İNTENGO BİLGİ GÜVENLİĞİ POLİTİKASI
Intengo Bilişim Teknolojileri San. ve Tic. A.Ş. olarak “Müşterilerimize sunulan E-ihale, E-satın alma ve diğer profesyonel servisler ile ilgili Hizmetler” faaliyetlerimizin güvenliğini sağlamak, bilgi varlıklarının kullanıldığı süreçlerde ve lokasyonlarımızda bilginin gizlilik, bütünlük ve erişilebilirlik kriterleri ile kontrol altında tutulmasını sağlamak için ISO 27001 Bilgi Güvenliği Yönetim Sistemi’ni uyguluyoruz.
İşleme Amaçları
Intengo Bilişim Teknolojileri San. ve Tic. A.Ş. yönetimi olarak taahhütlerimiz aşağıdaki gibidir.
- Bilgi’yi tehdit ve risklere karşı Gizlilik, Bütünlük ve Erişilebilirlik kriterleri ile birlikte kontrol altında tutmak,
- Bu politikanın uygulanabilmesi için gereken kaynağı, eğitimi ve liderliği sağlamak, politikayı çalışanlarımıza duyurmak,
- Bilgi Güvenliği Yönetim Sisteminin T.C. yasa ve yönetmeliklerine, ISO 27001 BGYS standardına, politika ve prosedürlerimize uyumlu olarak yürütülmesini ve uyulmasını sağlamak,
- Bilgi güvenliği ihlallerine, gerekliyse disiplin sürecini çalıştırarak karşılık vermek; ihlal olaylarının takibi ve yönetimine ilişkin gerekli eğitim, kaynak ve altyapının oluşturulmasını sağlamak,
- Tedarikçi ve taşeronlarımız ile ilişkilerimizi, bilgi güvenliğimize etkisini ve risklerini göz önünde bulundurarak yönetmek,
- Bilgi Güvenliği Yönetim Sisteminin sürekli iyileştirilmesi için BGYS performansını yönetim olarak izlemek, değerlendirmek ve düzeltici ile iyileştirici faaliyetlerin gerçekleştirilmesini sağlamak,
- Bilgi Güvenliği Yönetim Sistemi kapsamında iklim değişikliği hususları ve risklerini ele alarak, gerekli olması halinde faaliyet ve kontrolleri uyarlamak,
- İç kontroller uygulamak, kuruluş içi denetimler gerçekleştirmek ve sonuçlarına göre gerekli düzeltici ve iyileştirici faaliyetleri sağlamak.
