar ve ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) standardına uygun olarak geliştirilmiştir.

2. Hedefimiz

Bilgi güvenliği politikamızın temel hedefi; müşterilerimiz, çalışanlarımız, iş ortaklarımız ve yasal otoritelerle güvene dayalı ilişkiler kurmak ve bu güveni sürekli kılmaktır.

3. Taahhütlerimiz

  • Bilgi güvenliği risklerini tanımlamak, değerlendirmek ve kontrol altına almak.

  • Tüm bilgi varlıklarımızı yetkisiz erişim, ifşa, değişiklik, kayıp veya zarar risklerine karşı korumak.

  • Yasal, düzenleyici ve sözleşmesel yükümlülükleri eksiksiz yerine getirmek.

  • BGYS süreçlerini sürekli iyileştirmek ve çalışanlarımızın farkındalığını artırmak.

  • İş sürekliliğini sağlamak amacıyla gerekli planlama ve kontrol mekanizmalarını kurmak.

  • Tüm çalışanların, yüklenicilerin ve paydaşların bilgi güvenliği sorumluluğunu benimsemesini sağlamak.

4. Uygulama ve Sorumluluklar

Bilgi güvenliği, yalnızca bilgi teknolojileri departmanının değil; Fonksiyonel Holding bünyesindeki tüm birimlerin ortak sorumluluğudur. Yönetim Kurulu, bilgi güvenliği politikalarının uygulanması, izlenmesi ve sürekli iyileştirilmesi için gerekli kaynakları sağlamayı taahhüt eder.

5. Eğitim ve Farkındalık

Tüm çalışanlar, bilgi güvenliği konusunda düzenli olarak eğitilir ve farkındalıkları güncel tutulur. Sistemsel veya fiziksel bir bilgi güvenliği ihlali durumunda izlenecek prosedürler tüm çalışanlara açıkça bildirilmiştir.

6. Sürekli İyileştirme

Bilgi güvenliği yönetim sistemimiz, iç ve dış denetimler, risk analizleri ve performans göstergeleriyle düzenli olarak gözden geçirilir ve geliştirilir. Hedefimiz; bilgi güvenliği alanında uluslararası en iyi uygulamaları temel alan sürdürülebilir bir yapı oluşturmaktır.

7. Politika Kapsamındaki Belgeler ve Standartlar

  • ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Standardı

  • KVKK (6698 Sayılı Kişisel Verilerin Korunması Kanunu)

  • GDPR (Avrupa Genel Veri Koruma Tüzüğü – geçerli olduğunda)

  • İç Denetim Prosedürleri ve Risk Yönetimi Kılavuzları

  • İş Sürekliliği Planları

8. Revizyon ve Yayımlama

Bu politika yılda en az bir kez gözden geçirilir, gerekli görülmesi halinde güncellenir ve tüm çalışanlarla paylaşılır. Politikanın en güncel versiyonu şirket içi iletişim kanallarında erişime açıktır.

📞 Telefon: 0212 877 63 76
📧 E-posta: info@fonksiyonelholding.com
📍 Adres: Çobançeşme Mah. Çalışlar 1 Sk. No:5 İç Kapı No:7 Bahçelievler/İstanbul

📅 Son Güncelleme Tarihi: [25/03/2025]

TR
Explore
Drag