Bilgi Güvenliği ve Yönetim Sistemi Politikası
Fonksiyonel Holding olarak; teknoloji, sağlık, inşaat ve otomotiv başta olmak üzere faaliyet gösterdiğimiz tüm sektörlerde, bilgi varlıklarımızı stratejik bir değer olarak görüyor ve bu varlıkların güvenliğini sağlamak adına uluslararası standartlara uygun hareket ediyoruz. Kurumsal sürdürülebilirliğimizin temel taşlarından biri olan bilgi güvenliği, yalnızca teknolojik sistemlerimizin değil, tüm iş süreçlerimizin ayrılmaz bir parçasıdır. Bu doğrultuda hazırladığımız Bilgi Güvenliği ve Yönetim Sistemi Politikamız; bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı amaçlamakta, aynı zamanda çalışanlarımız, iş ortaklarımız ve paydaşlarımız nezdinde güven inşa etmektedir.
Yürürlük Tarihi: [25/03/2025]
1. Amaç ve Kapsam
Fonksiyonel Holding olarak, faaliyet gösterdiğimiz teknoloji, sağlık, inşaat ve otomotiv sektörlerinde, bilgi varlıklarımızı güvenli ve sürdürülebilir şekilde yönetmeyi stratejik bir öncelik olarak görüyoruz. Bu politika, tüm bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini korumaya yönelik yaklaşımlarımızı tanımlar ve ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) standardına uygun olarak geliştirilmiştir.
2. Hedefimiz
Bilgi güvenliği politikamızın temel hedefi; müşterilerimiz, çalışanlarımız, iş ortaklarımız ve yasal otoritelerle güvene dayalı ilişkiler kurmak ve bu güveni sürekli kılmaktır.
3. Taahhütlerimiz
Bilgi güvenliği risklerini tanımlamak, değerlendirmek ve kontrol altına almak.
Tüm bilgi varlıklarımızı yetkisiz erişim, ifşa, değişiklik, kayıp veya zarar risklerine karşı korumak.
Yasal, düzenleyici ve sözleşmesel yükümlülükleri eksiksiz yerine getirmek.
BGYS süreçlerini sürekli iyileştirmek ve çalışanlarımızın farkındalığını artırmak.
İş sürekliliğini sağlamak amacıyla gerekli planlama ve kontrol mekanizmalarını kurmak.
Tüm çalışanların, yüklenicilerin ve paydaşların bilgi güvenliği sorumluluğunu benimsemesini sağlamak.
4. Uygulama ve Sorumluluklar
Bilgi güvenliği, yalnızca bilgi teknolojileri departmanının değil; Fonksiyonel Holding bünyesindeki tüm birimlerin ortak sorumluluğudur. Yönetim Kurulu, bilgi güvenliği politikalarının uygulanması, izlenmesi ve sürekli iyileştirilmesi için gerekli kaynakları sağlamayı taahhüt eder.
5. Eğitim ve Farkındalık
Tüm çalışanlar, bilgi güvenliği konusunda düzenli olarak eğitilir ve farkındalıkları güncel tutulur. Sistemsel veya fiziksel bir bilgi güvenliği ihlali durumunda izlenecek prosedürler tüm çalışanlara açıkça bildirilmiştir.
6. Sürekli İyileştirme
Bilgi güvenliği yönetim sistemimiz, iç ve dış denetimler, risk analizleri ve performans göstergeleriyle düzenli olarak gözden geçirilir ve geliştirilir. Hedefimiz; bilgi güvenliği alanında uluslararası en iyi uygulamaları temel alan sürdürülebilir bir yapı oluşturmaktır.
7. Politika Kapsamındaki Belgeler ve Standartlar
ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi Standardı
KVKK (6698 Sayılı Kişisel Verilerin Korunması Kanunu)
GDPR (Avrupa Genel Veri Koruma Tüzüğü – geçerli olduğunda)
İç Denetim Prosedürleri ve Risk Yönetimi Kılavuzları
İş Sürekliliği Planları
8. Revizyon ve Yayımlama
Bu politika yılda en az bir kez gözden geçirilir, gerekli görülmesi halinde güncellenir ve tüm çalışanlarla paylaşılır. Politikanın en güncel versiyonu şirket içi iletişim kanallarında erişime açıktır.
📞 Telefon: 0212 877 63 76
📧 E-posta: info@fonksiyonelholding.com
📍 Adres: Çobançeşme Mah. Çalışlar 1 Sk. No:5 İç Kapı No:7 Bahçelievler/İstanbul
📅 Son Güncelleme Tarihi: [25/03/2025]