Bilgi ve Veri Güvenliği Politikası
Kuruluşumuz; bilgi varlıklarının gizlilik, bütünlük ve kullanılabilirliğini, kişisel verilerin ise gizlilik ve mahremiyetini korumayı; bilgi güvenliği ve kişisel veri yönetimini iş süreçlerinin ayrılmaz bir parçası olarak yürütmeyi ve bu alanlardaki riskleri kabul edilebilir seviyelerde yönetmeyi temel ilke olarak benimser.
Kuruluşumuz; ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi ve ISO/IEC 27701 Kişisel Veri Yönetim Sistemi doğrultusunda;
- Bilgi ve kişisel verilere yalnızca yetkili kişilerin, iş gereksinimleri ve tanımlanmış yetkiler doğrultusunda erişimini sağlamayı,
- Bilginin gizliliğini, bütünlüğünü ve kullanılabilirliğini; kişisel verilerin gizliliğini ve mahremiyetini korumayı,
- Bilgi güvenliği ve kişisel veri işleme faaliyetlerine ilişkin riskleri sistematik olarak belirlemeyi, değerlendirmeyi, işlemeyi ve kabul edilebilir seviyelerde yönetmeyi,
- Bilgi güvenliği ve kişisel veri yönetimi amaçlarının; kuruluşun stratejik yönü, iş gereksinimleri, uygulanabilir yükümlülükler ve risk değerlendirme sonuçları dikkate alınarak belirlenmesi, izlenmesi ve gözden geçirilmesi için çerçeve oluşturmayı,
- Kişisel verilerin hukuka ve dürüstlük kurallarına uygun; doğru ve gerektiğinde güncel; belirli, açık ve meşru amaçlarla; işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olarak işlenmesini ve gerekli süre kadar muhafaza edilmesini sağlamayı,
- Bilgi güvenliği ve kişisel verilerin korunmasına ilişkin uygulanabilir yasal, düzenleyici, sözleşmesel ve diğer gereklilikleri karşılamayı,
- İlgili kişilerin kişisel verilerine ilişkin haklarının korunmasını ve başvurularının uygulanabilir mevzuat ve belirlenen süreçler doğrultusunda yönetilmesini sağlamayı,
- Bilgi güvenliği olayları ve kişisel veri ihlallerinin önlenmesi, tespit edilmesi, bildirilmesi, değerlendirilmesi, müdahale edilmesi ve gerekli iyileştirme faaliyetlerinin gerçekleştirilmesini sağlamayı,
- Bilgi güvenliği ve kişisel verilerin korunmasına yönelik kontrol ve süreçleri, değişen tehditler, iş gereksinimleri ve riskler doğrultusunda sürdürmeyi ve geliştirmeyi,
- İş ve hizmet sürekliliğini etkileyebilecek bilgi güvenliği ve kişisel veri koruma risklerinin etkilerini azaltmayı,
- Çalışanların bilgi güvenliği ve kişisel verilerin korunmasına ilişkin farkındalık ve yetkinliklerini geliştirmeyi,
- Bilgi Güvenliği Yönetim Sistemi ve Kişisel Veri Yönetim Sisteminin sürekli iyileştirilmesini
taahhüt eder.
Yönetim Temsilcisi