TS EN ISO 27001 Bilgi
Güvenliği Yönetim Sistemin ana teması:
Magna Kozmetik olarak; insan, alt yapı, donanım, müşteri bilgileri,
kurum bilgileri, üçüncü şahıslara ait bilgiler ve finansal kaynaklar içerisinde
bilgi güvenliği yönetiminin sağlandığını göstermek, risk yönetimini güvence
altına almak, bilgi güvenliği yönetimi süreç performansını ölçmek ve bilgi
güvenliği ile ilgili konularda üçüncü taraflarla olan ilişkilerin
düzenlenmesini sağlamaktır.
Bilgi Güvenliği Politikamız
Bilgi Güvenliği Politikamız
Misyon :
Müşterilerimize en yüksek kalite
standartlarında kişisel bakım, kozmetik, temizlik, gıda ve gıda dışı tüketim
ürünlerini sunarak, sağlıklı ve konforlu bir yaşamı desteklemek. Tüketici
ihtiyaçlarını en iyi şekilde anlayarak güvenilir, yenilikçi ve sürdürülebilir
çözümler sunmak.
Vizyon :
Sektörde öncü ve yenilikçi bir
marka olarak, müşteri memnuniyetini en üst seviyeye çıkarmak. Kaliteli ürün ve
hizmet anlayışıyla, yerel ve global pazarda güvenilir bir isim olmak.
Sürdürülebilirlik ve etik değerleri gözeterek, topluma ve çevreye duyarlı bir
büyüme sağlamak.
●
Bilgi
varlıklarını yönetmek, varlıkların güvenlik değerlerini, ihtiyaçlarını ve
risklerini belirlemek, güvenlik risklerine yönelik kontrolleri geliştirmek ve
uygulamak
●
Bilgi
varlıkları, değerleri, güvenlik ihtiyaçları, zafiyetleri, varlıklara yönelik
tehditlerin, tehditlerin sıklıklarının saptanması için yöntemlerin
belirleyeceği çerçeveyi tanımlamak.
●
Tehditlerin
varlıklar üzerindeki gizlilik, bütünlük, erişilebilirlik etkilerini
değerlendirmeye yönelik bir çerçeveyi tanımlamak.
●
Risklerin
işlenmesi için çalışma esaslarını ortaya koymak.
●
Hizmet
verilen kapsam bağlamında teknolojik beklentileri gözden geçirerek riskleri
sürekli takip etmek
●
Tabi
olduğu ulusal veya uluslararası düzenlemelerden, yasal ve ilgili mevzuat
gereklerini yerine getirmekten, anlaşmalardan doğan yükümlülüklerini
karşılamaktan, iç ve dış paydaşlara yönelik şirket sorumluluklarından
kaynaklanan bilgi güvenliği gereksinimlerini sağlamak.
●
Hizmet
sürekliliğine yönelik bilgi güvenliği tehditlerinin etkisini azaltmak ve
sürekliliğe katkıda bulunmak
●
Gerçekleşebilecek
bilgi güvenliği olaylarına hızla müdahale edebilecek ve olayın etkisini en aza
indirecek yetkinliğe sahip olmak
●
Maliyet
etkin bir kontrol altyapısı ile bilgi güvenliği seviyesini zaman içinde korumak
ve iyileştirmek.
●
Tüm
personele Bilgi Güvenliği Yönetim Sistemi Politikası, Süreçler vb. konularda
farkındalık, bilgilendirme ve bilinçlendirme eğitimleri vermek. Bu eğitim belirli periyotlarda tekrarlamak.
●
Bilgi
Güvenliği Yönetim Sistemi kapsamındaki uygulama, denetim, düzeltici faaliyet
sonuçlarını göz önünde bulundurarak, sistemi sürekli iyileştirmek.
●
Bilgi
Güvenliği Yönetim Sistemini firma bünyesindeki diğer yönetim sistemleriyle
birlikte bütünleşik olarak yürütmek.
●
Kişisel
Verilerin Korunması Kanunu (KVKK) gereksinimlerini anlamak ve karşılamak için
çalışmalar yapmak.
●
Çevresel
sürdürülebilirliğin sağlanması ve iklim değişikliğine yönelik çevreye duyarlı
ve sosyal sorumluluğun bilincinde çalışmaları sürdürmek
●
Faaliyet
kapsamında kullanılacak ürünlerin çevreye duyarlı ve dönüştürülen ürünlerin
kullanımına özen göstermek
●
Firma
itibarını geliştirmek, bilgi güvenliği temelli olumsuz etkilerden korumak.