Bilgi Güvenliği Politikası
Tungsten Teknoloji Sanayi ve Ticaret A.Ş., faaliyetlerinin sürdürülebilirliğini sağlamak, bilgi varlıklarını korumak ve paydaşlarının güvenini artırmak amacıyla Bilgi Güvenliği Yönetim Sistemini kurmuş ve sürdürmektedir.
Tungsten Teknoloji Sanayi ve Ticaret Anonim Şirketi olarak, Bilgi güvenliğimize ve bilgi varlıklarımıza yönelik her türlü riski yönetmek amacıyla;
- Kurumsal bilgileri, personel özlük bilgilerini, müşteri verilerini değerli ve kritik kabul etmeyi, tüm bu verileri işlerken veri minimizasyonu ilkesini dikkate alarak ve vergi güvenliği konusunda veri sorumlusu sıfatının gerektirdiği azami özeni göstererek, yasaların gerektirdiği zorunlulukları yerine getirmeyi ve
- Kurumsal faaliyetlerimizin gerçekleşmesinde kullanılan bilişim hizmetlerinin kesintisiz devam etmesi, kişisel ve özel verilere yalnızca yetkili kişiler tarafından erişilebilmesini sağlamak amacıyla gerekli altyapıyı sağlamayı ve gerekli güvenlik tedbirlerini almayı,
- Bilgi varlıklarının gizliliğinin, bütünlüğünün ve erişilebilirliğinin korunmasını sağlamaYI ve Bilgi güvenliği yönetim sistemimizin ISO/IEC 27001 ve ISO/IEC 27701 standartlarının gereklerini yerine getirecek şekilde dokümante etmeyi ve Bilgi Güvenliği Yönetim Sisteminin uygunluğunu, yeterliliğini ve etkinliğini sürekli iyileştirmeyi
- Bilgi güvenliği ile ilgili tüm yasal mevzuat ve sözleşmelere uymayı,
- Bilgi varlıklarına yönelik riskleri değerlendirerek uygun kontrolleri uygulamak ve etkinliğini izlemek.
- Bilgi güvenliği farkındalığını artırmak amacıyla teknik ve davranışsal yetkinlikleri geliştirecek eğitimleri gerçekleştirmeyi,
Bilgi güvenliği hedeflerini PL.04.01 Yönetim Sistemleri Amaç ve Hedefleri Planı çerçevesinde belirlemeyi ve periyodik olarak gözden geçirmeyi taahhüt etmektedir.
Bununla birlikte Tungsten Teknoloji Sanayi ve Ticaret A.Ş., müşterilerinden, çalışanlarından, iş ortaklarından, tedarikçilerinden de verilerin gizliliği konusunda azami özen göstermesini beklemektedir.