O tema principal do Sistema de Gestão de Segurança da Informação é demonstrar que a gestão da segurança da informação é garantida nas atividades de TI utilizadas nos serviços da nossa organização — incluindo recursos humanos, infraestrutura, software, hardware, informações corporativas, informações de terceiros e recursos financeiros; gerenciar os riscos de segurança da informação, medir o desempenho dos processos de gestão da segurança da informação e regular as relações com terceiros em questões de segurança da informação.
Para garantir a segurança da informação, a AKIŞ ASANSÖR compromete-se a:
· Garantir o acesso seguro aos ativos de informação para colaboradores e fornecedores,
· Proteger a confidencialidade, integridade e disponibilidade da informação,
· Preservar a confiabilidade e a imagem da marca da organização,
· Atender aos requisitos de segurança da informação decorrentes de regulamentações nacionais e internacionais, legislações e normas aplicáveis, obrigações contratuais e responsabilidades corporativas perante partes interessadas internas e externas,
· Reduzir o impacto das ameaças à segurança da informação na continuidade dos negócios/serviços e assegurar a continuidade e a sustentabilidade das operações,
· Manter e melhorar o nível de segurança da informação por meio da infraestrutura de controle do Comitê de Segurança da Informação,
· Cumprir todas as responsabilidades relativas à coleta, processamento, transferência, proteção e eliminação segura de dados/informações pessoais de colaboradores, fornecedores, parceiros de negócios e outros terceiros relevantes, no âmbito da Lei de Proteção de Dados Pessoais nº 6698 (KVKK) e demais legislações aplicáveis,
· Fornecer treinamentos para o desenvolvimento de competências a fim de elevar a conscientização sobre a segurança da informação.