Bilgi Güvenliği Politikamız
Firmamız, faaliyetlerini yürütürken sahip olduğu tüm bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel ilke olarak benimsemektedir. Bilgi güvenliği, yalnızca teknolojik sistemlerin korunması değil, aynı zamanda müşterilerimizin, iş ortaklarımızın ve çalışanlarımızın bilgilerinin güvence altına alınmasını kapsayan kurumsal bir sorumluluktur.
Bu doğrultuda, bilgi güvenliği süreçlerimizi ulusal ve uluslararası standartlar ile yürürlükte bulunan yasal düzenlemelere uygun şekilde yönetmeyi hedefliyoruz.
Bilgi Güvenliği İlkelerimiz
Bilgi güvenliği yönetimimiz aşağıdaki temel prensiplere dayanmaktadır:
- Bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak.
- Müşteri, tedarikçi ve iş ortaklarına ait bilgilerin güvenliğini sağlamak.
- Bilgi güvenliği risklerini belirlemek, değerlendirmek ve yönetmek.
- Yetkisiz erişim, veri kaybı, veri değişikliği ve bilgi sızıntısını önlemek.
- Bilgi güvenliği farkındalığını artırmak amacıyla çalışanlarımızı düzenli olarak bilgilendirmek.
- Bilgi sistemlerinin sürekliliğini sağlayacak gerekli teknik ve idari tedbirleri uygulamak.
- Yasal yükümlülüklere ve sözleşmesel şartlara uygun hareket etmek.
- Sürekli iyileştirme anlayışıyla bilgi güvenliği yönetim süreçlerini geliştirmek.
Bilgi Varlıklarının Korunması
Kurumumuza ait tüm bilgi varlıkları, yetkisiz erişim, kayıp, bozulma veya kötüye kullanım risklerine karşı uygun teknik ve idari kontroller ile korunmaktadır. Kullanılan bilgi sistemleri düzenli olarak izlenmekte, güncellenmekte ve güvenlik açıklarına karşı gerekli önlemler alınmaktadır.
Risk Yönetimi
Bilgi güvenliği riskleri düzenli olarak değerlendirilmekte ve olası tehditlere karşı önleyici faaliyetler planlanmaktadır. İş sürekliliğini etkileyebilecek güvenlik olaylarına karşı gerekli aksiyon planları oluşturularak operasyonel süreçlerin kesintisiz devam etmesi hedeflenmektedir.
Yasal Uyum
Bilgi güvenliği süreçlerimiz;
- 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK),
- Türk Ticaret Kanunu,
- İlgili sektör düzenlemeleri,
- Sözleşmesel yükümlülükler
başta olmak üzere yürürlükte bulunan tüm yasal mevzuata uygun şekilde yürütülmektedir.
Sürekli İyileştirme
Bilgi güvenliği, sürekli gelişen bir süreçtir. Bu nedenle uygulanan politika, prosedür ve güvenlik kontrolleri düzenli olarak gözden geçirilmekte; teknolojik gelişmeler, yeni tehditler ve değişen iş ihtiyaçları doğrultusunda sürekli iyileştirilmektedir.
Yönetimin Taahhüdü
Yönetimimiz, bilgi güvenliği kültürünün kurum genelinde benimsenmesini desteklemekte ve bilgi güvenliğinin sürdürülebilirliği için gerekli insan kaynağı, teknoloji ve organizasyonel desteği sağlamayı taahhüt etmektedir.