Geri

Kalite ve Bilgi Güvenliği Politikamız

KALİTE POLİTİKAMIZ

Kuruluşumuz, müşteri ve ilgili tarafların ihtiyaç ve beklentilerini doğru anlayarak, güvenilir, zamanında ve sürdürülebilir hizmet sunmayı temel ilke olarak benimser.

Kalite yönetim sistemimizi ISO 9001:2015 standardı doğrultusunda etkin şekilde uygulayarak;

• Müşteri memnuniyetini sürekli artırmayı,

• Süreçlerimizi ölçerek ve performans göstergeleri ile izleyerek geliştirmeyi,

• Risk ve fırsatları değerlendirerek sistemimizin etkinliğini artırmayı,

• Yasal ve diğer tüm şartlara uygun şekilde faaliyet göstermeyi,

• Teknolojik gelişmeleri ve yenilikleri süreçlerimize entegre etmeyi,

• Çalışanlarımızın katılımını artırarak yetkinliklerini geliştirmeyi ve kalite bilincini yaygınlaştırmayı,

• Kaynaklarımızı etkin ve verimli kullanarak sürdürülebilir başarıyı desteklemeyi,

• Sürekli iyileştirme yaklaşımını tüm faaliyetlerimize entegre etmeyi esas alırız.

Üst yönetim olarak, kalite yönetim sisteminin etkinliğini sağlamak, performansını sürekli izlemek ve geliştirmek için gerekli tüm kaynakları sağlamayı taahhüt ederiz.

BİLGİ GÜVENLİĞİ POLİTİKAMIZ

Tobbund, hizmet verdiği kurum ve kuruluşların güvenini temel alarak, sahip olduğu bilgi varlıklarını korumayı öncelikli sorumluluklarından biri olarak kabul eder. Bu doğrultuda bilgi güvenliği; gizlilik, bütünlük ve erişilebilirlik ilkeleri çerçevesinde tüm faaliyetlerimizin ayrılmaz bir parçası olarak ele alınır.

Bu anlayışla;

• Müşteri ve paydaşlara ait bilgilerin korunması için gerekli teknik ve idari önlemleri uygular ve altyapıyı sağlar,

• ISO/IEC 27001:2022 standardı ile yürürlükteki yasal mevzuatlara (KVKK dahil) uygun hareket eder,

• Bilgi güvenliği risklerini düzenli olarak değerlendirir ve uygun seviyede yönetir,

• Yazılım geliştirme ve sistem süreçlerinde güvenlik gereksinimlerini gözetir,

• Bilgiye erişimi iş ihtiyaçlarına göre sınırlandırır ve kontrol altında tutar,

• Olası siber tehditlere karşı bilgi varlıklarını korumaya yönelik önlemler alır,

• Bilgi güvenliği ile ilgili olayları takip eder ve gerektiğinde müdahale eder,

• Çalışanların bilgi güvenliği farkındalığını artırmak amacıyla düzenli eğitimler gerçekleştirir,

Bu kapsamda, bilgi güvenliği süreçlerini düzenli olarak gözden geçirmeyi, uygulamaları sürekli geliştirmeyi ve bilgi güvenliğinin sürdürülebilirliğini sağlamayı taahhüt ederiz.