Acil ve Beklenmedik Durum Eylem Planı



Benzer belgeler
Garanti Portföy Yönetimi A.Ş. Ağustos 2014

Acil ve Beklenmedik Durum Eylem Planı

ACİL VE BEKLENMEDİK DURUM PLANI. Revizyon Tarihi

ÜNLÜ PORTFÖY YÖNETİMİ A.Ş. ACİL ve BEKLENMEDİK DURUM PLANI

YAPI KREDİ PORTFÖY YÖNETİMİ A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI

ACİL VE BEKLENMEDİK DURUM PLANI BİZİM PORTFÖY YÖNETİMİ A.Ş.

ACİL VE BEKLENMEDİK DURUM PLANI. Revizyon Tarihi

MAQASİD PORTFÖY YÖNETİMİ A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI

EYG GAYRİMENKUL PORTFÖY YÖNETİMİ A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI

AZ NOTUS PORTFÖY YÖNETİMİ A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI

EYG GAYRİMENKUL PORTFÖY YÖNETİMİ A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI

NOTUS PORTFÖY YÖNETİMİ A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI

ATLAS PORTFÖY YÖNETİMİ A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI. Çalışma Prosedürü: Sorumluluklar İş Akışı

ATLAS PORTFÖY YÖNETİMİ A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI. Çalışma Prosedürü: Sorumluluklar İş Akışı

ACİL VE BEKLENMEDİK DURUM PLANI

Acil ve Beklenmedik Durum Yönetmeliği

ASHMORE PORTFÖY YÖNETİMİ A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI

ALKHAIR PORTFÖY YÖNETİMİ A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI

2. SÖZKONUSU RİSKLER SONRASINDA OLUŞABİLECEK KAYIPLAR

ALAN YATIRIM MENKUL DEĞERLER ANONİM ŞİRKETİ İŞ SÜREKLİLİĞİ PLANI

ACİL VE BEKLENMEDİK DURUM PLANI DOK NO. PLN_01

ALAN MENKUL DEĞERLER ANONİM ŞİRKETİ İŞ SÜREKLİLİĞİ PLANI. 01 Haziran 2015 Gayrettepe-İstanbul

ACİL VE BEKLENMEDİK DURUM PROSEDÜRÜ

GÜVEN MENKUL DEĞERLER A. ġ.

ACİL ve BEKLENMEDİK DURUM PLANI ve İŞ AKIŞ PROSEDÜRLERİ 1. AMACI

MÜŞTERİ EMRİ GERÇEKLEŞTİRME POLİTİKASI

İŞ YATIRIM MENKUL DEĞERLER A.Ş. İŞ SÜREKLİLİĞİ PLANLAMASI A. AMAÇ

ACİL VE BEKLENMEDİK DURUM PLANI VE İŞ AKIŞLARI

ACAR MENKUL DEĞERLER A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI

ASYA YATIRIM MENKUL DEĞERLER A.Ş. ACİL DURUM EYLEM PLANI

ACİL VE BEKLENMEDİK DURUM PLANI YÖNETMELİĞİ

ACİL VE BEKLENMEDİK DURUM PLANI

ACİL VE BEKLENMEDİK DURUM PLANI YÖNETMELİĞİ

Sayfa 1 / 6 ACİL VE BEKLENMEDİK DURUM İŞ SÜREKLİLİĞİ PLANI. Yönetim Kurulu nun 05/12/2016 tarih 693 Sayılı Kararı Uyarınca Kabul Edilmiştir.

ACİL DURUM EYLEM PLANI PROSEDÜRÜ

TERA MENKUL DEĞERLER A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI VE İŞ AKIŞ PROSEDÜRLERİ

Ders No: 29 Hoş Geldiniz

ACİL VE BEKLENMEDİK DURUM PLANI. 07/02/2014 (Sürüm 1.1)

İŞYERLERİNDE ACİL DURUMLAR HAKKINDA YÖNETMELİK TASLAĞI

ÇIKAR ÇATIŞMASI POLİTİKALARI v1

ANKARA 112 İL AMBULANS SERVİSİ BAŞHEKİMLİĞİ ÇAĞRI KAYIT VE OPERASYON YÖNETİM SİSTEMİ BİRİMİ GÖREV TANIMI. Revizyon Tarihi:

MÜŞTERİ EMRİ GERÇEKLEŞTİRME POLİTİKASI

İŞ DEVAMLILIĞI PLANI. Ata Online Menkul Kıymetler A.Ş. Page 1

Çalışanların yükümlülük ve sorumlulukları MADDE 6

İşverenin yükümlülükleri YÖNETMELİK. Çalışma ve Sosyal Güvenlik Bakanlığından: İŞYERLERİNDE ACİL DURUMLAR HAKKINDA YÖNETMELİK

MERRILL LYNCH MENKUL DEĞERLER A.Ş. YASAL BİLGİLENDİRME

MEKSA YATIRIM MENKUL DEĞERLER A.Ş. Tarih : Düzenleyen Birim : Teftiş Kurulu Revizyon No: Belge No: İş Akış Prosedürü (İAP23)

DOĞAN BURDA DERGİ YAYINCILIK VE PAZARLAMA A.Ş. KURUMSAL YÖNETİM KOMİTESİ GÖREV VE ÇALIŞMA ESASLARI

İŞYERLERİNDE ACİL DURUMLAR HAKKINDA YÖNETMELİK

TEBLİĞ. Ulaştırma, Denizcilik ve Haberleşme Bakanlığından: SİBER OLAYLARA MÜDAHALE EKİPLERİNİN KURULUŞ, GÖREV VE

SPK Bilgi Sistemleri Tebliğleri Uyum Yol Haritası

DOĞAN ŞİRKETLER GRUBU HOLDİNG A.Ş. KURUMSAL YÖNETİM KOMİTESİ GÖREV ve ÇALIŞMA ESASLARI

T.C. ÇUBUK BELEDİYESİ Bilgi İşlem Müdürlüğü Görev ve Çalışma Esasları Yönetmeliği

Alım satım aracılığı faaliyeti, emir iletimine aracılık, işlem aracılığı ve portföy aracılığı faaliyetlerinin tümünü birlikte ifade eder.

Acil ve Beklenmedik Durum Planı DOK NO. PL_005

ANKARA 112 İL AMBULANS SERVİSİ BAŞHEKİMLİĞİ HABERLEŞME VE İLETİŞİM BİRİMİ GÖREV TANIMI

MESGEMM İSG/Mevzuat/Yönetmelikler. İşyerlerinde Acil Durumlar Hakkında Yönetmelik. Resmi Gazete Yayım Tarih ve Sayısı :

Bilgilendirme Politikası

TAKASBANK ALTIN TRANSFER SİSTEMİ YÖNERGESİ. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak, Tanımlar ve Kısaltmalar

HÜRRİYET GAZETECİLİK VE MATBAACILIK A.Ş. KURUMSAL YÖNETİM KOMİTESİ GÖREV VE ÇALIŞMA ESASLARI

KOMİTELER VE ÇALIŞMA ESASLARI

KURUMSAL YÖNETİM KOMİTESİ YÖNETMELİĞİ

T.C. GÜNEY MARMARA KALKINMA AJANSI İÇ KONTROL İZLEME VE YÖNLENDİRME KOMİTESİNİN GÖREV VE SORUMLULUKLARI HK YÖNERGE BİRİNCİ BÖLÜM

KURUMSAL YÖNETİM KOMİTESİ GÖREV VE ÇALIŞMA ESASLARI

T. GARANTİ BANKASI A.Ş. BİLGİLENDİRME POLİTİKASI

İNTEGRAL MENKUL DEĞERLER A.Ş. ACİL VE BEKLENMEDİK DURUM PLANI İŞ AKIŞ PROSEDÜRÜ

İÜ Genel Sekreterlik İletişim Prosedürü

ACİL DURUM PLANI ACİL DURUM PLANI

MEHMET ŞİRİN DENETİM STANDARTLARI DAİRESİ BAŞKANI

ANKARA ANONİM TÜRK SİGORTA ŞİRKETİ

Bilgi Sistemleri Risk Yönetim Politikası

Yapı Kredi Yönetim Kurulu

Mali Suçları Araştırma Kurulu. Genel Tebliği. Sıra No : 7 (RG: )

10 SORUDA İÇ KONTROL

İSTANBUL TAKAS VE SAKLAMA BANKASI A.Ş. NİN BORSA İSTANBUL A.Ş KIYMETLİ MADENLER PİYASASINDA YÜRÜTECEĞİ NAKİT TAKAS VE TEMİNAT

BİLGİ SİSTEMLERİ YÖNETİMİ TEBLİĞİ

ACİL SAĞLIK HİZMETLERİ GENEL MÜDÜRLÜĞÜ HİZMET BİRİMLERİ VE GÖREVLERİ HAKKINDA YÖNERGE. BİRİNCİ BÖLÜM Amaç, Kapsam, Dayanak ve Tanımlar

İNTEGRAL MENKUL DEĞERLER A.Ş. ÇIKAR ÇATIŞMALARI POLİTİKASI

1- Neden İç Kontrol? 2- İç Kontrol Nedir?

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

KURUMSAL YÖNETİM KOMİTESİ GÖREV VE ÇALIŞMA ESASLARI

ALTERNATİF YATIRIM ORTAKLIĞI A.Ş. BİLGİLENDİRME POLİTİKASI. 1- Amaç

KAMUYU AYDINLATMA PROSEDÜRÜ

ACİL VE BEKLENMEDİK DURUM PLANI BİLGİLENDİRME NOTU

TAKASBANK BORSA İSTANBUL A.Ş. KIYMETLİ MADENLER VE TAŞLAR PİYASASI TAKAS VE TEMİNAT İŞLEMLERİ ÜYELİK SÖZLEŞMESİ

Yapı ve Kredi Bankası A. Ş. İş Sağlığı ve Güvenliği Politikası

KARKİM SONDAJ AKIŞKANLARI ENERJİ MÜHENDİSLİK HİZMETLERİ SANAYİ VE TİCARET A.Ş. BİLGİLENDİRME POLİTİKASI

19 Ağustos 2014 YÖNETMELİK Sayı :

EURO TREND YATIRIM ORTAKLIĞI A.Ş BİLGİLENDİRME POLİTİKASI

Bilgi Güvenliği Yönetim Sistemi

A) 5 B) 10 C) 15 D) 20 E) 30

DENETİM KOMİTESİ ÇALIŞMA ESASLARI Madde 1: Kapsam ve Yasal Dayanak Bu çalışma esasları ( Çalışma Esasları ) Mavi Giyim Sanayi ve Ticaret A.Ş.

YÖNETİMİN SORUMLULUĞU PROSEDÜRÜ

Transkript:

1/4 Birinci Bölüm Genel Hükümler Amaç ve Tanımı Madde 1 Bu planın ( bilgi notunun ) amacı, Şirketin, acil ve beklenmedik durumlarda müşterilerine, aracı kurumlara, piyasa katılımcılarına ve üçüncü taraflara karşı olan yükümlülüklerini yerine getirme koşullarını, yöntemlerini ve prosedürlerini ortaya koyacak Acil ve Beklenmedik Durum Planı ile iş akış prosedürlerini oluşturmaktır. Şirketin normal operasyonuna devamını engelleyen olayları takip eden ilk dakikalarında ve saatlerinde çalışanların, fiziksel ortamın ve altyapının güvenliğine yönelik alınacak acil tedbirleri içermektedir. Aşağıda sıralanan olaylar, acil eylem takımlarının aktivasyonunu ve mevcut planlarla olaya müdahalesini gerektirmektedir: Yangın Deprem Kötü Hava şartları Binanın Eylemcilerce İşgali / Halk Hareketi Enerji Kesintisi Telefon Kesintisi Terör Saldırıları Posta Yoluyla Yapılan Saldırılar Bomba Tehdidi Salgın Hastalık Acil ve Beklenmedik bir durum halinde Şirket çalışanlarının, oluşturulan plan dahilinde hareket etmesi sağlanır. Söz konusu plan ihtiyaç halinde güncellenir. Dayanak Madde 2 Bu plan Sermaye Piyasası Kurulu düzenlemelerine göre hazırlanmıştır.

2/4 Tanımlar ve Kısaltmalar Madde 3 - Bu planda geçen; KISALTMA ABD TANIMI Acil ve Beklenmedik Durum. Sağlık, güvenlik, çevre veya mülkiyete ve operasyonlara yönelik potansiyel bir tehdit oluşturması açısından derhal harekete geçmeyi gerektiren ani, beklenmeyen bir olay. ABDK ABDP ACA Hissedar Kurul MKK Acil ve Beklenmedik Durum Komitesi Acil ve Beklenmedik Durum Plan Bilgi Notu Alternatif Çalışma Alanı ( Acil ve Beklenmedik Durumlarda kullanılacak alanlar) Şirketin sermayesine katılan pay sahipleri. Sermaye Piyasası Kurulunu, Merkezi Kayıt Kuruluşu A.Ş.'yi, Müşteri İmzalanacak, sermaye piyasası araçlarının alım satımı sözleşmesi çerçevesinde, menkul kıymet alım satım ve portföy yönetimi hizmeti alan kolektif yatırım kuruluşları ile bireysel ve kurumsal müşterileri. Saklamacı Kuruluş, görülen kurumlar. Şirket Takasbank TTK Menkul Kıymet Saklayıcısı MKK, Takasbank ve portföy saklama hizmeti vermesi Kurulca uygun Bizim Menkul Değerler Anonim Şirketi'ni. İstanbul Takas ve Saklama Bankası AŞ.'ni, 13/1/2011 tarihli ve 6102 sayılı Türk Ticaret Kanununu, İkinci Bölüm Acil ve beklenmedik durum uygulama planı Madde 4 - Her Türlü Kayıt İle Kıymetli Evrakın saklanması Şirket, Mali tablolar ve mevcut mevzuat uyarınca tutmakla yükümlü olduğu her türlü kayıt ile kıymetli evrakı basılı olarak ve elektronik ortamda TTK'nın 82 nci maddesi uyarınca saklar. Söz konusu kayıt ve belgeler dijital olarak 5 yıl basılı olarak ise TTK saklama hüküm ve sürelerine göre korumalı arşiv alanlarında ayrıca saklanır. Madde 5 - Şirket faaliyetlerinin sürdürülmesi Acil ve beklenmedik durum kapsamında bilgi işlem sistemleri, şirketimiz faaliyetlerini normal bir şekilde sürdürmelerini sağlamak üzere hazırlanmıştır.

3/4 Kritik iş süreçleri ve fonksiyonları şirketin tüm birimleri kapsayacak şekilde tespit edilmiştir. Hizmet verdiğimiz kurum ve kişilerin portföylerine ilişkin işlemlerin gerçekleştirilmesini, takas ve saklama işlemlerinin yürütülmesini, hizmet verdiği kişilerin hesaplarının saklamasını ve takibini sağlayan sistemler ( bilgi sistemleri) kritik fonksiyonlara cevap verecek şekilde hazırlanmış ve yedeklemesi yapılmıştır. Acil ve beklenmedik durumlar için alternatif çalışma alanı belirlenmiştir. Alternatif çalışma alanında, faaliyetlerin sürekliliğini sağlayacak donanım ve yazılımlar kullanıma hazır durumdadır. Veri aktarım hizmetleri tesis edilmiş ve faaliyetlerimizin sürdürülmesi için gerekli tüm ofis programları ile bilgi erişim sistemleri yüklenmiştir. İşlemlerin sürekliliği için gereken telefon, faks, yazıcı gibi teknik cihazlar ve tesisler kullanıma hazır durumda bulundurulur. Sistem, data kaydı yedekleri düzenli olarak alınır. Kritik sistem ve uygulamaların verileri, kesintiye neden olan Acil ve Beklenmedik Durumdan etkilenmeyecek yeterli uzaklığa sahip güvenli ve korumalı bir ortamda TTK hükümleri ile SPK özel hükümlerine göre saklanır. Madde 6 - Mali ve Bilgi İletişim Altyapı risk değerlendirmesi Operasyonel riskler değerlendirildiğinde, hazırlanan plan çerçevesinde şirket faaliyetlerini engelleyecek bir risk bulunmamaktadır. Plan düzenli olarak gözden geçirilerek, sistem testleri ve kontrolleri yapılarak faaliyetlerin sürekliliği hedeflenmiştir. Madde 7 - Hizmet verilen kişilerle alternatif iletişim kanallarının tedariki ve sürekliliğinin sağlanması Hizmet verilen kişilerle alternatif iletişim kanallarının tedariki ve sürekliliğinin sağlanması için alternatif çalışma alanı her an kullanıma hazır durumdadır. Acil ve Beklenmedik Durum Planının ( ABDP ) devreye alınmasını gerektiren bir durum olduğunda, Acil ve Beklenmedik Durum Komitesi ( ABDK ) lider ve üyeleri iletişim kanallarının (telefon, faks ve elektronik ortam) işlerliğini inceler ve hangi iletişim kanallarının açık hangilerinin kapalı olduğunu tespit eder. ABDK lider ve üyelerinin belirlediği görevlendirilmiş üye, açık olan iletişim kanallarını ve mobil (GSM) telefonları kullanarak müşterilerin Şirket'e hangi kanallarla ulaşabileceklerini bildirir. Tüm iletişim kanallarının (telefon, elektronik ortam, faks) kapalı olması durumunda müşterilere mobil telefon vasıtasıyla ulaşılarak mevcut iletişim kanalları bildirilir. Alternatif çalışma merkezinde, şirketimizin kullanımı için tahsis edilen iletişim araçları ile iletişim sağlanacaktır. Madde 8 - Şirket ve personeliyle alternatif iletişim kanallarının tedariki ve sürekliliğinin sağlanması ABDP, Şirket çalışanları, hissedarları, iş ortakları ile müşterileri, talebe göre kamu kurumları ve tedarikçiler ile şirketin web sayfasında ve istendiğinde çıktı olarak verilmek üzere hazırlanmıştır. Çalışanlar, ABDP konusunda bilgilendirilmiştir. Acil ve Beklenmedik Durum ( ABD ) oluştuğunda, ABDP'nı uygulayacak yeterli sayıda ve bilgide personelin göreve yönlendirilmesi hedeflenmiştir. ABDP devreye alındığında İnsan Kaynakları birimindeki sorumlu üye, planın devreye alınmasını gerektiren durum hakkında şirket personeli ile iletişim sağlar, genel bilgilendirme ile alınacak aksiyon hakkında bilgi verir. ABDP'nın uygulamasından sorumlu kişilerin alternatif çalışma alanına ulaşımları ile ilgili düzenlemeler aşağıdaki şekilde yapılmıştır.

4/4 Mesai saatleri içinde oluşan bir durumda; uygun ulaşım olanağı ABDK üye / üyeleri yönlendirmesi ile İdari İşler Ekibinin desteği ile sağlanacaktır Mesai saatleri dışında oluşan bir durumda; normal servisler çalışabilir durumda ise bu servisler kullanılacak aksi halde ABDK ekibinde yer alan çalışan kendi ulaşımını sağlamakla sorumlu olacaktır. ABDP uygulanmasından sorumlu ekip üyeleri, iletişim bilgileri konusunda bilgilendirilmiştir. Kritik süreçlerin yürütülmesi için ihtiyaç duyulan özel donanım ve kıymetli evrak erişilebilir durumda olacaktır. ABDP sorumlusu ve kendisine bağlı destek ekipleri ABD anından itibaren 2 saat içinde Alternatif Çalışma alanında bir araya gelecektir. ABDP Devreye alınmasına karar verilmesi ile maksimum 2 saat içerisinde kritik sistem uygulamalarının hazır hale getirilmesi sağlanacaktır. Sabit ve mobil telefon erişiminin mümkün olması için tedarikçilerden gerekli hizmetin alınabileceği öğrenilmiştir. ABD, Ülke genelinde mücbir sebep oluşturması durumunda uygulamaya yönelik durumsal aksiyon alınacak, süreçlerin aksamadan devam etmesi sağlanmaya çalışılacaktır. İletişim sağlanamadığında, Grup Şirketlerinin ABDP kapsamında hazırladığı altyapı ile oluşturdukları uydu telefon ve telsiz ile haberleşme sağlanması ve bu iletişim araçlarının kullanılabilir olacağı varsayılmaktadır. Madde 9 - Alternatif şirket merkezi ve merkez dışı örgütlerinin tespit edilmesi Şirket Birincil ve ikincil yedekleme merkezleri ile alternatif çalışma alanlarını belirlemiştir. Birincil Yedekleme ve alternatif çalışma merkezi İstanbul Ataşehir semti olarak belirlenmiştir. Şirketin hizmet verdiği işyeri merkezinin kullanılamaz olması durumunda, hizmete devam edilecek alternatif çalışma merkezi olarak bina riski olması veya bölgesel risk halinde Tuzla Tepeören, İstanbul adresinden faaliyetlerin devamlılığı hedeflemiştir. Madde 10 - Acil ve beklenmedik durumun, karşı tarafa olası etkileri hakkında değerlendirmesi İş ilişkisi içinde olduğumuz kamu / özel kurum ve kuruluşları, hissedarlar, personel ile diğer 3. Şahıslar ile olan ilişkiler değerlendirildiğinde, ABD sırasında müşteriler, tedarikçiler ve kamu kurumları ile iletişim sağlanamadığında dahi iş sürekliliğinin aksamadan devam etmesi hedeflenmiştir. Müşteri varlıkları (para ve sermaye piyasası araçları) saklama kuruluşları nezdinde saklandığından ABDP'nın devreye alınması gerektiği durumlarda müşterilerin para ve sermaye piyasası araçlarının zayi olması söz konusu değildir. Müşteriler, 3. şahıslar ile kamu kurum ve kuruluşlarının olası durumlardan etkilenmemesi için iş bu ABDP uygulamasına göre gerekli örgütlenme, alternatif iletişim kanallarının aktif olması hedeflenmiştir. Madde 11 - Kurulun alınan önlemler hakkında bilgilendirilmesi, rutin zorunlu bildirimlerin nasıl yapılacağının belirlenmesi ABDP'nın devreye alınmasını gerektiren durumlarda, süreci koordine etmek üzere ABDK oluşturulmuştur. Bu ekipte, Şirket Yönetim Kurulu Kararı ile yetkilendirilen görevli yönetici / personel ile bu personellerin komiteye dahil ettiği Şirket birim yönetici ve personelleri komite üyesi olarak belirlenir. Üyelerin yokluğu halinde mevcut en yetkili üyenin /

5/4 üst düzey yöneticinin talimatlarına uyulacaktır. Bu ekip tarafından görevlendirilen üye, şirketin saklanan kayıtlarını uygulamaya açar, müşterilerle irtibat kurar. ABDP'nın devreye alındığı durumlarda, alternatif iletişim kanallarından Kurul'un bilgilendirilmesi iş sürekliliği planlarına dahil edilmiştir. Sorumlu üye, Kurulu alınan önlemler hakkında yazılı veya sözlü olarak bilgilendirir. Rutin ve zorunlu bildirimlerin aksamadan süresi içinde gerçekleşmesini sağlar. Bu durumun sağlanamaması durumunda Kurul durumu açıklayan gerekçeli bir mektup ile bilgilendirilir, sözlü bilgi verilir. Rutin bildirimler süresi içinde İlgili Birimlerde yetkilendirilmiş ve birbirlerine yedeklenmiş kişilerce, acil durum koordinatörünün talimat ve yönergelerine göre sonuçlanır. Zorunlu bildirimler alternatif çalışma alanlarından yapılacaktır. Madde 12 - Şirketçe faaliyete devam edilemeyeceği yönünde karar verilmesi durumunda müşterilerin hesaplarına erişimi ve söz konusu hesapların başka şirkete devrinin planlanması Alınan tüm bu önlemler ve kurulan altyapı sayesinde faaliyetlerimizin devamlılığı planlanmıştır. Müşterilere ait varlıklar, Şirketimizden bağımsız olarak Saklama Kuruluşları nezdinde saklandığından, herhangi bir risk öngörülmemiştir. ABDP'nın devreye alınması halinde hizmetlerimizin devamlılığına katkı sağlayan tedarikçilerden, anlaşmalarda belirtilen şartlarda hizmet verebilir durumda olacağı varsayılmıştır. Şirket faaliyetlerinin devam edilemeyeceği yönünde karar verilmesi durumunda müşteriler bu durumdan haberdar edilir. Müşteri varlıklarının transferi için gerekli işlemler müşteri onayı ile gerçekleştirilir. Madde 13- İletişim İş sürekliğinin kesintiye uğraması ve iş sürekliliği planlarının devreye alınması durumunda, müşterilerin bilgilendirilmesi ve iletişimin sağlanması, www.bmd.com.tr internet sitesi üzerinden, merkezi olarak tüm müşterilere SMS veya e-mail gönderilmesi suretiyle veya basın açıklamaları ile sağlanacaktır. Acil ve beklenmedik durumlarda Aracı kurum ve çalışanlarıyla alternatif iletişim kanallarının tedariki ve sürekliliğinin sağlanması amacıyla, Şirket Acil Durum Sorumlusu ve uygulamacı üyeler olarak Yönetim Kurulu Kararı ile Genel Müdür Yardımcısı Avşar Radi Sungurlu, Cüneyt Güngör, Cemile Yeşim Aydın ve Melis Özen Teker atanmıştır. Acil Durum Sorumlularına erişim bilgileri aşağıda belirtilmiştir. Adı, Soyadı Sorumluluk Santral Direkt Telefon E-Posta Adresi Telefonu Avşar R. SUNGURLU ABDK Başkanı 216-5471300 216-5471370 avsar.sungurlu@bmd.com.tr Cüneyt GÜNGÖR BT Koordinasyon 216-5471300 216-5471365 cuneyt.gungor@bmd.com.tr C. Yeşim Aydın Müşteri/Acente Koord. 216-5471300 216-5471303 yesim.aydin@bmd.com.tr Melis Özen Teker İK Koordinasyon 216-5471300 216-5471363 melis.teker@bmd.com.tr

6/4 Madde 14- Uygulama OPERASYONEL RİSK DEĞERLENDİRMESİ Operasyonel Riskler, yetersiz ya da başarısız iş süreçleri ile, insandan, sistemden veya dışsal olaylardan kaynaklanan, gerçekleşmesi halinde doğrudan veya dolaylı şekilde zarara yol açabilen, içinde itibar kaybı riskini de barındıran olası hallerdir. Bu döküman kapsamında, Acil ve Beklenmedik Durumlara sebebiyet verebilecek, Şirket faaliyetinin aralıksız sürdürülmesini, yükümlülüklerinin yerine getirilmesini engelleyebilecek Operasyonel Riskler değerlendirilmeye alınmış, bunları önlemeye, gerçekleşmesi halinde ise etkilerini azaltmaya yönelik tedbirler ortaya konulmaya çalışılmıştır. Şirket bünyesinde, Operasyonel Risklerin tespit edilmesi ve önlenmesine yönelik öneriler geliştirilmesi çalışması durağan olmayıp devamlılık arzeden bir süreçtir. Bu amaçla yapılan çalışmalar ve değerlendirmeler belirli zaman aralıklarıyla veya yeni iş süreçlerinin ortaya çıkması halinde ihtiyaca göre tekrar edilir. Bu çalışmalarda, yükümlülüklerimizin yerine getirilmesine engel teşkil edebilecek veya müşteriler, aracı kurumlar, düzenleyici kuruluşlar ve üçüncü şahıslar nezdinde itibar kaybı yaratabilecek, böylece doğrudan veya dolaylı olarak maddi ve itibari kayba yol açabilecek hususlar ortaya konulur. Acil ve Beklenmedik Durumlara sebebiyet verebilecek olası Operasyonel Riskler aşağıda belirtilmiştir. - Bilgi Teknolojileri Riski : Şirket faaliyetlerine ilişkin işlerin büyük kısmı bilgi teknolojilerinden faydalanılarak gerçekleştirilmektedir. Şirketin bütün muhasebe işlemleri, müşteri emirlerinin iletilmesi, müşteri bilgi kayıtları, portföy varlık hareketleri, para transferleri, yazışmalar vb. pek çok günlük faaliyet bilgi işlem sistemine bağımlı ve bağlantılı olarak sürdürülmektedir. Bu nedenle, bilgi işlem sisteminde meydana gelebilecek bir sorun Şirket faaliyetini etkileyebilecek Acil ve Beklenmedik Durum kapsamında değerlendirilebilecek sonuçlara varabilecektir. Bilgi Teknolojilerine bağlı riskler, donanımla (hardware) veya yazılımla (software) ilgili olabilir. Donanımla ilişkili önemli riskler, sunucularda (server) ve diğer elektronik cihazlarda meydana gelebilecek mekanik arızalardır. Söz konusu arızaların meydana gelmesinin önlenmesi için, rutin cihaz bakımları yaptırılmaktadır. Söz konusu bakım faaliyetlerinin takibi Bilgi İşlem Bölüm Bölümü Yöneticisinin koordinasyonu altında, Bilgi İşlem Bölümü tarafından yapılmaktadır. Cihazların uygun çevresel koşullar altında (sıcaklık, nem, toz vb.) çalışmasının sağlanması için, bağımsız kapalı bir mekan oluşturulması sağlanmıştır. Bütün bu önlemlerin alınmasına rağmen yine de arıza meydana gelmesi halinde, yedek cihazların derhal devreye sokulması ve arızalanan cihazın tamiri için servis sağlayıcı firmalara haber verilmesi faaliyetlerinin takibi Bilgi İşlem Yöneticisinin koordinasyonu altında Bilgi İşlem Bölümü tarafından yapılır. Yazılımla ilişkili riskler arasında ise şirket tarafından kullanılan yazılımda ortaya çıkan program hataları, piyasa izleme ekranlarında meydana gelebilecek sorunlar, web sitemize veya sistemlerimize dışarıdan gelebilecek virüs saldırıları sayılabilir. Bilgi İşlem Bölümü tarafından günlük, haftalık, aylık, yıllık rutin kontroller yapılıp, şirketimiz Genel Müdür Yardımcısı na raporlanır.

7/4 Madde 15- Uygulama Hükümleri a) Acil ve beklenmedik durum planlarına ilişkin iş akış prosedürlerinin şirketin büyüklüğüne ve ihtiyaçlarına göre tespit edilmesi zorunlu olmakla birlikte söz konusu iş akış prosedürlerinin tebliğde belirtilen asgari hususları içermesi sağlanır. b) İş bu plana dayanak olarak belirtilen ikinci maddede yer alan tebliğ hükümlerine göre hazırlanan planda, tebliğde yer alan hususlardan herhangi birinin iş akış prosedürleri kapsamında yer almaması durumunda söz konusu duruma neden yer verilmediği hususunun iş akış prosedürleri kapsamında ayrıca açıklanması zorunludur. Şirket, hizmet verdiği kişilere acil ve beklenmedik durumlarda iş sürekliliğinin nasıl sağlanacağı ve buna ilişkin iş akış prosedürleri hakkında bilgi vermekle yükümlüdürler. Söz konusu bildirimin şirketin internet sayfası aracılığıyla yapılması sağlanır. c) Acil ve beklenmedik durum planı ve buna ilişkin iş akış prosedürlerinin Şirket yönetim kurulunca onaylanması ve en az genel müdür yardımcısı düzeyinde bir şirket personelinin ve bu kişiye alternatif olarak belirlenecek bir başka şirket personelinin acil ve beklenmedik durum planının uygulanmasından sorumlu kişiler olarak yönetim kurulunca atanması ve bu kişilere ait unvan ile her türlü iletişim bilgilerinin Kurul, MKK, Takasbank ve Kurulca belirlenecek diğer kuruluşlara bildirilmesi sağlanır. ç) Şirketin faaliyetleri ile şube açılması veya kapanması şeklinde örgütlenme yapılarındaki değişiklikler dikkate alınır. İş akış prosedürünün yeterliliği gözden geçirilir. Prosedürlerde gerekli değişiklikler yapılır. Sorumluluk Madde 16 - Bu Planın uygulanmasından tüm şirket çalışanları görevleri dahilinde sorumludur. Yürürlük Madde 17 - Bu Plan 08/11/2013 tarihinde hazırlanmış hali ile yürürlüğe girer. Bu planının yürürlüğe alınması ile önceden hazırlanan, yayımlanan planlar hükmünü yitirir. Bu plan onaylanmasını takiben üç gün içinde Şirketin internet sitesinde yayımlanır. İlgili personel ile paylaşılır. Yürütme Madde 18 - Bu Plan hükümlerini Yönetim Kurulu Kararı ile yetkilendirilmiş Genel Müdür Yardımcısı ve belirlenmiş diğer personel yürütür.