Unsere Informationssicherheitspolitik
Unsere Informationssicherheitspolitik

Das Hauptthema des Informationssicherheits-Managementsystems besteht darin, zu demonstrieren, dass das Informationssicherheitsmanagement im Rahmen der IT-Aktivitäten, die bei den Dienstleistungen unserer Organisation eingesetzt werden, gewährleistet ist – einschließlich Personal, Infrastruktur, Software, Hardware, Unternehmensinformationen, Informationen Dritter und finanzieller Ressourcen; Informationssicherheitsrisiken zu steuern, die Leistung der Informationssicherheits-Managementprozesse zu messen und die Beziehungen zu Dritten in Fragen der Informationssicherheit zu regeln.

Zur Gewährleistung der Informationssicherheit verpflichtet sich AKIŞ ASANSÖR dazu:

·         Mitarbeitern und Lieferanten einen sicheren Zugriff auf Informationswerte zu ermöglichen,

·         Die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu schützen,

·         Die Zuverlässigkeit und das Markenimage des Unternehmens zu wahren,

·       Die Informationssicherheitsanforderungen zu erfüllen, die sich aus nationalen und internationalen Vorschriften, einschlägigen Gesetzen und Standards, vertraglichen Verpflichtungen sowie der korporativen Verantwortung gegenüber internen und externen Stakeholdern ergeben,

·         Die Auswirkungen von Informationssicherheitsbedrohungen auf die Geschäfts-/Dienstleistungskontinuität zu reduzieren sowie die Kontinuität und Nachhaltigkeit des Geschäfts zu gewährleisten,

·         Das Niveau der Informationssicherheit mithilfe der Kontrollinfrastruktur des Informationssicherheits-Ausschusses zu wahren und zu verbessern,

·     Alle Verpflichtungen hinsichtlich der Erhebung, Verarbeitung, Übermittlung, des Schutzes und der sicheren Löschung/Vernichtung personenbezogener Daten/Informationen von Mitarbeitern, Lieferanten, Geschäftspartnern und anderen relevanten Dritten im Rahmen des Gesetzes Nr. 6698 zum Schutz personenbezogener Daten (KVKK) und anderer relevanter Gesetzgebungen zu erfüllen,

·         Schulungen zur Entwicklung von Kompetenzen bereitzustellen, um das Bewusstsein für Informationssicherheit zu stärken.