Bilgi Güvenliği Politikamız

(BGYS) Bilgi Güvenliği Yönetim Sistemi INTERSPOR DIŞ TİC. A.Ş. kurumsal süreçlerinin ve genel yönetim yapısının bir parçasıdır. Bilgi güvenliği süreçleri, bilgi sistemlerinin ve kontrollerin tasarımında dikkate alınmış ve INTERSPOR DIŞ TİC. A.Ş. ihtiyaçları doğrultusunda ölçeklenmiştir.

INTERSPOR DIŞ TİC. A.Ş., uygulamakta olduğu BGYS kapsamına uygun olarak ISO 27001:2013 standardının gerekliliklerini yerine getirerek, iç ve dış paydaşlara INTERSPOR DIŞ TİC. A.Ş. kendi bilgi güvenliği gereksinimlerini karşılayabilme kabiliyetini göstermektedir.

Kurumsal Bilgi Güvenliği Politikası, INTERSPOR DIŞ TİC. A.Ş. kurumsal iş hedefleri ile uyumlu ve onları destekler şekilde iş gereksinimlerine dayanan ve ilgili yasalara ve standartlara göre düzenlenen gereksinimler, tanımlar, kurallar, uygulamalar, sorumluluklar ve iş akışlarını ifade eder. Bu politika, INTERSPOR DIŞ TİC. A.Ş. bilgi güvenliği ile ilgili tüm faaliyetlere kılavuzluk etmeyi ve alt belgelerin de desteği ile bilgi güvenliği süreçlerini ve kontrollerini ortaya koymayı amaçlamaktadır.

Bu amaçla oluşturulan bilgi güvenliği politikası aşağıdaki temel gereksinimleri sağlayacaktır:

• Risk kabul kriterlerini ve riskleri belirlemek, kontrolleri geliştirmek ve uygulamak.
• Bilgi güvenliği yönetim sistemi kapsamı dâhilindeki bilginin gizlilik, bütünlük ve erişilebilirlik kayıpları ile ilgili risklerin tespit edilmesi için bilgi güvenliği risk değerlendirme sürecinin uygulanmasını sağlamak, risk sahiplerinin belirlemek.
• Bilgi güvenliği yönetim sistemi kapsamı dâhilindeki bilginin gizlilik, bütünlük, erişilebilirlik etkilerini değerlendirmeye yönelik bir çerçeveyi tanımlamak.
• Hizmet verilen kapsam bağlamında teknolojik beklentileri gözden geçirerek riskleri sürekli takip etmek
• Tabi olduğu ulusal veya sektörel düzenlemelerden, yasal ve ilgili mevzuat gereklerini yerine getirmekten, anlaşmalardan doğan yükümlülüklerini karşılamak, iç ve dış paydaşlara yönelik kurumsal sorumluluklarından kaynaklanan bilgi güvenliği gereksinimlerini sağlamak.
• Hizmet sürekliliğine yönelik bilgi güvenliği tehditlerinin etkisini azaltmak ve sürekliliğe katkıda bulunmak
• Gerçekleşebilecek bilgi güvenliği olaylarına hızla müdahale edebilecek ve olayın etkisini minimize edecek yetkinliğe sahip olmak
• Maliyet etkin bir kontrol altyapısı ile bilgi güvenliği seviyesini zaman içinde korumak ve iyileştirmek.
• Kurum itibarını geliştirmek, bilgi güvenliği temelli olumsuz etkilerden korumak.

INTERSPOR DIŞ TİC. A.Ş. bilgi güvenliği kapsamında gizlilik açısından farklı seviyelerde hassasiyete sahip bilgiler hakkında kurumsal farkındalığı artırmak, farklı hassasiyet seviyelerine sahip bilgiler için uygulanması önerilen mantıksal, fiziksel ve idari kontrolleri belirlemek ve uygulamak; taşınabilir ortamlarda bulunan verilerin saklanma ve imha kurallarını tanımlamak amaçlı bilgi sınıflandırma kılavuzu oluşturulmuştur.

INTERSPOR DIŞ TİC. A.Ş. Üst Yönetimi, Bilgi Güvenliği ile ilgili uygulamaların gerçekleşmesini, gözden geçirilmesini ve sürekli iyileştirilmesini taahhüt eder.

INTERSPOR DIŞ TİC. A.Ş., TS EN ISO 27001:2013 Bilgi Güvenliği Yönetim Sistemi belgesine sahiptir.