HizmetGeliyo
HizmetGeliyo

Hizmetler

Usta mısınız?

Hemen kaydolun, iş fırsatlarını kaçırmayın

Usta Girişi
BGYS Politikası

Bilgi GüvenliğiYönetim Sistemi

Çerçeve Politikası

BGYS Çerçeve Politikası

Şirketimiz, bilgi güvenliği yönetim sistemi kapsamında yürüttüğü faaliyetlerde bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel ilke edinmiştir.

Bu politika, şirketimizin bilgi güvenliği konusundaki yaklaşımını ve yönetim sistemlerine olan bağlılığını yansıtan bir genel beyandır. Yasal yükümlülüklerimiz ve kişisel verilere ilişkin aydınlatma yükümlülüklerimiz ayrıca ilgili dokümanlarda yerine getirilmektedir.

Temel İlkelerimiz

Gizlilik

Tüm ilgili tarafların bilgi varlıklarına güvenli bir şekilde erişim sağlamayı ve bilginin gizliliğini korumayı

Bütünlük

Bilginin bütünlüğünü ve doğruluğunu her aşamada korumayı

Erişilebilirlik

Bilginin kullanılabilirliğini ve yetkili kullanıcıların erişimini kesintisiz sağlamayı

Uyumluluk

Hizmet alan tüm müşterilerimize sözleşmelerde tanımlı gereksinimlere uyumun sağlanmasını

Yasal Uyum

Çevreye saygılı, yasal gerekler ve mevzuatlar çerçevesinde faaliyetlerimizi sürdürmeyi

Risk Yönetimi

Bilgi varlıkları üzerinde oluşabilecek riskleri değerlendirmeyi ve etkin şekilde yönetmeyi

Taahhütlerimiz

HizmetGeliyo olarak, Bilgi Güvenliği Yönetim Sistemi kapsamında aşağıdaki hususları taahhüt ederiz:

Kurumun güvenilirliğini ve marka imajını korumak
Bilgi güvenliği politikalarını uygulamak, kontrolünü sağlamak ve olası ihlal durumlarında gerekli görülen yaptırımları uygulamak
Tabi olduğu ulusal, uluslararası veya sektörel düzenlemelerden, ilgili mevzuat ve standart gereklerini yerine getirmek
Anlaşmalardan doğan yükümlülüklerini karşılamak, iç ve dış paydaşlara yönelik kurumsal sorumlulukları sağlamak
Bilgi güvenliği tehditlerinin etkisini azaltmak ve işin sürekliliği ile sürdürülebilirliğini sağlamak
Bilginin işlendiği alanlarda bilginin güvenliğinin sağlanabilmesi amacıyla gerekli fiziksel ve çevresel güvenlik önlemlerini almak
Yönetim sistemlerinin hedeflenen sonuçlara ulaşmasını sağlamak
Kişisel veri güvenliği konusunda idari ve teknik tedbirleri almak
Kurulan kontrol altyapısı ile bilgi güvenliği seviyesini korumak ve sürekli iyileştirmek
Kurum içi farkındalığı arttırmak amacıyla yetkinlikleri geliştirecek eğitimleri sağlamak
Gerçekleştirilen bilgi güvenliği çalışmalarının yasalara ve standartlara uygunluğunu tespit etmek için iç denetimler ve bağımsız 3. taraf kurumlar tarafından denetlenmek
Politika kapsamındaki yükümlülüklerin çalışanlar ve ilgili taraflarca benimsenmesini sağlamak için gerekli iletişim ve rehberlik faaliyetlerini yürütmek
Bu politikayı periyodik olarak gözden geçirerek güncelliğini ve etkinliğini sürdürmek

Güvenlik Önlemlerimiz

Teknik Güvenlik

  • • SSL/TLS şifreleme
  • • Güvenlik duvarı koruması
  • • Düzenli güvenlik taramaları
  • • Veri yedekleme sistemleri

İdari Güvenlik

  • • Erişim yetki kontrolü
  • • Personel güvenlik eğitimleri
  • • Gizlilik sözleşmeleri
  • • Düzenli iç denetimler

Veri Güvenliği

  • • Kişisel veri koruması (KVKK)
  • • Veri şifreleme
  • • Güvenli veri aktarımı
  • • Veri saklama politikaları

Sürekli İyileştirme

  • • Periyodik güvenlik değerlendirmeleri
  • • Bağımsız denetimler
  • • Politika güncellemeleri
  • • Tehdit izleme sistemleri

Güvenlik Sorularınız mı Var?

Bilgi güvenliği konusundaki sorularınız için bizimle iletişime geçebilirsiniz.

Made with Emergent