Bu politikanın amacı, hukuka, yasal, düzenleyici ya da sözleşmeye tabi yükümlülüklere ve her türlü güvenlik gereksinimlerine ilişkin ihlalleri önlemek için, üst yönetimin yaklaşımını ve hedeflerini tanımlamak, tüm çalışanlara ve ilgili taraflara bu hedefleri bildirmektir.
Bu politika Filamentsan bünyesinde yapılan ticari faaliyetlere ve bu işlemlere ilişkin lojistik, depolama, muhasebe, finans, kalite güvence, satın alma, insan kaynakları, hukuk, satış, pazarlama, iç denetim ve bilgi işlem faaliyetlerinden elde edilen elektronik bilgi varlıklarının korunması, şirket bünyesinde tutulan kişisel verilerin kanun kapsamında işlenmesi, saklanması, korunması, gizliliğinin ve bütünlüğünün bozulmaması için kullandığı bilgi güvenliği süreçlerini kapsar.
Yönetim, Muhasebe, İnsan Kaynakları gibi birimlerdeki rol ve sorumluluklar,
BGYS politikaları, prosedürleri ve yıllık hedefleri,
Kurum içi paydaşlar, kültür, ilişkiler ve standartlara uyum.
Sosyal, yasal, finansal, teknolojik ve rekabetçi çevreler,
Tedarikçi ve müşteri verilerinin gizliliği,
Yasal mevzuat, standartlar ve sözleşme gereklilikleri.
BGYS: Bilgi Güvenliği Yönetim Sistemi
Gizlilik: Bilgiye yalnızca yetkililerin erişebilmesi
Bütünlük: Bilginin yetkisiz değişikliğe uğramaması
Erişilebilirlik: Bilginin ihtiyaç anında ulaşılabilir olması
Üst yönetim bilgi güvenliği sistemini destekler, kaynak tahsis eder, çalışanların bilgilendirilmesini sağlar ve sistemi denetler.
Varlık envanteri oluşturmak, risk analizleri yapmak, farkındalık ve prosedürlere uygunluğu sağlamakla sorumludur.
Politikanın uygulanmasından ve güvenlik ihlallerini bildirmekten sorumludur.
Politikaya uygun hareket etmek, güvenlik ihlallerini raporlamak ve gizlilik gereksinimlerine uymakla yükümlüdür.
Politikayı bilmek ve uyum sağlamak zorundadır.
Filamentsan’ın bilgi varlıklarının korunmasını, iş sürekliliğini sağlamayı, yasal ve sözleşmeye dayalı yükümlülükleri yerine getirmeyi hedefler.
Varlık envanteri oluşturularak riskler analiz edilir ve BGYS komitesi tarafından değerlendirilerek işlenir.
İhlal durumlarında çalışanlara disiplin prosedürü, üçüncü taraflara ise sözleşmedeki hükümler uygulanır.
BGYS temsilcisi ve üst yönetim tarafından yılda en az bir kez sistemin gözden geçirilmesi sağlanır.
BGYS temsilcisi tarafından yılda en az bir defa veya sistem/risk değişikliğinde güncellenerek yürürlüğe konur.