BİLGİ GÜVENLİĞİ POLİTİKASI
Yenilikçi turizm anlayışımız çerçevesinde; tüm bilgi varlıklarını korumak üzere yürüttüğümüz bilgi güvenliği yönetim sistemini sürekli iyileştirmek ve geliştirmek amacıyla;
- Risk kabul kriterlerini ve riskleri belirlemeyi, kontrolleri geliştirmeyi ve uygulamayı,
- Bilgi güvenliği yönetim sistemi kapsamı dâhilindeki bilginin gizlilik, bütünlük ve erişilebilirlik kayıpları ile ilgili risklerin tespit edilmesi için bilgi güvenliği risk değerlendirme sürecinin uygulanmasını sağlamayı, risk sahiplerini belirlemeyi,
- Bilgi güvenliği yönetim sistemi kapsamı dâhilindeki bilginin gizlilik, bütünlük, erişilebilirlik etkilerini değerlendirmeye yönelik bir çerçeveyi tanımlamayı,
- Hizmet verilen kapsam bağlamında teknolojik beklentileri gözden geçirerek riskleri sürekli takip etmeyi,
- Tabi olduğu ulusal veya sektörel düzenlemelerde, yasal ve ilgili mevzuat gereklerini yerine getirmekten, anlaşmalardan doğan yükümlülüklerini karşılamaktan, iç ve dış paydaşlara yönelik kurumsal sorumluluklardan kaynaklanan bilgi güvenliği gereksinimlerini sağlamayı,
- Hizmet sürekliliğine yönelik bilgi güvenliği tehditlerinin etkisini azaltmayı ve sürekliliğe katkıda bulunmayı,
- Gerçekleşebilecek bilgi güvenliği olaylarına hızla müdahale edebilecek ve olayın etkisini minimize edecek yetkinliğe sahip olmayı,
- Maliyet etkin bir kontrol altyapısı ile bilgi güvenliği seviyesini zaman içinde korumayı ve iyileştirmeyi,
- Kurum itibarını geliştirmeyi, bilgi güvenliği temelli olumsuz etkilerden korumayı,
- Bilgi güvenliği kapsamında gizlilik açısından farklı seviyelerde hassasiyete sahip bilgiler hakkında kurumsal farkındalığı artırmayı, farklı hassasiyet seviyelerine sahip bilgiler için uygulanması önerilen mantıksal, fiziksel ve idari kontrolleri belirlemeyi ve taşınabilir ortamlarda bulunan verilerin saklanma ve imha kurallarını tanımlamayı,
- Tüm bu çalışmaları, müşterilerimiz, tedarikçilerimiz, çalışanlarımız ve diğer tüm paydaşlarımız ile olan ilişkilerimizde yaygınlaştırmayı, taahhüt ederiz.
