YILDIZ PVC LTD. ŞTİ. (bundan sonra YILDIZ PVC olarak anılacaktır), faaliyet gösterdiği tüm alanlarda bilgi güvenliğini iş süreçlerinin ayrılmaz bir parçası olarak görmektedir. Amacımız; bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini çalışanlarımız, müşterilerimiz, tedarikçilerimiz ve tüm paydaşlarımız için güvence altına almak ve sürdürülebilir kılmaktır.
Bilgi Güvenliği Yönetim Sistemine İlişkin Taahhütlerimiz
Müşteri beklentileri, yasal düzenlemeler, uluslararası standartlar ve YILDIZ PVC İş Etiği Kuralları doğrultusunda bilgi güvenliği gereksinimlerini karşılamayı.
Bilginin üretilmesi, işlenmesi, depolanması, paylaşılması ve imha edilmesi süreçlerinde güvenliği sağlamayı.
İç veya dış kaynaklı, kasıtlı ya da kasıtsız tüm bilgi güvenliği tehditlerine karşı bilgi varlıklarını korumayı.
Yetkisiz erişim, değişiklik veya ifşaya karşı bilginin gizliliğini ve bütünlüğünü güvence altına almayı.
Bilgiye erişilebilirliği, iş sürekliliği ve operasyonel gereksinimlerle uyumlu bir şekilde sağlamayı.
Bilgi güvenliği ile ilgili tüm çalışanların, geçici personelin ve yetkilendirilmiş üçüncü tarafların politikalarımızı bilmesini ve bu politikalara uygun hareket etmesini temin etmeyi.
Çalışanlarımızın bilgi güvenliği farkındalığını arttırmak amacıyla düzenli eğitimler, bilgilendirme faaliyetleri ve iç iletişim çalışmaları yürütmeyi.
Bilgi Güvenliği Yönetim Sistemi’nin (BGYS) etkinliğini iç ve dış denetimlerle izlemeyi, performansını ölçmeyi ve sistemi sürekli iyileştirmeyi.
Sürekli İyileştirme ve Uyum
YILDIZ PVC, bilgi güvenliği politikalarını ve uygulamalarını düzenli aralıklarla gözden geçirerek değişen teknolojik gelişmelere, iş süreçlerine ve yasal gerekliliklere uyumlu hale getirir. Bilgi Güvenliği Yönetim Sistemi (BGYS) kapsamında yürütülen tüm faaliyetler, sürekli iyileştirme anlayışıyla ele alınır.


