Entegre Yönetim Sistemi Politikamız
AGAOGLU AVRASYA GAYRİMENKUL YATIRIM ORTAKLIĞI A.Ş. olarak;
Gayrimenkul yatırım ortaklığı faaliyetlerimiz kapsamında yürüttüğümüz gayrimenkul ve gayrimenkul projelerine ilişkin yatırım ve portföy yönetimi, finansal ve yatırımcı ilişkileri, gayrimenkul değerleme, sözleşme ve tedarikçi yönetimi, kurumsal yönetim ve destek faaliyetlerimiz sırasında oluşturulan, işlenen, aktarılan ve saklanan bilgi varlıklarının güvenliğini, kişisel verilerin gizliliğini ve kritik faaliyetlerimizin sürekliliğini sağlamayı temel bir yönetim ilkesi olarak benimseriz.
Bu kapsamda; bilgi güvenliği, gizlilik ve iş sürekliliği faaliyetlerimizi yasal ve düzenleyici şartlar, Sermaye Piyasası Kurulu düzenlemeleri, sözleşmesel yükümlülükler, ilgili mevzuat, paydaş gereksinimleri ve uluslararası standartlar doğrultusunda yürütmeyi taahhüt ederiz.
Bu doğrultuda;
Bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğini korumayı,
Gayrimenkul portföyü, yatırım faaliyetleri, projeler, finansal bilgiler, değerleme bilgileri, sözleşmeler, ticari bilgiler, yatırımcı bilgileri ve kurumsal kayıtların yetkisiz erişim, kullanım, değişiklik, ifşa, kayıp ve imhaya karşı korunmasını sağlamayı,
Kişisel verilerin hukuka uygun, adil, şeffaf, amaçla sınırlı ve gerekli güvenlik tedbirleri uygulanarak işlenmesini; kişisel verilerin gizliliğini ve güvenliğini korumayı,
Kişisel verilerin işlenmesi, saklanması, aktarılması ve imhasına ilişkin yasal, düzenleyici ve sözleşmesel yükümlülüklere uyum sağlamayı,
Sermaye piyasası mevzuatı ve kamuyu aydınlatma yükümlülükleri kapsamında oluşturulan ve yayımlanan bilgilerin doğruluğunu, bütünlüğünü, gizliliğini ve zamanında erişilebilirliğini korumayı,
Yatırımcılar, pay sahipleri, çalışanlar, kiracılar, hizmet sağlayıcılar, tedarikçiler, danışmanlar, finansal kuruluşlar, değerleme kuruluşları ve diğer ilgili taraflara ait bilgilerin güvenliğini sağlamayı,
Bilgi güvenliği, gizlilik ve iş sürekliliği kapsamında ortaya çıkabilecek riskleri belirlemeyi, değerlendirmeyi, önceliklendirmeyi ve uygun kontrollerle yönetmeyi,
Gayrimenkul yatırımları, portföy yönetimi, finansal işlemler, yatırımcı ilişkileri, raporlama, bilgi teknolojileri ve diğer kritik faaliyetlerin sürekliliğini sağlayacak iş sürekliliği ve kurtarma düzenlemelerini oluşturmayı, uygulamayı ve sürdürmeyi,
Kritik faaliyetleri etkileyebilecek siber saldırı, bilgi güvenliği ihlali, veri ihlali, sistem kesintisi, iletişim kesintisi, altyapı arızası, fiziksel olaylar ve diğer iş sürekliliği tehditlerine karşı hazırlıklı olmayı,
İş sürekliliğini etkileyen olaylarda uygun müdahale, kriz yönetimi, iletişim, toparlanma ve kurtarma faaliyetlerini yürütmeyi,
Kritik faaliyetler için belirlenen süreklilik ve kurtarma gereksinimlerini dikkate alarak iş sürekliliği planlarını ve ilgili düzenlemeleri oluşturmayı, test etmeyi ve sonuçlarına göre geliştirmeyi,
Bilgi teknolojileri ve kritik bilgi işleme altyapısının sürekliliğini destekleyecek yedekleme, erişim, kurtarma ve alternatif çalışma düzenlemelerini riskler ve iş ihtiyaçları doğrultusunda yönetmeyi,
Bilgi güvenliği, gizlilik ve iş sürekliliği kapsamında görev, yetki ve sorumlulukları belirlemeyi; çalışanların ve ilgili tarafların farkındalık ve yetkinliklerini geliştirmeyi,
Hizmet sağlayıcılar, tedarikçiler ve diğer dış kaynakların bilgi güvenliği, gizlilik ve iş sürekliliği açısından oluşturabileceği riskleri değerlendirmeyi ve uygun şartları sözleşmeler ve ilgili kontroller aracılığıyla yönetmeyi,
Bilgi güvenliği ve kişisel verilerin korunması açısından gerekli erişim, yetkilendirme, saklama, aktarım, izleme ve imha kontrollerini uygulamayı,
Bilgi güvenliği olayları, kişisel veri ihlalleri ve iş sürekliliğini etkileyen olayların tespit edilmesini, bildirilmesini, değerlendirilmesini, müdahale edilmesini ve kayıt altına alınmasını sağlamayı,
Bilgi güvenliği, gizlilik ve iş sürekliliği amaç ve hedeflerini belirlemeyi; bunların gerçekleşme durumunu ölçmeyi, izlemeyi ve değerlendirmeyi,
Yönetim sistemlerinin etkinliğini, uygunluğunu ve performansını düzenli olarak gözden geçirmeyi ve gerekli insan, teknoloji, finansal ve diğer kaynakları sağlamayı,
İş sürekliliği, bilgi güvenliği ve gizlilik düzenlemelerini; organizasyonel, teknolojik, yasal, mevzuatsal veya faaliyetlerde meydana gelen değişiklikler doğrultusunda gözden geçirmeyi,
Bilgi güvenliği, gizlilik ve iş sürekliliği yönetim sistemlerinin performansını ve uygunluğunu iç tetkikler, yönetimin gözden geçirmesi, performans değerlendirmeleri, olay sonuçları ve iyileştirme faaliyetleri aracılığıyla değerlendirmeyi,
Tespit edilen uygunsuzlukların nedenlerini değerlendirmeyi, gerekli düzeltici faaliyetleri gerçekleştirmeyi ve tekrarını önlemeye yönelik tedbirleri almayı,
Bilgi güvenliği, gizlilik ve iş sürekliliği yönetim sistemlerini sürekli iyileştirmeyi
taahhüt ederiz.
Bu politika; ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi, ISO/IEC 27701 Gizlilik Bilgi Yönetim Sistemi ve ISO 22301 İş Sürekliliği Yönetim Sistemi kapsamında, kuruluşumuzun faaliyetleri ve süreçleri ile bunları destekleyen bilgi varlıkları, bilgi teknolojileri, kişisel veriler, çalışanlar, hizmet sağlayıcılar ve diğer ilgili taraflar için uygulanır.