Geleceği Birlikte İnşa Edelim

MOGUL BİLGİ GÜVENLİĞİ POLİTİKASI

Taahhüdümüz

Bugünün başarısını, yarının güvenini ve geleceğin sürdürülebilirliğini; sorumlu ve sürekli gelişime dayalı yönetim anlayışımızla güvence altına alıyoruz.


BİLGİ GÜVENLİĞİ POLİTİKASI 

MOGUL Tekstil Sanayi ve Ticaret A.Ş.’nin (Mogul Tekstil) olarak; bilginin faaliyetlerimizin sürekliliği, paydaşlarımızın güveni ve kurumsal değerlerimizin korunması açısından kritik bir varlık olduğunu kabul ederiz. ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemimiz ve Entegre Yönetim Sistemleri Politikamız doğrultusunda; elektronik, basılı, sözlü ve fiziksel ortamlardaki tüm bilgi varlıklarını, bilgi güvenliği risklerine karşı korumayı temel sorumluluğumuz olarak benimseriz.

Bu doğrultuda;

  • Bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı,
  • Bilgi varlıklarını ve sahiplerini belirlemeyi, bilgi güvenliği risklerini sistematik olarak değerlendirmeyi ve uygun kontrollerle yönetmeyi,
  • Uygulanabilir yasal, düzenleyici, sözleşmesel, müşteri ve diğer bilgi güvenliği yükümlülüklerini yerine getirmeyi,
  • Kişisel verilerin ve kurumsal bilgilerin yetkisiz erişim, kullanım, açıklama, değiştirme, kayıp ve imhaya karşı korunmasını sağlamayı,
  • Bilgiye erişimi iş gereksinimi, yetki ve sorumluluklar doğrultusunda yönetmeyi,
  • Bilgi güvenliği olaylarının ve ihlal şüphelerinin zamanında bildirilmesini, incelenmesini, etkilerinin azaltılmasını ve tekrarının önlenmesini sağlamayı,
  • İş sürekliliğini ve bilgi sistemlerinin dayanıklılığını destekleyen planları oluşturmayı, uygulamayı ve düzenli olarak gözden geçirmeyi,
  • Tedarikçi, yüklenici, dış hizmet sağlayıcı ve iş ortaklarından kaynaklanabilecek bilgi güvenliği risklerini yönetmeyi,
  • Çalışanlarımızın ve ilgili tarafların bilgi güvenliği farkındalığını, yetkinliğini ve sorumlu davranışlarını eğitim ve iletişim faaliyetleriyle geliştirmeyi,
  • Gerekli kaynakları sağlayarak bilgi güvenliği amaç ve hedeflerimizi izlemeyi, Bilgi Güvenliği Yönetim Sistemimizin etkinliğini ve bilgi güvenliği performansımızı sürekli iyileştirmeyi taahhüt ederiz.


Bu politika, bilgi güvenliği amaç ve hedeflerinin belirlenmesine çerçeve oluşturur; kuruluş genelinde duyurulur, anlaşılması ve uygulanması sağlanır, ilgili tarafların erişimine açık tutulur ve periyodik olarak gözden geçirilerek gerektiğinde güncellenir.