top of page

Bilgi Güvenliği Politikası'nın amacı, Gazi Havuz’un iş sürekliliğini sağlamak, müşteri ve proje verilerini korumak, potansiyel bilgi güvenliği tehditlerinin etkisini azaltmak ve olası riskleri minimize etmektir. Bu bağlamda, şirketimiz bünyesinde Bilgi Güvenliği Yönetim Sistemi kurularak ISO/IEC 27001 standardı ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) gerekliliklerine tam uyum hedeflenmiştir.

Amaç

Bilgi Güvenliği Politikası'nın amacı, Gazi Havuz’un iş sürekliliğini sağlamak, müşteri ve proje verilerini korumak, potansiyel bilgi güvenliği tehditlerinin etkisini azaltmak ve olası riskleri minimize etmektir. Bu bağlamda, şirketimiz bünyesinde Bilgi Güvenliği Yönetim Sistemi kurularak ISO/IEC 27001 standardı ve 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) gerekliliklerine tam uyum hedeflenmiştir.

Kapsam

Bu politika, Gazi Havuz bünyesindeki tüm bilgi varlıklarını; dijital sistemleri, müşteri ve proje veritabanlarını, teknik çizim/şartnameleri, finansal kayıtları ve fiziksel dokümantasyonu kapsamaktadır. Şirket merkezimiz, depolarımız, üretim/atölye alanlarımız, şantiye/montaj sahalarımızdaki tüm çalışanlar ile şirket adına faaliyet gösteren alt yükleniciler, saha taşeronları ve tedarikçiler için bağlayıcıdır.

Sorumluluk

Gazi Havuz Yönetimi ve yetkili Bilgi Güvenliği Sorumluları, bu kapsam çerçevesinde şirket bilgi varlıklarına yönelik risklerin analiz edilmesinden, güvenlik önlemlerinin alınmasından ve risklerin kabul edilebilir seviyede tutulmasından sorumludur.

 

Politika

Politikanın temel hedefi; müşterilerimize, iş ortaklarımıza ve çalışanlarımıza ait kurumsal ve kişisel bilgi varlıklarını iç ve dış, kasıtlı veya kasıtsız her türlü tehdide karşı korumaktır.

Gazi Havuz Yönetimi bu politikayı onaylamış olup, Bilgi Güvenliği Politikamız aşağıdaki temel gereksinimleri güvence altına alır:

  • Havuz yapım projeleri, mühendislik çizimleri, müşteri bilgileri ve kurumsal iş süreçlerine ait tüm bilgi varlıklarının tanımlanması ve bunlara ilişkin risk değerlendirmelerinin metodolojik olarak gerçekleştirilmesi,

  • Ticari sırların, müşteri iletişim/fatura bilgilerinin ve teknik verilerin yetkisiz erişimden korunması,

  • Bilginin gizliliğinin sağlanması ve yalnızca yetkilendirilmiş personelin erişimine açılması,

  • Bilginin bütünlüğünün korunması; verilerin yetkisiz şekilde değiştirilmesinin veya silinmesinin engellenmesi,

  • 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Türk Ticaret Kanunu ve sözleşmelerden doğan tüm yasal ve hukuki yükümlülüklerin eksiksiz yerine getirilmesi,

  • Olası teknik arıza, siber saldırı veya afet durumlarında iş sürekliliği planlarının hazır tutulması ve periyodik olarak iyileştirilmesi,

  • Tüm ofis ve saha personeline düzenli olarak Bilgi Güvenliği ve veri koruma eğitimlerinin verilmesi,

  • Bilgi güvenliği ihlallerinin veya ihlal şüphelerinin şirket yönetimine gecikmeksizin bildirilmesi ve gerekli teknik/idari incelemelerin derhal başlatılması,

  • Bu politikayı destekleyen veri saklama, imha, şifreleme ve yetkilendirme prosedürlerinin uygulanması.

Bilgi güvenliği, Gazi Havuz'un kalite ve güven standartları gözetilerek kesintisiz şekilde yürütülür. Gazi Havuz Yönetimi; bu politikanın, ilgili dokümanların ve bilgi yönetim altyapısının sürdürülebilirliğini, denetlenmesini ve sürekli iyileştirilmesini sağlar.

Tüm birim yöneticileri ve saha şefleri, sorumluluk alanlarındaki personelin bu politikaya ve güvenlik prosedürlerine uygun hareket etmesini sağlamakla yükümlüdür. Bilgi Güvenliği Politikası'na uyumluluk, tüm Gazi Havuz çalışanları ve iş ortakları için zorunludur.

bottom of page