Bilgi Güvenliği Politikası

Bilgi Güvenliği Politikamız

Firmamız, faaliyetlerini yürütürken sahip olduğu tüm bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel ilke olarak benimsemektedir. Bilgi güvenliği, yalnızca teknolojik sistemlerin korunması değil, aynı zamanda müşterilerimizin, iş ortaklarımızın ve çalışanlarımızın bilgilerinin güvence altına alınmasını kapsayan kurumsal bir sorumluluktur.

Bu doğrultuda, bilgi güvenliği süreçlerimizi ulusal ve uluslararası standartlar ile yürürlükte bulunan yasal düzenlemelere uygun şekilde yönetmeyi hedefliyoruz.

Bilgi Güvenliği İlkelerimiz

Bilgi güvenliği yönetimimiz aşağıdaki temel prensiplere dayanmaktadır:

  • Bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak.
  • Müşteri, tedarikçi ve iş ortaklarına ait bilgilerin güvenliğini sağlamak.
  • Bilgi güvenliği risklerini belirlemek, değerlendirmek ve yönetmek.
  • Yetkisiz erişim, veri kaybı, veri değişikliği ve bilgi sızıntısını önlemek.
  • Bilgi güvenliği farkındalığını artırmak amacıyla çalışanlarımızı düzenli olarak bilgilendirmek.
  • Bilgi sistemlerinin sürekliliğini sağlayacak gerekli teknik ve idari tedbirleri uygulamak.
  • Yasal yükümlülüklere ve sözleşmesel şartlara uygun hareket etmek.
  • Sürekli iyileştirme anlayışıyla bilgi güvenliği yönetim süreçlerini geliştirmek.

Bilgi Varlıklarının Korunması

Kurumumuza ait tüm bilgi varlıkları, yetkisiz erişim, kayıp, bozulma veya kötüye kullanım risklerine karşı uygun teknik ve idari kontroller ile korunmaktadır. Kullanılan bilgi sistemleri düzenli olarak izlenmekte, güncellenmekte ve güvenlik açıklarına karşı gerekli önlemler alınmaktadır.

Risk Yönetimi

Bilgi güvenliği riskleri düzenli olarak değerlendirilmekte ve olası tehditlere karşı önleyici faaliyetler planlanmaktadır. İş sürekliliğini etkileyebilecek güvenlik olaylarına karşı gerekli aksiyon planları oluşturularak operasyonel süreçlerin kesintisiz devam etmesi hedeflenmektedir.

Yasal Uyum

Bilgi güvenliği süreçlerimiz;

  • 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK),
  • Türk Ticaret Kanunu,
  • İlgili sektör düzenlemeleri,
  • Sözleşmesel yükümlülükler

başta olmak üzere yürürlükte bulunan tüm yasal mevzuata uygun şekilde yürütülmektedir.

Sürekli İyileştirme

Bilgi güvenliği, sürekli gelişen bir süreçtir. Bu nedenle uygulanan politika, prosedür ve güvenlik kontrolleri düzenli olarak gözden geçirilmekte; teknolojik gelişmeler, yeni tehditler ve değişen iş ihtiyaçları doğrultusunda sürekli iyileştirilmektedir.

Yönetimin Taahhüdü

Yönetimimiz, bilgi güvenliği kültürünün kurum genelinde benimsenmesini desteklemekte ve bilgi güvenliğinin sürdürülebilirliği için gerekli insan kaynağı, teknoloji ve organizasyonel desteği sağlamayı taahhüt etmektedir.

Her parçada mükemmel

Yukarı