Bilgi Güvenliği Politikası

BOTEK Ar-Ge Kimya A.Ş. olarak, faaliyetlerimiz kapsamında sahip olduğumuz tüm bilgi varlıklarını korumayı, bilgi güvenliği risklerini etkin şekilde yönetmeyi ve bilgi güvenliğini kurumsal yönetim anlayışımızın ayrılmaz bir parçası olarak sürdürmeyi temel ilke olarak benimseriz.
Bu kapsamda;

  • Kurumsal bilgiler, çalışanlara ait özlük bilgileri, müşteri verileri ve tüm bilgi varlıklarını kritik değerler olarak kabul eder; bunların gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı,
  • Bilgi güvenliği ile ilgili yürürlükteki yasal mevzuat, düzenleyici gereklilikler ve sözleşmesel yükümlülüklere uymayı,
  • Kurumsal faaliyetlerin sürekliliğini destekleyecek güvenli bilişim altyapısını sağlamayı ve bilgiye erişimin yalnızca yetkilendirilmiş kişiler tarafından gerçekleştirilmesini esas almayı,
  • Şirket güvenilirliğini, kurumsal itibarını ve paydaş güvenini koruyacak bilgi güvenliği uygulamalarını sürdürmeyi,
  • Bilgi varlıklarına yönelik riskleri sistematik olarak değerlendirmeyi, uygun kontrolleri uygulamayı ve sürekli iyileştirme yaklaşımını benimsemeyi,
  • İç ve dış paydaşlarla bilgi paylaşımında kurumsal sorumluluklarımız doğrultusunda bilgi güvenliği gereksinimlerini yerine getirmeyi,
  • Bilgi güvenliği farkındalığını artırmak amacıyla çalışanlarımızın teknik ve davranışsal yetkinliklerini geliştiren eğitim ve bilinçlendirme faaliyetleri yürütmeyi.

Kuruluşumuz yönetimi;

  • Bilgi Güvenliği Yönetim Sistemini (BGYS), ISO/IEC 27001 standardı gerekliliklerine uygun olarak kurmayı, sürdürmeyi ve sürekli iyileştirmeyi,
  • Bilgi güvenliği hedeflerinin gerçekleştirilmesi için gerekli kaynakları sağlamayı ve organizasyon genelinde bilgi güvenliği farkındalığının gelişmesini desteklemeyi,
  • Bilgi güvenliğinin kurum kültürünün ayrılmaz bir parçası olmasını sağlamayı ve tüm çalışanların bu anlayışla hareket etmesini teşvik etmeyi,
  • Bilgi güvenliğini tüm yönetim sistemleri ile entegre şekilde ele alarak, sektöründe güvenilir ve örnek bir kuruluş olma hedefi doğrultusunda çalışmalarını sürdürmeyi taahhüt eder.

Bilgi güvenliği, kurumumuzda tüm çalışanların katılımı ile sürdürülen ve sürekli iyileştirme anlayışı çerçevesinde yönetilen stratejik bir sorumluluktur.