TS EN ISO 27001:2022 Bilgi GüvenliÄŸi Yönetim Sistemi’nin (BGYS) ana teması; GAMA Enerji A.Åž. ve Kremna Enerji Üretim ve Ticaret A.Åž.’nin enerji üretimi için sahip olduÄŸu bilgi varlıkları ile buna destek veren endüstriyel ve ofis BT altyapısı, yatırım, satın alma/birleÅŸme, iÅŸ geliÅŸtirme, yapım ve varlık yönetimine iliÅŸkin bilgi varlıkları, personeli ve BT altyapısının bilgi güvenliÄŸini kapsayacak ÅŸekilde belirlenmiÅŸtir.Â
Bu doÄŸrultuda BGYS Politikasının amacı aÅŸağıdaki gibidir:Â
- İçeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı GAMA Enerji A.Åž. ve Kremna Enerji Üretim ve Ticaret A.Åž.’nin bilgi varlıklarını korumak, bilginin kullanılabilirliÄŸini gerektiÄŸi ÅŸekilde saÄŸlamak, yasal mevzuat gereksinimlerini karşılamak ve sürekli iyileÅŸtirmeye yönelik çalışmalar yapmak,Â
- Yürütülen tüm faaliyetlerde BGYS’nin üç temel öğesinin sürekliliÄŸini saÄŸlamak:Â
- Gizlilik: Önem taşıyan bilgilere yetkisiz eriÅŸimleri önlemekÂ
- Bütünlük: Bilginin doÄŸruluk ve bütünlüğünün saÄŸlandığını göstermekÂ
- Kullanılabilirlik: Yetkisi olanların gerektiÄŸi hallerde bilgiye ulaÅŸabileceÄŸini göstermekÂ
- Elektronik ortamda tutulan veriler de dâhil olmak üzere yazılı, basılı, sözlü ve benzeri ortamlarda bulunan tüm verilerin güvenliÄŸiyle ilgilenmek,Â
- Bilgi GüvenliÄŸi Yönetimi eÄŸitimlerini tüm personele vererek farkındalık oluÅŸturmak,Â
- Bilgi GüvenliÄŸi Yönetimi kapsamında mevcut veya şüphe uyandıran tüm açıklıkları BGYS ekibine rapor etmek ve bunların soruÅŸturulmasını saÄŸlamak,Â
- Mevcut stratejik iÅŸ planı ve risk yönetimi çerçevesinde, BGYS’nin kurulması ve sürekliliÄŸinin saÄŸlanması için ilgili riskleri tanımlamak, deÄŸerlendirmek, kontrol etmek ve takibini yapmak,Â
- İş süreklilik planlarını hazırlamak, sürdürmek, test etmek ve yılda en az bir kez gözden geçirmek,Â
- SözleÅŸmelerden doÄŸabilecek her türlü anlaÅŸmazlık ve çıkar çatışmasını engellemek.Â
- Â
- Â
GAMA Enerji A.Åž. ve Kremna Enerji Üretim ve Ticaret A.Åž., BGYS’nin (ISO 27001:2022) sürdürülebilirliÄŸini taahhüt etmektedir. Tüm çalışanların ve BGYS kapsamında tanımlanan ilgili üçüncü tarafların bu politikaya ve bu politikayı uygulayan BGYS’ye uymaları beklenmektedir.Â