940 Daxil ol

İnformasiya Təhlükəsizliyi Siyasəti

“Atəşgah” Sığorta Şirkəti ASC-nin Direktorlar Şurasının

22 Sentyabr 2025-ci il tarixli qərarı ilə  təsdiq edilmişdir

 

İNFORMASİYA TƏHLÜKƏSİZLİYİ SİYASƏTİ

Redaksiya №: 2

MÜNDƏRİCAT

1. GİRİŞ

2. ƏHATƏ DAİRƏSİ

3. MƏQSƏDLƏR

4. PRİNSİPLƏR

5. MƏSULİYYƏT BÖLGÜSÜ

6. GÖZLƏNİLƏN NƏTİCƏLƏR

7. ƏLAQƏDAR SƏNƏDLƏR

8. XÜSUSİ TƏLƏBLƏR

9. YEKUN MÜDDƏALAR

 

1. GİRİŞ
1.1. Missiya.
“Atəşgah” Sığorta Şirkəti (bundan sonra - “Şirkət”) Azərbaycan Respublikasının mədəni irsini qoruyub saxlamaq və ölkənin firavan və ekoloji cəhətdən təmiz gələcəyini təşviq etməklə innovasiyalar vasitəsilə maliyyə sektorunda lider olaraq qalmağa çalışır. Şirkət sığorta xidmətlərinin göstərilməsində etibarlılıq və informasiya təhlükəsizliyini təmin edən yüksək keyfiyyət standartlarına sadiqliyi üstün tutur.
1.2. Siyasətin məqsədi.
İnformasiya təhlükəsizliyi siyasəti (bundan sonra - “Siyasət”) şirkətin, müştərilərin və tərəfdaşların məxfi və kritik məlumatlarının qorunmasına yönəlib. Azərbaycan Respublikasının qanunvericiliyinə və Azərbaycan Respublikasının Mərkəzi Bankının informasiya təhlükəsizliyi təmin edilməsinə dair tələblərinə uyğun olaraq hazırlanmışdır.

2. ƏHATƏ DAİRƏSİ
2.1. Siyasət şirkətin informasiya aktivlərinə çıxışı olan bütün şirkət işçilərinə, podratçılara və üçüncü tərəflərə şamil edilir.
2.2. Siyasət məlumatların qorunması, girişə nəzarət, risklərin idarə edilməsi və informasiya təhlükəsizliyi insidentlərinə cavab da daxil olmaqla, informasiya təhlükəsizliyinin idarə edilməsi sisteminin bütün aspektlərini əhatə edir.

3. MƏQSƏDLƏR
3.1. Məlumatların qorunması: Şirkətdə məlumatların məxfiliyini, bütövlüyünü və əlçatanlığını təmin etmək;
3.2. Qanunvericiliyə uyğunluq: Azərbaycan Respublikası qanunvericiliyinin tələblərinə və Azərbaycan Respublikası Mərkəzi Bankının informasiya təhlükəsizliyinin təmin edilməsinə dair tələblərinə uyğunluq;
3.3. Maraqlı tərəflərin maraqlarının təmin edilməsi: Sığorta xidmətlərinin göstərilməsində informasiya təhlükəsizliyini və etibarlılığını təmin etmək, müştərilərin, tərəfdaşların, işçilərin və səhmdarların gözləntilərinin ödənilməsi;
3.4. İnkişaf və innovasiya: Şirkətin aktivlərinin və biznes proseslərinin qorunmasında səmərəliliyini artırmaq üçün informasiya təhlükəsizliyinin idarə edilməsi sistemi təkmilləşdirilir və yeniliklər tətbiq edilir.

4. PRİNSİPLƏR
4.1. Müştəri yönümlülüyü: Müştəri ehtiyaclarını anlamaq və onlara cavab vermək üçün əlavə imkanlar yaratmaq;
4.2. Komanda işi: Şirkət məqsədlərinə nail olmaq üçün informasiya təhlükəsizliyi sahəsində əməkdaşlıq və  birgə iş;
4.3. İnsan kapitalına investisiyalar: İnformasiya təhlükəsizliyinin yüksək səviyyədə təmin edilməsi üçün işçilərin maarifləndirilməsi, təlimi və inkişafı;
4.4. Cəmiyyət qarşısında məsuliyyət: İşçi heyətinin və müştərilərin təhlükəsizliyinin təmin edilməsi, iqtisadiyyatın və ətraf mühitin qorunması;
4.5. İnnovasiya: İnformasiya təhlükəsizliyi proseslərinin təkmilləşdirilməsi üçün qabaqcıl texnologiyaların və metodologiyaların tətbiqi.

5. MƏSULİYYƏT BÖLGÜSÜ
5.1. Şirkət rəhbərliyi: İnformasiya təhlükəsizliyi üzrə idarəetmə çərçivəsinin yaradılmasına, təsdiqlənməsinə, onun effektivliyinin mütəmadi nəzərdən keçirilməsinə və təkmilləşdirilməsinə, həmçinin informasiya təhlükəsizliyi siyasətinin həyata keçirilməsi üçün zəruri resursların (maliyyə, insan və texnoloji) ayrılmasına və normativ-hüquqi tələblərə, eləcə də müqavilə öhdəliklərinə tam uyğunluğun təmin edilməsinə görə yekun məsuliyyət daşıyır. Rəhbərlik, həmçinin təşkilatda informasiya təhlükəsizliyi mədəniyyətinin formalaşdırılmasına və dəstəklənməsinə nəzarət edir;
5.2. Personal: Şirkətin təsdiq edilmiş informasiya təhlükəsizliyi siyasəti, standartları və prosedurlarının tələblərinə şərtsiz riayət etmək, müəyyən edilmiş informasiya təhlükəsizliyi üzrə təlim və maarifləndirmə proqramlarında fəal iştirak etmək, habelə hər hansı potensial və ya baş vermiş informasiya təhlükəsizliyi insidentini, zəifliyi və ya uyğunsuzluğu dərhal və təyin edilmiş qaydada İnformasiya Təhlükəsizliyi bölməsinə bildirilməsi öhdəliyini daşıyır;
5.3. İnformasiya Təhlükəsizliyi bölməsi: informasiya aktivləri ilə bağlı kiber-risklərin müntəzəm olaraq müəyyənləşdirilməsi, qiymətləndirilməsi, təhlili və idarə edilməsi proseslərini həyata keçirmək, kiber-təhlükəsizlik insidentlərinə qarşı effektiv cavab tədbirləri planını hazırlamaq, tətbiq etmək və insidentlər zamanı koordinasiyanı təmin etmək, həmçinin informasiya təhlükəsizliyi nəzarətlərinin effektivliyini və uyğunluğunu yoxlamaq məqsədilə davamlı monitorinq, audit və hesabatlılıq fəaliyyətlərini icra etməyə cavabdehdir;
5.4. İnformasiya-Kommunikasiya Texnologiyaları bölməsi: Şirkətin təsdiq edilmiş informasiya təhlükəsizliyi siyasəti və standartlarına uyğun olaraq zəruri texnoloji təhlükəsizlik tədbirlərinin implementasiyası, konfiqurasiyası və davamlı idarəedilməsini təmin etmək, eləcə də şirkətin informasiya sistemlərinin və resurslarının dayanıqlığını, əlçatanlığını, tamlığını və konfidensiallığını qorumaq üçün texniki infrastrukturun fasiləsiz və təhlükəsiz fəaliyyətini təşkil etməyə cavabdehdir.

6. GÖZLƏNİLƏN NƏTİCƏLƏR
6.1. Təhlükəsizlik səviyyəsinin artırılması: Məlumatların və informasiya aktivlərinin icazəsiz girişdən, sızmalardan və itkilərdən qorunmasının təmin edilməsi;
6.2. Qanunvericiliyə uyğunluq: İnformasiya təhlükəsizliyi sahəsində Azərbaycan Respublikası qanunvericiliyinin tələblərinə  və Azərbaycan Respublikası Mərkəzi Bankının informasiya təhlükəsizliyinin təmin edilməsinə dair tələblərinə uyğunluğun təmin edilməsi;
6.3. Müştəri ehtiyaclarının ödənilməsi: Sığorta xidmətlərinin göstərilməsində yüksək səviyyədə informasiya təhlükəsizliyinin təmin edilməsi və müştərilərin, işçilərin, səhmdarların və tərəfdaşların gözləntilərinin reallaşdırılması;
6.4. İnsidentlərin idarə edilməsi: İnformasiya təhlükəsizliyi insidentlərinin operativ müəyyənləşdirilməsi və idarə edilməsi.

7. ƏLAQƏDAR SƏNƏDLƏR
7.1. İnformasiya təhlükəsizliyi sahəsində Azərbaycan Respublikasının qanunvericiliyi;
7.2. Azərbaycan Respublikasının Mərkəzi Bankı tərəfindən nəzarət edilən subyektlərin informasiya təhlükəsizliyinin təmin edilməsinə dair tələblər;
7.3. ISO/IEC27001:2022 standartı;
7.4. Şirkətin daxili normativ sənədləri;

8. XÜSUSİ TƏLƏBLƏR
8.1. Siyasət Şirkətin internet saytında www.ateshgah.com-da bütün maraqlı tərəflər üçün əlçatan olmalıdır;

9. YEKUN MÜDDƏALAR
9.1. Siyasətə əlavələr və dəyişikliklər Direktorlar Şurasının qərarı ilə edilə bilər.
9.2. Siyasət tələblərinə əməl olunmasına nəzarəti şirkətin İdarə Heyəti həyata keçirir.
9.3. Siyasət təsdiq edildiyi andan qüvvəyə minir.

Whatsapp-a yaz