Bilgi Güvenliği Politika

Sel, rekabet üstünlüğünü sağlamak ve stratejik hedeflerine ulaşmak için sahip olduğu bilgi varlıklarını (tüketici bilgi varlıkları dahil) önemli bir değer olarak görür ve bilgi varlıklarının, kesintisiz, güvenli ve tutarlı çalışmasını sağlar. 

Bilgi Güvenliği Yönetim Sistemimizin ISO 27001 standardının gereklerini yerine getirecek şekilde;

  • Dokümante etmeyi, bilgi varlıklarını korumayı ve etkinliğini sürekli iyileştirilmeyi, 
  • Tüm çalışanlarımız, tedarikçilerimiz, müşterilerimiz, yerel halk gibi paydaşlarımızın bilgi güvenliğini öncelemeyi ve bu konuda daima gelişerek iyileştirmeler yapmayı,
  • Bilgi Güvenliği Yönetim Sistemi’nin yürütülmesi için güncel sorumluluk ve yetkilere ilişkin rolleri belirlemeyi, temel ve destekleyici iş faaliyetlerimizin kesintisiz devam etmesini sağlanmayı, 
  • Bilginin sadece yetkili kişiler tarafından erişilebilir olmasını ve görevler ayrılığını sağlamayı, 
  • BGYS’ nin uygulanması, sürdürülmesi ve iyileştirilmesi için gerekli kaynağı sağlamayı, 
  • Yürütülen tüm faaliyetlerde Bilgi Güvenliği Yönetim Sisteminin üç temel öğesinin sürekliliğini sağlamak. 

Gizlilik: Bilginin sadece yetkili kişiler tarafından erişilebilir olması, 

Bütünlük: Bilginin yetkisiz değiştirilmelerden korunması ve yer değiştirildiğinde farkına varılması, 

Erişilebilirlik: Bilginin yetkili kullanıcılar tarafından gerek duyulduğu an kullanılabilir olması, 

  • Bilgi varlıklarına yönelik riskleri tespit etmek ve sistematik bir şekilde riskleri yönetmek,
  • İklim değişikliğine sebep olan hususlar ile iklim değişikliğinin bilgi güvenliği için yarattığı riskleri ele almayı,
  • Çalışanlarımızın ve kritik tüm paydaşlarımızın bilgilerini ve/veya verilerini kritik kabul etmeyi ve bilgi güvenliği ile ilgili tüm yasal mevzuata uyum sağlamayı,
  • Bilgi Güvenliği ile ilgili teknolojik gelişmeleri yakından izlemeyi, eğitimin öneminin farkında olarak, tüm çalışanlarımıza BGYS ile ilgili gerekli eğitim olanaklarını sağlamayı, 
  • BGYS için gerekli insan kaynağının desteklenmesi yönünde uyguladığımız faaliyetlerimizi, diğer yönetim sistemlerimiz ile birlikte yönetmeyi,
  • Bilgi güvenliği ihlallerinin veya ihlal şüphesinin disiplin kuruluna bildirilmesini ve incelenmesinin sağlanarak bilgi bütünlüğünü bozmaya çalışacak yetkisiz kişilerin erişimine karşı korumak ve böylece şirketimizin güvenini ve itibarını sarsacak durumları bertaraf etmeyi,

 

İşimizin vazgeçilmez bir parçası olarak kabul ve taahhüt ederiz. Bu politikanın uygulanması, SEL’in taahhüdünün bir yansımasıdır. Tüm çalışanlardan ve paydaşlardan aynı hassasiyetle hareket etmeleri beklenir. 

Bilgi güvenliğine aykırı durumların tespiti hâlinde, etkin ve bütüncül müdahale süreçlerinin ivedilikle başlatılmasını ve ihlallerin yeniden meydana gelmesini önlemek amacıyla kapsamlı iyileştirme mekanizmalarının sürekli olarak gözden geçirilmesini ve geliştirilmesini, taahhüt eder ve bu prensiplerin eksiksiz yerine getirilmesi için kararlılıkla çalışırız.

EYS F 930-1-7     Rev01     06.09.2025