HRD İNSAN KAYNAKLARI VE BORDRO DAN. HİZ. TİC. LTD. ŞTİ. ("HRD Danışmanlık"), bilgi güvenliği yönetimi amaçlarını yerine getirmek ve veri güvenliğini en üst seviyede sağlamak amacıyla aşağıdaki taahhütleri beyan eder:
1. ISO/IEC 27001 Standardı Uyumluluğu
HRD Danışmanlık, BGYS süreçlerini ISO/IEC 27001 standardının gerekliliklerine uygun olarak oluşturacak ve sürekli uygulayacaktır.
2. Yasal Mevzuat Uyumluluğu
BGYS, Türkiye Cumhuriyeti yasaları, ilgili yönetmelikler ve standartlarla tam uyumlu şekilde işletilecektir.
3. Bilgi Varlıklarının Korunması
Tüm bilgi varlıkları yetkisiz erişim, kullanım, ifşa, değişiklik veya imha gibi tehditlere karşı korunacaktır.
4. Risk Yönetimi
Bilgi varlıklarına yönelik riskler sistematik olarak değerlendirilecek ve kabul edilebilir seviyelere indirgenecektir.
5. Farkındalık Programları
Çalışanlar ve iş birliği yapılan tedarikçi personeline düzenli bilgi güvenliği farkındalık eğitimleri verilecektir.
6. Bilgi Güvenliği Olay Yönetimi
Bilgi güvenliği olaylarının tespit edilmesi, raporlanması ve gerekli düzeltici önlemlerin uygulanması için süreçler tanımlanacaktır.
7. İş Sürekliliği Planlaması
İş sürekliliği planları ve felaket kurtarma stratejileri oluşturulacak ve güncel tutulacaktır.
8. Kaynak Tahsisi
BGYS'nin etkin şekilde uygulanması, sürdürülmesi ve iyileştirilmesi için gerekli kaynaklar sağlanacaktır.
9. Tedarikçi Yönetimi
Tedarikçi ve iş ortağı firmaların bilgi güvenliği performansı değerlendirilecektir.
10. Güvenlik İhlallerine Yaptırım
Bilgi güvenliği ihlalleri durumunda uygun disiplin ve yaptırım mekanizmaları uygulanacaktır.
11. Dinamik Yapı ve İletişim
BGYS, bilgi teknolojilerindeki gelişmelere uyum sağlayacak şekilde sürekli güncellenecek ve ilgili otoriteler ile paydaşlarla etkin iletişim sürdürülecektir.