Anasayfa Yasal Metinler

EYS Politikası

ENTEGRE YÖNETİM SİSTEMİ POLİTİKASI

ÇAYIRHAN TERMİK ELEKTRİK ÜRETİM VE MADENCİLİK A.Ş.

ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi ve ISO/IEC 27701 Kişisel Veri Yönetim Sistemi Standardı Entegre Yönetim Sistemi (EYS) olarak yönetilmektedir.

a)     Kurumun ve paydaşlarının bilgi varlıklarına güvenli biçimde erişim sağlamayı,

b)     Bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı,

c)     Bilgi varlıklarını, içeriden veya dışarıdan kaynaklanabilecek kasıtlı ya da kazara oluşan tüm tehditlere karşı korumayı,

d)     Risk kabul kriterlerini belirlemeyi, riskleri değerlendirmeyi ve gerekli kontrolleri geliştirerek uygulamayı,

e)     Kurumun güvenilirliğini ve kurumsal itibarını korumayı,

f)      Bilgi güvenliği ihlallerinde öngörülen yaptırımları uygulamayı,

g)     Tabi olduğu ulusal ve uluslararası mevzuat ile standart gerekliliklerini yerine getirmeyi; iç ve dış paydaşlara yönelik kurumsal sorumluluklardan doğan bilgi güvenliği gereksinimlerini karşılamayı,

h)     Kişisel verileri hukuka uygun olarak işlemeyi, ilgili kişilerin haklarını gözetmeyi ve kişisel veri gizliliğini korumayı,

i)       İş ve hizmet sürekliliğini tehdit eden bilgi güvenliği risklerinin etkisini azaltmayı, süreklilik ve sürdürülebilirliği sağlamayı,

j)       Kurulan kontrol altyapısıyla bilgi güvenliği seviyesini korumayı ve sürekli iyileştirmeyi,

k)     Bilgi güvenliği farkındalığını artırmak ve yetkinlikleri geliştirmek amacıyla gerekli eğitimleri sağlamayı

taahhüt eder.

Entegre Yönetim Sistemi Politikası Çayırhan Elektrik Üretim ve Madencilik A.Ş. nin tüm iç ve dış paydaşlarını kapsar.