1. Amaç ve Kapsam
Bu politikanın amacı; kurumun bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini sürekli korumak, siber riskleri yönetmek ve yasal mevzuatlara uyum sağlayarak kurumsal güvenilirliği sürdürmektir.
Politika; kuruma ait tüm fiziksel ve dijital bilgi varlıklarını, bu varlıkların işlendiği süreçleri, kullanılan bilgi teknolojileri altyapılarını, binaları ve sisteme erişimi olan tüm çalışanlar ile üçüncü tarafları kapsar.
2. Sorumluluklar
Başta politikayı onaylayan ve kaynak sağlayan Üst Yönetim / Kurucu Ortaklar olmak üzere, sistemin kurulmasından ve yürütülmesinden sorumlu olan BGYS Yönetim Temsilcisi ile kurallara uymakla yükümlü olan kurum çalışanları sorumludur.
3. Uygulama
TS EN ISO 27001 Bilgi Güvenliği Yönetim Sisteminin ana teması; hukuki danışmanlık, dava ve icra takibi ile sözleşme hazırlama hizmetleri kapsamında insan, altyapı, donanım, müvekkil bilgileri, kurum bilgileri, üçüncü şahıslara ait bilgiler ve finansal kaynaklar içerisinde bilgi güvenliği yönetiminin sağlandığını göstermek, risk yönetimini güvence altına almak, bilgi güvenliği yönetimi süreç performansını ölçmek ve bilgi güvenliği ile ilgili konularda üçüncü taraflarla olan ilişkilerin düzenlenmesini sağlamaktır.
Misyonumuz
Müvekkillerimize yenilikçi, güvenilir, şeffaf, yüksek kaliteli ve çözüm odaklı hukuk hizmetleri sunarak, müvekkillerimizin uyuşmazlık konularını hızlı ve yasalara uygun bir şekilde çözüme kavuşturmak.
Vizyonumuz
Ulusal ve uluslararası alanda çeşitli hukuk dallarında uzmanlaşmak ve bu kapsamda gerçek ve tüzel kişilere kaliteli bir hukuk hizmeti sağlamak.
4. BGYS Politikamız
Yazımcı Avukatlık Bürosu olarak taahhüt ediyoruz:
- Müvekkillerimiz, danışanlarımız ve iş ortaklarımızın hukuki süreçlerini yönetmek ve neticelendirmek,
- Müvekkillerimiz, danışanlarımız ve iş ortaklarımızın hukuki süreçlerinde karşılaşabileceği riskleri tespit etmek ve potansiyel risklerin önlenmesini sağlamak,
- Müvekkillerimiz, danışanlarımız ve iş ortaklarımızın gizlilik, bütünlük ve erişilebilirlik etkilerini değerlendirmeye yönelik bir çerçeveyi tanımlamak,
- Tabi olduğu ulusal veya uluslararası düzenlemelerden, yasal ve ilgili mevzuat gereklerinden, anlaşmalardan doğan yükümlülüklerden, iç ve dış paydaşlara yönelik kurum sorumluluklarından kaynaklanan hukuki gereksinimleri sağlamak,
- Hizmet sürekliliğine yönelik tehditlerin etkisini azaltmak ve sürekliliğe katkıda bulunmak,
- Gerçekleşebilecek hukuki risklere hızla müdahale edebilecek ve olayın etkisini en aza indirecek yetkinliğe sahip olmak,
- Tüm personele Bilgi Güvenliği Yönetim Sistemi politikası ve süreçleri konusunda farkındalık, bilgilendirme ve bilinçlendirme eğitimleri vermek; bu eğitimleri belirli periyotlarda tekrarlamak,
- Bilgi Güvenliği Yönetim Sistemi kapsamındaki uygulama, denetim ve düzeltici faaliyet sonuçlarını göz önünde bulundurarak sistemi sürekli iyileştirmek,
- Bilgi Güvenliği Yönetim Sistemini ofis bünyesindeki diğer yönetim sistemleriyle bütünleşik olarak yürütmek,
- Kişisel Verilerin Korunması Kanunu (KVKK) gereksinimlerini anlamak ve karşılamak için çalışmalar yapmak,
- Çevresel sürdürülebilirliğin sağlanması ve iklim değişikliğine yönelik çevreye duyarlı ve sosyal sorumluluğun bilincinde çalışmaları sürdürmek,
- Faaliyet kapsamında kullanılacak ürünlerin çevreye duyarlı olmasına ve dönüştürülen ürünlerin kullanımına özen göstermek,
- Ofis itibarını geliştirmek ve bilgi güvenliği temelli olumsuz etkilerden korumak.
5. İlgili Belgeler
Kişisel verilerin işlenmesine ilişkin, 6698 sayılı Kanun kapsamındaki bilgilendirme için KVKK Aydınlatma Metni; hizmet kalitesine ilişkin taahhütlerimiz için Kalite Politikası sayfamızı inceleyebilirsiniz. Politikaya ilişkin sorularınızı yazimci@yazimci.av.tr adresine iletebilirsiniz.
