EYS Politikası - ISO 27001:2022
Mikrosaray A.Ş.; hızlı ve esnek yaklaşımıyla, topluma ve çevreye duyarlı, müşterilerine değer yaratan ürün ve hizmetler sunmayı, bilişim ve ödeme teknolojileri alanında stratejik yatırımlarla farklılaşarak sürdürülebilir şekilde faaliyet göstermeyi amaçlamaktadır.
Bu doğrultuda Mikrosaray A.Ş.; bilgi güvenliği, kişisel verilerin korunması, bilgi teknolojileri hizmet yönetimi ve iş sürekliliği süreçlerini bütüncül bir yaklaşımla ele alarak Entegre Yönetim Sistemi (EYS) kapsamında yönetmeyi ve sürekli geliştirmeyi taahhüt eder.
Entegre Yönetim Sistemimiz; başta ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi, ISO/IEC 20000-1 Bilgi Teknolojileri Hizmet Yönetim Sistemi ve ISO 22301 İş Sürekliliği Yönetim Sistemi olmak üzere, kuruluşumuzun tabi olduğu ilgili mevzuat, sözleşme ve diğer yükümlülükler dikkate alınarak oluşturulmuş ve işletilmektedir.
Mikrosaray A.Ş. olarak;
- Kurumsal bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğini koruruz.
- Bilgi güvenliği risklerini düzenli olarak belirler, değerlendirir ve kabul edilebilir seviyenin üzerinde bulunan risklere yönelik uygun kontrolleri uygularız.
- Müşterilerimizin, çalışanlarımızın, iş ortaklarımızın ve diğer ilgili tarafların bilgi ve kişisel verilerini yetkisiz erişim, açıklama, değiştirme, kayıp, zarar görme ve kötüye kullanıma karşı koruruz.
- Kişisel verilerin işlenmesi ve korunmasına ilişkin yürürlükteki mevzuata, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) olmak üzere ilgili yasal ve düzenleyici şartlara uyarız.
- Bilgi teknolojileri hizmetlerimizi müşteri ve iş ihtiyaçları doğrultusunda planlar, sunar, izler ve sürekli iyileştiririz.
- Sunulan hizmetlerin performansını, erişilebilirliğini, kapasitesini ve sürekliliğini takip ederek hizmet kalitesinin sürdürülebilirliğini sağlamayı amaçlarız.
- Hizmet seviyelerini ve müşteri beklentilerini izler, hizmetlerin etkinliğini artıracak iyileştirme faaliyetlerini gerçekleştiririz.
- İş süreçlerimizi etkileyebilecek kesinti ve olağanüstü durumlara karşı gerekli hazırlıkları yapar; kritik faaliyetlerimizin kabul edilebilir süreler içerisinde devam ettirilmesi veya yeniden başlatılması için iş sürekliliği planlarını oluşturur, uygular ve test ederiz.
- Kuruluşumuzun faaliyetlerini etkileyebilecek tehditleri, riskleri ve fırsatları düzenli olarak değerlendirir ve gerekli aksiyonları planlarız.
- Ürün ve hizmetlerimizin sunulmasında kullanılan bilgi sistemleri, altyapılar, uygulamalar ve diğer varlıkların güvenliğini sağlamak amacıyla teknik ve organizasyonel kontroller uygularız.
- Çalışanlarımızın bilgi güvenliği, kişisel veri, hizmet yönetimi ve iş sürekliliği konularındaki farkındalığını artırmak amacıyla düzenli eğitim ve farkındalık faaliyetleri gerçekleştiririz.
- Çalışanlarımızın Entegre Yönetim Sistemi kapsamındaki görev, yetki ve sorumluluklarının farkında olmalarını sağlarız.
- Tedarikçilerimizden ve iş ortaklarımızdan sağlanan hizmetlerin EYS gereksinimlerine uygunluğunu gözetir, ilgili riskleri değerlendirir ve gerekli kontrolleri uygularız.
- Kuruluşumuzun tabi olduğu Türkiye Cumhuriyeti yasa ve yönetmelikleri ile sözleşmesel, düzenleyici ve diğer uygulanabilir şartlara uymayı taahhüt ederiz.
- Entegre Yönetim Sistemi kapsamında ölçülebilir amaç ve hedefler belirler, bunların gerçekleşme durumunu düzenli olarak izler, değerlendirir ve raporlarız.
- Yönetim sistemlerinin performansını; iç tetkikler, risk değerlendirmeleri, olay ve uygunsuzluk yönetimi, performans göstergeleri ve yönetimin gözden geçirmesi faaliyetleri aracılığıyla düzenli olarak değerlendiririz.
- Tespit edilen uygunsuzlukların kök nedenlerini değerlendirir, gerekli düzeltici faaliyetleri gerçekleştirir ve tekrarını önlemeye yönelik tedbirler alırız.
- Değişen iş ihtiyaçlarını, teknolojik gelişmeleri, yasal ve düzenleyici gereksinimleri ve ilgili tarafların beklentilerini dikkate alarak Entegre Yönetim Sistemimizi sürekli geliştiririz.
Mikrosaray A.Ş. Üst Yönetimi olarak; Entegre Yönetim Sistemi’nin kurulması, uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için gerekli insan, teknoloji, altyapı ve finansal kaynakların sağlanmasını, yönetim sistemi hedeflerinin kuruluşun stratejik yönü ile uyumlu tutulmasını ve EYS gerekliliklerinin iş süreçlerimize entegre edilmesini taahhüt ederiz.
Bu politika; tüm çalışanlarımıza duyurulur, ilgili tarafların erişimine açık tutulur, uygulanabilirliği düzenli olarak gözden geçirilir ve ihtiyaç halinde güncellenir.
