BGYS Çerçeve Politikası
Bilgi Güvenliği Yönetim Sistemi Politikamız
Politika Beyanı
Yakındayım Bilgi Teknolojileri A.Ş. ("Yakındayım"), bilgi güvenliği yönetim sistemi kapsamında yürüttüğü faaliyetlerde bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel ilke edinmiştir.
Bu politika, şirketimizin bilgi güvenliği konusundaki yaklaşımını ve yönetim sistemlerine olan bağlılığını yansıtan bir genel beyandır. Yasal yükümlülüklerimiz ve kişisel verilere ilişkin aydınlatma yükümlülüklerimiz ayrıca ilgili dokümanlarda yerine getirilmektedir.
Bilgi Güvenliği Yönetim Sistemi Kapsamında Taahhütlerimiz
Yakındayım olarak, Bilgi Güvenliği Yönetim Sistemi kapsamında aşağıdaki hususları taahhüt ederiz:
Tüm ilgili tarafların bilgi varlıklarına güvenli bir şekilde erişim sağlamayı,
Bilginin kullanılabilirliğini, bütünlüğünü ve gizliliğini korumayı,
Hizmet alan tüm müşterilerimize sözleşmelerde tanımlı gereksinimlere uyumun sağlanmasını,
Çevreye saygılı, yasal gerekler ve mevzuatlar çerçevesinde faaliyetlerimizi sürdürmeyi,
Bilgi varlıkları üzerinde oluşabilecek riskleri değerlendirmeyi ve yönetmeyi,
Detaylı Taahhütlerimiz
- Kurumun güvenilirliğini ve marka imajını korumayı,
- Bilgi güvenliği politikalarını uygulamayı, kontrolünü sağlamayı ve olası ihlal durumlarında gerekli görülen yaptırımları uygulamayı,
- Tabi olduğu ulusal, uluslararası veya sektörel düzenlemelerden, ilgili mevzuat ve standart gereklerini yerine getirmekten, anlaşmalardan doğan yükümlülüklerini karşılamaktan, iç ve dış paydaşlara yönelik kurumsal sorumluluklardan kaynaklanan bilgi güvenliği gereksinimlerini sağlamayı,
- Bilgi güvenliği tehditlerinin etkisini azaltmayı ve işin sürekliliği ile sürdürülebilirliğini sağlamayı,
- Bilginin işlendiği alanlarda bilginin güvenliğinin sağlanabilmesi amacıyla gerekli fiziksel ve çevresel güvenlik önlemlerini almayı,
- Yönetim sistemlerimizin hedeflenen sonuçlara ulaşmasını sağlamayı,
- Kişisel veri güvenliği konusunda idari ve teknik tedbirleri almayı,
- Kurulan kontrol altyapısı ile bilgi güvenliği seviyesini korumayı ve sürekli iyileştirmeyi,
- Kurum içi farkındalığı arttırmak amacıyla yetkinlikleri geliştirecek eğitimleri sağlamayı,
- Gerçekleştirilen bilgi güvenliği çalışmalarının yasalara ve standartlara uygunluğunu tespit etmek için iç denetimler ve bağımsız 3. taraf kurumlartarafından denetlenmeyi,
- Politika kapsamındaki yükümlülüklerin çalışanlar ve ilgili taraflarca benimsenmesini sağlamak için gerekli iletişim ve rehberlik faaliyetleriniyürütmeyi,
- Bu politikayı periyodik olarak gözden geçirerek güncelliğini ve etkinliğini sürdürmeyi
TAAHHÜT EDERİZ.
Temel Güvenlik İlkelerimiz
Gizlilik
Bilgiye yalnızca yetkili kişilerin erişimi
Bütünlük
Bilginin doğru ve eksiksiz tutulması
Erişilebilirlik
Bilgiye ihtiyaç duyulduğunda erişim
İlgili Politika ve Belgeler
Gizlilik Politikası
Kişisel verilerin işlenmesi
KVKK Aydınlatma Metni
Kişisel verilerin korunması
Çerez Politikası
Çerez kullanımı hakkında
Kullanıcı Sözleşmesi
Kullanım şartları
İletişim: Bilgi güvenliği politikamız hakkında sorularınız için [email protected] adresinden bize ulaşabilirsiniz.