Bilgi Güvenliği Politikası

Bilgi Güvenliği Politikası

Viennalife Emeklilik ve Hayat A.Ş. olarak; sahip olduğumuz bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik ilkeleri doğrultusunda korunmasını, müşterilerimize, çalışanlarımıza, iş ortaklarımıza ve tüm paydaşlarımıza güvenilir hizmet sunmayı temel önceliklerimiz arasında kabul etmekteyiz.

Bu doğrultuda, bilgi güvenliği süreçlerimizi uluslararası standartlar ve en iyi uygulamalar doğrultusunda yönetmek amacıyla ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) esaslarını benimsemekte; bilgi varlıklarımızın korunmasına yönelik gerekli teknik, idari ve fiziksel güvenlik kontrollerini uygulamaktayız.

Bilgi Güvenliği Yönetim Sistemi kapsamında;

  • Kurumumuza ait tüm bilgi varlıklarının korunmasını ve bu kapsamda yetkisiz erişim, kayıp, değiştirilme, kötüye kullanım ve benzeri tehditlere karşı korunmasını sağlamayı,
  • Faaliyetlerimizin güvenli, kesintisiz ve sürdürülebilir şekilde devam etmesi için iş sürekliliği gereksinimlerini yönetmeyi,
  • Bilgi güvenliği ile ilgili yasal düzenlemelere, mevzuatlara, sözleşmesel yükümlülüklere ve sektörel gerekliliklere uyum sağlamayı,
  • Bilgi güvenliği risklerini sistematik yöntemlerle belirlemeyi, değerlendirmeyi ve kabul edilebilir seviyelere indirmek amacıyla gerekli kontrolleri uygulamayı,
  • Müşteri, çalışan ve iş ortaklarımıza ait bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı,
  • Bilgi sistemleri ve teknolojik altyapılar üzerinde güvenli erişim yönetimi, yetkilendirme ve kontrol süreçlerini uygulamayı,
  • Tedarikçiler ve üçüncü taraflarla yürütülen süreçlerde bilgi güvenliği gereksinimlerini dikkate almayı ve gerekli güvenlik şartlarını sağlamayı,
  • Bilgi güvenliği olaylarını, ihlal ve zafiyetleri kayıt altına alarak değerlendirmeyi, gerekli düzeltici ve önleyici faaliyetleri gerçekleştirmeyi,
  • Çalışanlarımızın bilgi güvenliği konusundaki farkındalıklarını artırmak amacıyla düzenli eğitim ve bilgilendirme faaliyetleri gerçekleştirmeyi,
  • Bilgi güvenliği tehditleri, teknolojik gelişmeler ve değişen risk ortamını takip ederek güvenlik yaklaşımımızı sürekli geliştirmeyi,
taahhüt etmekteyiz.

Viennalife Emeklilik ve Hayat A.Ş. yönetimi, Bilgi Güvenliği Yönetim Sistemi’nin etkin şekilde uygulanması, gerekli kaynakların sağlanması ve bilgi güvenliği hedeflerinin şirket stratejileriyle uyumlu şekilde sürdürülmesi için gerekli desteği sağlamaktadır.

Bilgi güvenliği; yalnızca teknolojik önlemlerle değil, tüm çalışanlarımızın ve iş ortaklarımızın katkısıyla sürdürülebilen bir kurum kültürü olarak ele alınmaktadır.

Viennalife Emeklilik ve Hayat A.Ş. olarak, Bilgi Güvenliği Yönetim Sistemimizi düzenli olarak gözden geçirerek, iç denetimler ve sürekli iyileştirme çalışmaları ile bilgi güvenliği seviyemizi ilerletmeye devam edeceğimizi taahhüt etmekteyiz.

İlk Yayın Tarihi: 01.01.2024

Son Güncelleme Tarihi: 07.11.2025