top of page

BİLGİ GÜVENLİĞİ POLİTİKASI

INFORMATION SECURITY POLICY
 

Türkçe

POLİDEF Mühendislik Sanayi ve Ticaret A.Ş., bilgi varlıklarının güvenliğini; iş sürekliliğinin, kurumsal güvenilirliğin ve paydaş ilişkilerinin temel unsurlarından biri olarak kabul eder.

Şirketimiz; çalışanlarına, müşterilerine, tedarikçilerine, iş ortaklarına ve diğer ilgili taraflara ait bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı taahhüt eder.

Bu doğrultuda POLİDEF Mühendislik Sanayi ve Ticaret A.Ş.;

  • Bilgi güvenliği risklerini belirler, değerlendirir ve uygun kontrollerle yönetir.

  • Bilgi varlıklarını yetkisiz erişim, kayıp, değişiklik, ifşa ve kötüye kullanıma karşı korur.

  • Bilgiye erişimi görev, yetki ve iş ihtiyacı esasına göre sınırlandırır.

  • Yasal, düzenleyici, sözleşmesel ve kurumsal bilgi güvenliği gerekliliklerine uyar.

  • Bilgi güvenliği olaylarının tespit edilmesi, raporlanması ve yönetilmesine yönelik gerekli süreçleri uygular.

  • İş sürekliliği, yedekleme ve bilgi sistemlerinin sürdürülebilirliğine yönelik gerekli tedbirleri alır.

  • Çalışanların bilgi güvenliği farkındalığını ve yetkinliğini sürekli geliştirir.

  • Tedarikçi ve üçüncü taraflardan kaynaklanabilecek bilgi güvenliği risklerini yönetir.

  • Bilgi Güvenliği Yönetim Sisteminin etkinliğini düzenli olarak değerlendirir ve sürekli iyileştirir.

POLİDEF Mühendislik Sanayi ve Ticaret A.Ş. için bilgi güvenliği, tüm çalışanların ortak sorumluluğudur.
 

English

POLİDEF Mühendislik Sanayi ve Ticaret A.Ş. considers the security of its information assets a fundamental element of business continuity, corporate reliability and stakeholder relations.

Our company is committed to protecting the confidentiality, integrity and availability of information belonging to its employees, customers, suppliers, business partners and other relevant parties.

Accordingly, POLİDEF Mühendislik Sanayi ve Ticaret A.Ş.;

  • Identifies, assesses and manages information security risks through appropriate controls.

  • Protects information assets against unauthorized access, loss, alteration, disclosure and misuse.

  • Restricts access to information based on roles, authorization and business needs.

  • Complies with applicable legal, regulatory, contractual and corporate information security requirements.

  • Implements processes for identifying, reporting and managing information security incidents.

  • Takes appropriate measures to ensure business continuity, backup and sustainability of information systems.

  • Continuously improves employee awareness and competence regarding information security.

  • Manages information security risks arising from suppliers and third parties.

  • Regularly evaluates and continually improves the effectiveness of its Information Security Management System.

At POLİDEF Mühendislik Sanayi ve Ticaret A.Ş., information security is a shared responsibility of all employees.
 

Yayın Tarihi / Publication Date: 17 / 08 / 2026
Doküman No / Document No: PDF-BGYS-PL-01

bottom of page