Security policyBilgi Güvenliği Politikası

SMART EXCHANGE Kabushiki Kaisha (bundan böyle "Şirketimiz" olarak anılacaktır), "Japonya'yı dünyanın en iyi turistik ülkesi yapmak" ilkesini benimseyerek Japonya'ya gelen yabancı turistlerin konforunu artırmak ve yerel ekonominin tüketimini genişletmek amacıyla turistik alanlar, konaklama tesisleri, ulaşım araçları gibi mekânlara döviz bozdurma makineleri kurarak işleten SMART EXCHANGE işi aracılığıyla değişen topluma katkı sağlamayı misyon edinmiş; hizmet kalitesini ve müşteri memnuniyetini artırmak için çaba göstermektedir. Bu işi yürüten bir şirket olarak, faaliyetlerimizi tehdit eden dış saldırılara karşı mücadele edecek, şirketimizin işlediği bilgileri uygun şekilde koruyacak ve müşterilerimizin güvenini kazanacak faaliyetleri teşvik edeceğiz. Ayrıca bu faaliyetlerle birlikte sistem arızaları, operasyon hataları gibi belirsiz durumlardan kaynaklanabilecek bilgi güvenliği olaylarının önlenmesi için de çalışacağız. Tüm bu faaliyetlerin şirketimiz için vazgeçilmez bir yönetim sorumluluğu olduğunun bilincindeyiz. Bu sorumlulukları yerine getirmek amacıyla işbu Bilgi Güvenliği Politikası'nı belirlemiş, uygulamaya koymuş ve teşvik etmekteyiz.

  1. Şirketimiz, bilgi güvenliği yönetim sistemini oluşturmak, uygulamak, işletmek, izlemek, gözden geçirmek, sürdürmek ve geliştirmek amacıyla yönetimin katılımıyla bir bilgi güvenliği organizasyonu kurar. Ayrıca bu politikaya dayanarak bilgi güvenliği hedeflerini belirler ve söz konusu hedeflere ulaşmak için bilgi güvenliği yönetim sistemini işletir.
  2. Şirketimiz, bilgi güvenliğine ilişkin yasal düzenlemeleri ve diğer normları belirleyerek sözleşmeden doğan güvenlik yükümlülüklerini açıkça ortaya koyar ve bunlara uyar. Ayrıca yönetim politikasındaki değişiklikler, iş içeriğindeki değişiklikler, toplumsal değişimler, teknolojik değişimler ve mevzuat değişiklikleri gibi gelişmeler doğrultusunda temel politikayı ve iç yönetmelikleri düzenli olarak gözden geçirerek gereksinimlere uygunluğu korur.
  3. Şirketimiz, işlediği tüm bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğini korumak amacıyla risk değerlendirmesi yapar; uygun risk önlemleri alarak güvenlik olaylarını önler ve düzeltir. Bu kapsamda bilgi güvenliği hedefleri belirler ve bu hedeflere ulaşmayı sağlar.
  4. Şirketimiz, bilgi varlıklarını işleyen tüm yöneticiler ve çalışanlara bilgi güvenliğinin önemini kavratır; bilgi varlıklarının doğru biçimde kullanılmasını tüm çalışanlara eksiksiz duyurur. Bu amaçla gerekli eğitim ve öğretimi gerçekleştirir.
  5. Şirketimiz, bilgi güvenliği yönetim sisteminin etkin biçimde işlediğinden emin olmak için gerektiğinde izleme ve ölçüm yapar. Ayrıca işletim durumunu düzenli olarak denetleyerek şirketimizin bilgi güvenliği yönetim sisteminin sürekli iyileştirilmesine çalışır.
  6. Şirketimizin iş faaliyetlerinde kullandığı kişisel bilgiler, Kişisel Bilgilerin Korunması Kanunu ile JISQ 15001:2023 standardına uygun olarak hazırlanmış şirketimizin "Kişisel Bilgilerin Korunması Politikası" çerçevesinde uygun biçimde işlenir.

Yürürlük tarihi: 1 Nisan 2015
Son revizyon tarihi: 18 Nisan 2025
SMART EXCHANGE Kabushiki Kaisha
Genel Müdür Masato Nakano