
Bilgi GüvenliÄŸi Politikamız
Güzel Sanatlar Matbaası'nda, TS EN ISO 27001:2022 Bilgi GüvenliÄŸi Yönetim Sisteminin uygulanmasının amacı; İçeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı Güzel Sanatlar Matbaası’ nın bilgi varlıklarını korumak, bilgiye eriÅŸilebilirliÄŸi prosesleriyle gerektiÄŸi ÅŸekilde saÄŸlamak, yasal mevzuat gereksinimlerini karşılamak, Yürütülen tüm faaliyetlerde Bilgi GüvenliÄŸi Yönetim Sisteminin üç temel ögesinin sürekliliÄŸini saÄŸlamak. Gizlilik:Önem taşıyan bilgilere yetkisiz eriÅŸimlerin önlenmesi, Bütünlük:Bilginin doÄŸruluk ve bütünlüÄŸünün saÄŸlandığının gösterilmesi, EriÅŸilebilirlik:Yetkisi olanların gerektiÄŸi hallerde bilgiye ulaşılabilirliÄŸinin gösterilmesi, Sadece elektronik ortam da tutulan verilerin deÄŸil; yazılı, basılı, sözlü ve benzeri ortam da bulunan tüm verilerin güvenliÄŸi ile ilgilenmek. Bilgi GüvenliÄŸi Yönetimi eÄŸitimlerini tüm personele vererek bilinçlendirmeyi saÄŸlamak. Bilgi GüvenliÄŸi Ekibi oluÅŸturarak Bilgi GüvenliÄŸindeki gerçekte var olan veya ÅŸüphe uyandıran tüm açıkları, rapor etmek ve soruÅŸturulmasını saÄŸlamak. İş süreklilik planları hazırlamak, sürdürmek ve test etmek. Bilgi GüvenliÄŸi konusunda periyodik olarak deÄŸerlendirmeler yaparak mevcut riskleri tespit etmek. DeÄŸerlendirmeler sonucunda, aksiyon planlarını gözden geçirmek ve takibini yapmak. İnsan ve doÄŸanın birbirinden ayrılmaz olduÄŸu anlayışından yolar çıkarak; eriÅŸilebilir temiz enerji, su ve atık yönetimi, doÄŸal kaynakların kullanımı ve sera gazı emisyonlarının azaltılmasında çevresel sosyal yönetiÅŸim anlayışını benimsemek, iklim deÄŸiÅŸikliÄŸi ile ilgili farkındalığı artırmak, enerji verimliliÄŸini destekleyen projeler geliÅŸtirmek, faaliyetlerinden kaynaklanabilecek çevresel olumsuz riskleri bertaraf etmek veya makul güvence seviyesine indirmek, faaliyet ortamlarında; çevre dostu teknoloji ve ürünler tercih ederek çevresel olumsuz etkiyi azaltmak. GeliÅŸen siber tehditlere karşı bilgi güvenliÄŸi önlemlerini artırarak siber dayanıklılığı güçlendirmek. KiÅŸisel verilerin korunmasına yönelik güvenlik tedbirlerini artırarak, mahremiyetin korunmasını saÄŸlamak. Siber saldırılara, kötü amaçlı yazılımlara ve veri sızıntılarına karşı proaktif güvenlik önlemlerini geliÅŸtirmek. Kritik bilgi sistemlerini hedef alan tehdit istihbaratı süreçlerini uygulamak ve güvenlik farkındalığını artırmak.
Bilgi GüvenliÄŸi ile ilgili uygulanabilir ÅŸartların karşılanmasını saÄŸlamak Bilgi GüvenliÄŸi Yönetim Sisteminin sürekli iyileÅŸtirilmesini saÄŸlamak Politikamız doÄŸrultusunda çalışmalar yürütüleceÄŸini taahhüt ederiz.