سياسة أمن المعلومات
نحن في مجموعة أردوغان للخدمات المهنية الإحترافية، نلتزم بالمعايير الخاصة بنظام إدارة أمن المعلومات (ISMS) وفقًا لمعيار TS ISO/IEC 27001، وذلك بما يتماشى مع مهمتنا ورؤيتنا. نعد بتوفير السرية والنزاهة وإمكانية الوصول إلى المعلومات من خلال الالتزام بالنقاط التالية:
-
إدارة أمن المعلومات : نقوم بتحديد أهداف وأنشطة أمن المعلومات الخاصة بنا، ونخطط لنظام ISMS وننفذه ونتحكم فيه ونعمل على تحسين النظام بشكل مستمر.
-
الامتثال للأنظمة والمعايير : نحدد أن الأنشطة التي ننفذها تلتزم باللوائح والعقود والمعايير ومتطلبات العمل. نحرص بشكل خاص على تلبية متطلبات قانون حماية البيانات الشخصية (KVKK) بدقة.
-
أنظمة الإدارة المتكاملة : ندمج أعمال نظام ISMS مع أنظمة الإدارة الأخرى الموجودة لدينا.
-
تحديد المهام والموارد : نحدد المهام والأدوار والمسؤوليات والموارد اللازمة في نطاق نظام ISMS.
-
إدارة أصول المعلومات : نقوم بجرد أصول المعلومات من خلال تحديد معايير السرية والنزاهة وإمكانية الوصول.
-
إدارة المخاطر : نحدد ونقيّم المخاطر الحالية والمحتملة ونقوم بتطبيق خيارات معالجة المخاطر المناسبة لإدارة أمن المعلومات.
-
تخطيط استمرارية العمل : نقوم بتخطيط استمرارية العمل وتنفيذ هذه الخطط والعمل على تحسين العملية بشكل مستمر.
-
متابعة التكنولوجيا والابتكار : نتابع التكنولوجيا الحديثة والابتكارات في مجال أمن المعلومات ونعمل على تطوير حلول جديدة.
-
ضمان التوافق مع الشركاء : نتخذ الإجراءات اللازمة لضمان التزام جميع الشركاء بالنقاط المحددة المتعلقة بأمن المعلومات.
-
التوعية والتدريب : نضمن نشر هذه السياسة والوصول إليها وزيادة الوعي بها وتنفيذها.
-
إدارة الانتهاكات : في حالة انتهاك هذه السياسة، نقوم ببدء ومتابعة العمليات ذات الصلة.
نحن في مجموعة أردوغان للخدمات المهنية الإحترافية نلتزم بأعلى المعايير في جميع أنشطتنا من خلال الأهمية التي نوليها لأمن المعلومات. نفخر باتخاذ الخطوات اللازمة لنشر هذه السياسة وفهمها وتنفيذها من قبل جميع موظفينا وشركائنا وعملائنا.