İNTENGO BİLGİ GÜVENLİĞİ POLİTİKASI
Intengo Bilişim Teknolojileri San. ve Tic. A.Ş. olarak “Müşterilerimize sunulan E-ihale, E-satın alma ve diğer profesyonel servisler ile ilgili Hizmetler” faaliyetlerimizin güvenliğini sağlamak, bilgi varlıklarının kullanıldığı süreçlerde ve lokasyonlarımızda bilginin gizlilik, bütünlük ve erişilebilirlik kriterleri ile kontrol altında tutulmasını sağlamak için ISO 27001 Bilgi Güvenliği Yönetim Sistemi’ni uyguluyoruz.
İşleme Amaçları
Intengo Bilişim Teknolojileri San. ve Tic. A.Ş. yönetimi olarak taahhütlerimiz aşağıdaki gibidir.
- Bilgi’yi tehdit ve risklere karşı Gizlilik, Bütünlük, Erişilebilirlik kriterleri ile birlikte kontrol altında tutmak,
- Bu politikanın uygulanabilmesi için gereken kaynağı, eğitimi ve liderliği sağlamak, politikayı çalışanlarımıza duyurmak,
- Bilgi Güvenliği Yönetim Sisteminin T.C. Yasa ve yönetmeliklerine, ISO 27001 BGYS standardına, Politika ve Prosedürlerimize uyumlu olarak yürütülmesini ve uyulmasını sağlamak,
- Bilgi güvenliği ihlallerine, gerekliyse disiplin sürecini çalıştırarak karşılık vermek. İhlal olaylarının takibi ve yönetimine ilişkin gerekli eğitim, kaynak ve altyapının oluşturulmasını sağlamak.
- Tedarikçi ve taşeronlarımız ile ilişkilerimizi, Bilgi Güvenliğimize etkisini ve risklerini gözönünde bulundurarak yönetmek,
- Bilgi Güvenliği Yönetim Sisteminin sürekli iyileştirilmesi için, BGYS performansını yönetim olarak izleyip, değerlendirerek, düzeltici ve iyileştirici faaliyetlerin gerçekleştirilmesini sağlamak.
- Bilgi Güvenliği Yönetim Sistemi kapsamında iklim değişikliği hususları ve riskleri ele alınarak gerekli ise faaliyet ve kontrollere uyarlanmasını sağlamak,
- İç kontroller uygulamak, kuruluş içi denetimlerde bulunmak ve sonuçlarına göre gerekli düzeltici ve iyileştirici faaliyetlerin gerçekleştirilmesini sağlamak.
