Bilgi Güvenliği Politikası
1. Amaç
Bu politikanın amacı; Disera bünyesinde yürütülen faaliyetler kapsamında bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğini korumak, Bilgi Güvenliği Yönetim Sisteminin (BGYS) etkin şekilde kurulmasını, işletilmesini, sürdürülmesini ve sürekli iyileştirilmesini sağlamaktır.
2. Kapsam
Bu politika; tıbbi cihazların tasarımı, üretimi, satışı ve satış sonrası süreçleri kapsamında yürütülen faaliyetlerde bilgi güvenliğinin sağlanmasını kapsar.
Disera çalışanları, geçici personel, tedarikçiler ve bilgi sistemlerine erişimi bulunan tüm ilgili taraflar bu politika kapsamındadır.
3. Üst Yönetim Taahhüdü
Disera üst yönetimi, Bilgi Güvenliği Yönetim Sisteminin kurulmasından, işletilmesinden, sürdürülmesinden ve sürekli iyileştirilmesinden birinci derecede sorumludur.
Bu kapsamda üst yönetim:
- Bilgi Güvenliği Politikasının oluşturulmasını, uygulanmasını ve anlaşılmasını sağlar,
- BGYS hedeflerinin gizlilik, bütünlük ve erişilebilirlik (CIA) prensipleri doğrultusunda belirlenmesini ve izlenmesini temin eder,
- Bilgi varlıklarına yönelik risklerin belirlenmesini, değerlendirilmesini ve kabul edilebilir seviyeye indirilmesini destekler,
- Kişisel verilerin ve kurumsal bilgilerin korunmasına yönelik teknik ve idari tedbirlerin uygulanmasını sağlar,
- BGYS için gerekli organizasyonel yapı, insan kaynağı, teknoloji ve finansal kaynakları temin eder,
- Bilgi güvenliği olaylarının etkin şekilde yönetilmesini ve gerekli yaptırımların uygulanmasını sağlar,
- Yasal, mevzuatsal ve sözleşmesel yükümlülüklere uyumu güvence altına alır,
- İş ve hizmet sürekliliğini tehdit eden bilgi güvenliği risklerine karşı kontrolleri destekler,
- Bilgi güvenliği farkındalığını artırmaya yönelik eğitim ve bilinçlendirme faaliyetlerini destekler,
- BGYS performansını ve iyileştirme fırsatlarını Yönetimin Gözden Geçirmesi (YGG) toplantılarında değerlendirir.
Üst yönetim, bilgi varlıklarının korunması, kişisel verilerin güvenliği, paydaş güveninin sağlanması ve kurumsal sürdürülebilirliğin desteklenmesi yönündeki taahhüdünü sürdürmektedir.