Kurumumuz, Türkiye' deki ekolojik kaynakların kalkınma modeli perspektifiyle etkin, verimli ve sürdürülebilir bir şekilde harekete geçirilip ekolojik, bitkisel ve hayvansal katma değer vasıtasıyla ekonomik güvenliği, gıda arz güvenliğini ve insan sağlığını güvence altına almayı hedeflemektedir.
Bu bağlamda kuruluşumuzda yasal uyumluluklar çerçevesinde gerektiği kadar bilme prensibine uygun erişim kontrolleri, gelişen teknolojiye uygun güvenlik önlemleri alınır. Bilgi güvenliği ve iş sürekliliği tehditleri göz önünde bulundurularak kuruluş bilgi varlıkları ve hizmetleri açısından riskler ve önlemler arasında uygun bir denge sağlayan Bilgi Güvenliği Yönetimi Sistemi ve İş Sürekliliği Yönetim Sistemi uygulanır. Bu çerçevede bilgi güvenliği ve iş sürekliliği amaçlarımız;
- Kurum bilgi varlıklarına sadece yetkili kişiler tarafından erişilmesi, erişilen verilerin doğruluğunun sağlanması ve beklenen süreler içinde erişilebilir olması,
- Tarım ve Orman Bakanlığı' nın sahip olduğu elektronik ortam, bilgi varlıklarının paylaşımı ve güvenliği konularında tedbir almak, bilginin gizlilik, bütünlük ve erişilebilirlik kapsamında değerlendirilmesi, içeriden ve/veya dışarıdan gelebilecek kasıtlı veya kazayla oluşabilecek tüm tehditlerden bilgi varlıklarının korunmasını sağlamak ve yürütülen faaliyetleri etkin, doğru, hızlı ve güvenli gerçekleştirmektir,
- Bilişim sistemlerinin yönetilmesinde bilgi güvenliği, iş standardizasyonunun ve iş sürekliliğinin sağlanması,
- Afet ve acil durumlarda birinci öncelik olarak can güvenliğini sağlamak,
- İş sürekliliğinde kesinti yaratabilecek olayları ve olayların etkilerini önlemek veya asgari seviyede tutabilmek,
- Hizmetlerimizi kesintiye uğratabilecek olayların en az hasarla atlatılması ve hizmetlerimizi kesintisiz sürdürebilmemiz, mevzuata ve sözleşmelere dayalı gereksinimleri karşılamak ve dolayısıyla ilgili taraflara karşı sorumluluğumuzu yerine getirmek,
- Olağanüstü durumlar kapsamında mümkün olan en kısa sürede, faaliyet alanlarımızla ilgili gelen talepleri, ihtiyaç duyulan minimum seviyede karşılayabilir hale gelmek ve yine mümkün olan en kısa sürede normal hizmet seviyelerine dönebilmek ve bu seviyelere ulaşmayı engelleyecek olası riskleri belirlemek ve bu risklere karşı önlem almak amacıyla analizlerin gerçekleştirilmesini sağlamak,
- İlgili tarafların beklentilerini, kurum politikalarını ve yasal yükümlülükleri dikkate alarak iş sürekliliği planları hazırlamak, planların acil durumlarda çalışmasını garanti altına almak üzere düzenli tatbikatlar gerçekleştirmek,
- Çalışanların, kuruma ait her türlü bilgi varlığını koruması sorumluluğunun farkında olması ve sorumluluğunun gereklerini yerine getirmesi,
- Süreçlerde hedeflenen noktaya gelebilme aşamasında çalışanların, BGYS ve İSYS konularında yetkinlik ve farkındalık seviyelerinin yükseltilmesi için eğitimler gerçekleştirmek,
- Yapılan analizler sonucunda doğru stratejileri belirlemek ve tatbikatlarını gerçekleştirmek,
- İş sürekliliği kapasitemizi, uluslararası standartlara uygun olarak sürekli iyileştirmek,
- Yasal gereksinimlere, sözleşmelere ve standartlara uyumun sağlanmasıdır.
Belirlenen bilgi güvenliği ve iş sürekliliği amaçlarını gerçekleştirmek ve TS ISO/IEC 27001, TS ISO/IEC 22301 standartlarına uygun yönetim sisteminin kurulması, işletilmesi, sürdürülmesi ve sürekli iyileştirilmesi için gerekli olan kaynakların tahsis edileceğini, BGYS ve İSYS'nin etkinliğini değerlendireceğini, sürekli iyileştireceğini ve bunun tüm ilgili taraflarca anlaşılmasını sağlayacağını taahhüt ederiz.