BTC Bilişim Hizmetleri; Bilgi Teknolojileri konusunda SAP programı ile her sektörde paket sistem kurumları ve satış sonrası destekler vermektedir, bu kurumlara yazılım ve donanım konusunda danışmanlık yapmak, donanım ve yan ürünleri ile sarf malzemelerin tanıtımını yaparak pazarlama ve satışını gerçekleştirmek, satış sonrası teknik servis ve yedek parça desteği sağlamak, müşterilere eğitimler vermek ve müşteri istek ve ihtiyaçlarını karşılamak amacıyla kurulmuş ve faaliyetlerini sürdürmektedir.
BTC Bilişim Hizmetleri’nin hizmet verdiği kurumların verileri, uygulamaları, özel konfigürasyon bilgilerine hizmet gereksinimleri bağlamında sahip olabilmektedir.
Bu çerçevede hem kendi hizmetleri ve bilgi varlıkları için hem hizmet verdiği kurumların bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini temin etmek amacı ile kurum içi çalışanlarına, tedarikçilerine ve alt yüklenicilerine yönelik “Bilgi Güvenliği” gereksinimlerini karşılamakla mükelleftir.
Bilgi Teknolojileri Servis Yönetim Sisteminin güvenlik beklentilerini karşılamak üzere;
- Ulaşılan / kullanılan / ifşa edilen bilgilerin gizliliğini temin etmek,
- İş sürekliliğini sağlamak, Meydana gelebilecek güvenlik ihlallerinin etkilerinin önlemek veya en aza indirmek,
- İş kayıplarını mümkün olan en düşük seviyeye çekmek için aşağıdaki uygulamaları gerçekleştirmeyi taahhüt etmektedir.
İçeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı BTC Bilişim Hizmetleri’nin ve müşterilerinin bilgi varlıklarını korumak üzere;
- Bilginin gizliliğini, bütünlüğünü bozmaya çalışacak yetkisiz kişilerin erişimlerini engellemek,
- Bilgiye erişebilirliği temin etmek için iş sürekliliğini gerektiği şekilde sağlamak, iş sürekliliği planlarını hazırlamak, sürdürmek, test etmek Yasal mevzuat gereksinimlerini karşılamak,
- Bilgi güvenliği farkındalığını ve bilinçliliğini artırmak için tüm kendi personeline, alt yüklenici çalışanlarına vermek
- Bilgi güvenliğindeki var olan veya şüphe uyandıran tüm açıkların raporlanmasını sağlamak ve soruşturulması için sürecin başlatılmasına yönelik uygulamaları geliştirmek,
- Bilgiye erişebilirlik ve bilgi sistemleri için iş gereksinimlerini karşılamaktır.
Taahhütleri karşılamak üzere;
- Kurumsal risk analizini hazırlar.
- Risk analizi gereği karşılanması gereken önlemleri belirler.
- Önlemler için gerekli donanım / yazılım / personel / altyapı / eğitim programları için kaynaklar ayırır.
- Çalışanlar için görev / rol ve sorumlulukları belirler.
- Güvenlik süreçlerini tanımlar ve uygulanmasını sağlar.
- Güvenlik beklentileri için ihtiyaç duyulan politikaları hazırlar ve uygulanmasını sağlar.
Bu nedenle;
- Bilgi Güvenliği Yöneticisi Bilgi Güvenliğinin gerçekleştirilmesi konusunda doğrudan sorumludur.
- Tüm bölüm yöneticileri, kendi iş sahalarına giren bölümlerde Bilgi Güvenliğinin gerçekleştirilmesinden doğrudan sorumludurlar.
- Politikaya sıkı sıkıya sadık kalmak her personelin sorumluluğudur.
- Yönetim, yılda en az bir kez Bilgi Güvenliği Politikasını gözden geçirir ve gerekli düzenleyici kararları alır.