POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
Como FUNDACIÓN PARA LA INVESTIGACIÓN Y LA CONSERVACIÓN DE LA MÚSICA SÚFI Y EL FOLCLORE TURCOS, una de nuestras principales prioridades es garantizar la seguridad de todo tipo de información que nos pertenece a nosotros y a nuestras partes interesadas, así como la seguridad de las instalaciones en las que desarrollamos nuestras actividades y de nuestros procedimientos organizativos de tratamiento de la información, teniendo en cuenta los principios de confidencialidad, integridad y disponibilidad.
En este contexto, como Fundación para la Investigación y la Conservación de la Música y el Folclore Sufíes Turcos, cumplimos con los requisitos establecidos en la legislación, las normas y nuestras políticas y procedimientos organizativos en materia de seguridad de la información. Contamos con un Sistema de Gestión de la Seguridad de la Información conforme a la norma ISO/IEC 27001, que garantiza el cumplimiento de los requisitos aplicables en materia de seguridad de la información.
Para garantizar el pleno cumplimiento y la mejora continua del Sistema de Gestión de la Seguridad de la Información de la Fundación Turca para la Investigación y la Conservación de la Música y el Folclore Sufíes, llevamos a cabo auditorías internas y tenemos en cuenta sus resultados.
Para proteger nuestros activos de información, mantenemos el control sobre actividades como el almacenamiento, la transmisión, la modificación, el acceso y el tratamiento de dichos activos, basándonos en las mejores prácticas actuales. Al adoptar un enfoque de ciberresiliencia, supervisamos activamente las tecnologías emergentes y las amenazas a la ciberseguridad. Mediante la implementación de las medidas de seguridad más actualizadas, mejoramos la resiliencia de la organización y nos aseguramos de estar preparados para responder de forma rápida y eficaz ante posibles ciberataques.
A este respecto, los procesos son supervisados por personal designado en función de sus méritos dentro de nuestra fundación, y también se proporcionan los recursos necesarios relacionados con esta cuestión.
Se están adoptando las medidas necesarias para permitir la detección y notificación de infracciones de la seguridad de la información y para garantizar que se tomen medidas lo antes posible en respuesta a dichas infracciones.
