ClickCease

سياسة أمن المعلومات والخصوصية

وفقًا لرؤية شركتنا، نعدّ حماية أصولنا المعلوماتية والبيانات الشخصية التي نعالجها أحد العناصر الأساسية لاستدامتنا المؤسسية. ووفقًا لمعياري ISO/IEC 27001 و ISO/IEC 27701، سياستنا لأمن المعلومات والخصوصية؛

  • حماية سرية أصولنا المعلوماتية والبيانات الشخصية وسلامتها وتوافرها،
  • ضمان إدارة الأصول المعلوماتية والبيانات الشخصية على أساس الملكية، وتحديد المسؤوليات بوضوح، ووفاء جميع الموظفين بالتزاماتهم المتعلقة بأمن المعلومات والخصوصية،
  • تحديد مخاطر أمن المعلومات والخصوصية وتقييمها بنهج قائم على المخاطر، وتطبيق الضوابط اللازمة لخفضها إلى مستوى مقبول،
  • الالتزام في معالجة البيانات الشخصية بمبادئ المشروعية والإنصاف والشفافية وتقييد الغرض وتقليل البيانات إلى الحد الأدنى والدقة وتقييد مدة الحفظ والسلامة والسرية،
  • الامتثال لـ 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)، ولتشريعات حماية البيانات الشخصية السارية في بلدان مزاولة النشاط، وللمتطلبات القانونية والتنظيمية والتعاقدية وغيرها من المتطلبات المنطبقة المتعلقة بأمن المعلومات،
  • دمج متطلبات أمن المعلومات والخصوصية في عمليات الأعمال والمنتجات والخدمات والتقنيات الجديدة ابتداءً من مرحلة التصميم،
  • تطبيق التدابير التقنية والإدارية اللازمة ضد الوصول غير المصرّح به والتغيير والفقدان والإفشاء والانقطاعات، بضمان أن يجري الوصول إلى المعلومات وفق المهام والصلاحيات واحتياجات العمل،
  • دعم استمرارية الأعمال وضمان استمرارية أمن المعلومات مع مراعاة متطلبات أمن المعلومات والخصوصية،
  • إدارة حوادث أمن المعلومات وخروقات البيانات الشخصية بفعالية، وإجراء الإخطارات اللازمة في وقتها، وتنفيذ أنشطة تحسين تمنع تكرارها،
  • ضمان عمل مورّدينا وشركائنا التجاريين ومزوّدي الخدمات لدينا وفق التزامات أمن المعلومات والخصوصية،
  • تقديم التدريبات اللازمة لرفع وعي موظفينا بأمن المعلومات وحماية البيانات الشخصية، ونشر ثقافة الأمن،
  • توفير الموارد البشرية والتقنية والبنية التحتية والموارد الأخرى اللازمة لإنشاء نظام إدارة أمن المعلومات ونظام إدارة معلومات الخصوصية وتطبيقهما وصيانتهما وتحسينهما المستمر،
  • وضع أهداف أمن المعلومات والخصوصية بما ينسجم مع الأهداف الاستراتيجية لمؤسستنا، ومتابعة أدائها بانتظام وتحسينها باستمرار،
  • تنمية ثقافة أمن المعلومات والخصوصية بمشاركة جميع موظفينا وأطرافنا المعنية وفق أهدافنا الاستراتيجية، واعتماد نهج إداري موثوق ومستدام يحمي أصولنا الرقمية والبيانات الشخصية،
  • الحفاظ على فعالية نظام إدارة أمن المعلومات ونظام إدارة معلومات الخصوصية وتطويرها، وصون ثقة عملائنا وموظفينا وشركائنا التجاريين والأطراف المعنية الأخرى وتعزيزها،
  • مراجعة ملاءمة هذه السياسة وكفايتها وفعاليتها بانتظام وتحديثها عند اللزوم،

نتعهد بالعمل وفق المبادئ والتعهدات المذكورة أعلاه، وبضمان تطبيقها وتطويرها باستمرار.

نائب المدير العام للشؤون الفنية