Emir Varlık Yönetimi A.Ş. olarak vizyon, misyon, ilke ve değerlerimize göre oluşturduğumuz “Entegre Yönetim Sistemi” ile varlık yönetimi faaliyetlerini standartlara uyumlu ve güvenli şekilde yerine getirmeyi, yasal ve diğer gereklilikler doğrultusunda hareket ederek güvenli ve sürdürülebilir şekilde büyümeyi amaçlıyoruz. Entegre Yönetim Sisteminde yer alan ISO 27001 Bilgi Güvenliği, 9001 Kalite Yönetim Sistemi, 10002 Müşteri Memnuniyeti ve 22301 İş Sürekliliği standartlarını uygulayarak şirketimiz birçok alanda katma değer sağlamaktadır. Şirketimiz;
Varlık yönetim sektöründe faaliyet gösteren şirketimize ve ilgili tüm taraflara ait her tür bilginin, faaliyetlerimizin ve kurumsal bilgi işleme süreçlerimizin gizlilik, bütünlük ve erişilebilirlik ilkelerini göz önünde bulundurarak sağlamak birincil önceliklerimiz arasında yer almaktadır. Emir Varlık Yönetimi A.Ş. olarak bilgi güvenliği konularında kanunların, standartların ve şirket politika ve prosedürlerimizin öngördüğü koşulları uygulamaktayız. Bilgi güvenliği ile ilgili uygulanabilir koşulların yerine getirilmesini sağlayan ISO/ 27001 standardına uygun bir “Bilgi Güvenliği Yönetim Sistemi”ni kurmuş bulunmaktayız.
Şirketimizin sahip olduğu bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik özelliklerinin korunması ve uygun biçimde yönetilmesidir.
Politikamız, bilgi güvenliği kavramının temellerini, bilgi güvenliğinin sağlanmasını amaçlayan uygulama, politika, prosedür ve bu kapsamda yürütülen benzeri tüm işlem ve faaliyetleri içermektedir. Aynı zamanda, şirketin bilgi işlem altyapısını, bu altyapıyı kullanan tüm birimleri, üçüncü taraf olarak şirketin bilgi sistemlerine erişen tüm kullanıcıları, Sistem Destek Birimine teknik destek sağlamakta olan hizmet, yazılım veya donanım sağlayıcılarını ve Risk Merkezi verilerine erişen tüm tarafları, bunların kullanıcılarını ve çalışanlarını; bilgiyi, mevzuatın gerektirdiği şekilde korumak ve bilgi kayıplarını en aza indirmek amacıyla tehlike ve tehdit alanlarından korumaya yönelik tüm politikaları kapsamaktadır.
Bu kapsamda, şirketimizde ISO 27001 Bilgi Güvenliği Yönetim Sistemi'ni (BGYS) uygulamak ve sürekli geliştirmek için aşağıdaki maddeler uygulanmaktadır.
Bilgi varlıkları ile ilişkisi olan tüm personel bu politikaya ve bu politikayı destekleyen prosedür ve talimatlara uymakla sorumludur. Bilgi Güvenliği politikalarına tüm personel, tedarikçiler, stajyerler ve ziyaretçiler ihtiyaç duyduklarında erişebilirler. Bilgi Güvenliği politikalarına bilgiye erişen taraflar uymak zorundadır. Tüm personel güvenlik olaylarını raporlamaktan ve tespit edilen zayıf noktaları Sistem Destek Ekibine en hızlı şekilde bildirmekten sorumludur.
Bilgi güvenliği ve işleyiş politikalarının personel tarafından ihlali halinde, Disiplin Komitesi, personel hakkında gerekli disiplin önlemlerini alır. Şirket, müşterilerine ya da tedarikçilerine ait bilgilerin güvenliğini tehlikeye atacak herhangi bir kasti hareket, disiplin cezasına ve/veya hukuki önleme tabidir.