Politikalar
ENTEGRE YÖNETİM SİSTEMİ POLİTİKAMIZ
BYD Dış Ticaret Anonim Şirketi olarak; iplik, kumaş ve tekstil ürünlerinin pazarlama ve satışı, gümrük, dış ticaret, lojistik, depolama ve destek faaliyetlerimizde müşteri memnuniyetini sağlamayı ve bilgi varlıklarımızı korumayı temel sorumluluğumuz olarak kabul ederiz.
ISO 9001:2015 ve ISO/IEC 27001:2022 standartları doğrultusunda uyguladığımız entegre yönetim sistemimiz kapsamında;
- Müşteri ihtiyaç ve beklentilerini doğru belirlemeyi, ürün ve hizmetlerimizi kararlaştırılan şartlara uygun olarak sunmayı, teslimat ve iletişim süreçlerimizin etkinliğini artırmayı,
- Faaliyetlerimizle ilgili yasal, düzenleyici ve sözleşmesel yükümlülükler ile uygulanabilir kalite, bilgi güvenliği ve kişisel verilerin korunması şartlarını karşılamayı,
- Bilgi varlıklarımızı tanımlamayı, sorumlularını belirlemeyi ve bilginin gizliliğini, bütünlüğünü ve kullanılabilirliğini korumayı,
- Bilgi güvenliği risklerini; iş etkisi, bilgi kaybı, itibar, yasal yükümlülükler, tehditler, zayıflıklar ve mevcut kontrollerin etkinliği bakımından değerlendirmeyi, kabul edilebilir seviyenin üzerindeki riskler için gerekli kontrolleri uygulamayı,
- Bilgiye erişimi görev ve iş ihtiyacına göre yetkilendirmeyi; müşteri, çalışan, tedarikçi ve kuruluş bilgilerinin yetkisiz erişim, değişiklik, kayıp ve ifşaya karşı korunmasını sağlamayı,
- Grup şirketlerinden ve dış sağlayıcılardan alınan hizmetlerde kalite, bilgi güvenliği ve süreklilik şartlarını belirlemeyi, hizmet sonuçlarını izlemeyi ve sorumlulukları açıkça tanımlamayı,
- Bilgi güvenliği olaylarını ve uygunsuzlukları zamanında değerlendirmeyi, nedenlerini gidererek tekrarını önlemeyi; yedekleme, kurtarma ve iş sürekliliği uygulamalarıyla kritik faaliyetlerimizin devamlılığını sağlamayı,
- Çalışanlarımızın yetkinliğini ve kalite ile bilgi güvenliği farkındalığını eğitimlerle geliştirmeyi, yönetim sistemimizin etkinliği için gerekli insan kaynağı, altyapı ve teknolojik kaynakları sağlamayı,
- İklim değişikliği dâhil faaliyetlerimizi etkileyen iç ve dış hususları, ilgili tarafların beklentilerini, risk ve fırsatları değerlendirerek süreçlerimize yansıtmayı,
- Ölçülebilir kalite ve bilgi güvenliği hedefleri belirlemeyi, süreç performansını izlemeyi; iç tetkik, yönetimin gözden geçirmesi ve iyileştirme faaliyetleriyle entegre yönetim sistemimizin etkinliğini sürekli geliştirmeyi,
taahhüt ederiz.
Bu politika çalışanlarımıza duyurulur, ilgili tarafların erişimine sunulur ve kuruluşumuzun faaliyetleri, ihtiyaçları ve hedefleri doğrultusunda düzenli olarak gözden geçirilir.
Deutsch
français