BGYS Çerçeve Politikası

Bilgi Güvenliği Yönetim Sistemi Politikamız

Politika Beyanı

Yakındayım Bilgi Teknolojileri A.Ş. ("Yakındayım"), bilgi güvenliği yönetim sistemi kapsamında yürüttüğü faaliyetlerde bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel ilke edinmiştir.

Bu politika, şirketimizin bilgi güvenliği konusundaki yaklaşımını ve yönetim sistemlerine olan bağlılığını yansıtan bir genel beyandır. Yasal yükümlülüklerimiz ve kişisel verilere ilişkin aydınlatma yükümlülüklerimiz ayrıca ilgili dokümanlarda yerine getirilmektedir.

Bilgi Güvenliği Yönetim Sistemi Kapsamında Taahhütlerimiz

Yakındayım olarak, Bilgi Güvenliği Yönetim Sistemi kapsamında aşağıdaki hususları taahhüt ederiz:

Tüm ilgili tarafların bilgi varlıklarına güvenli bir şekilde erişim sağlamayı,

Bilginin kullanılabilirliğini, bütünlüğünü ve gizliliğini korumayı,

Hizmet alan tüm müşterilerimize sözleşmelerde tanımlı gereksinimlere uyumun sağlanmasını,

Çevreye saygılı, yasal gerekler ve mevzuatlar çerçevesinde faaliyetlerimizi sürdürmeyi,

Bilgi varlıkları üzerinde oluşabilecek riskleri değerlendirmeyi ve yönetmeyi,

Detaylı Taahhütlerimiz

  • Kurumun güvenilirliğini ve marka imajını korumayı,
  • Bilgi güvenliği politikalarını uygulamayı, kontrolünü sağlamayı ve olası ihlal durumlarında gerekli görülen yaptırımları uygulamayı,
  • Tabi olduğu ulusal, uluslararası veya sektörel düzenlemelerden, ilgili mevzuat ve standart gereklerini yerine getirmekten, anlaşmalardan doğan yükümlülüklerini karşılamaktan, iç ve dış paydaşlara yönelik kurumsal sorumluluklardan kaynaklanan bilgi güvenliği gereksinimlerini sağlamayı,
  • Bilgi güvenliği tehditlerinin etkisini azaltmayı ve işin sürekliliği ile sürdürülebilirliğini sağlamayı,
  • Bilginin işlendiği alanlarda bilginin güvenliğinin sağlanabilmesi amacıyla gerekli fiziksel ve çevresel güvenlik önlemlerini almayı,
  • Yönetim sistemlerimizin hedeflenen sonuçlara ulaşmasını sağlamayı,
  • Kişisel veri güvenliği konusunda idari ve teknik tedbirleri almayı,
  • Kurulan kontrol altyapısı ile bilgi güvenliği seviyesini korumayı ve sürekli iyileştirmeyi,
  • Kurum içi farkındalığı arttırmak amacıyla yetkinlikleri geliştirecek eğitimleri sağlamayı,
  • Gerçekleştirilen bilgi güvenliği çalışmalarının yasalara ve standartlara uygunluğunu tespit etmek için iç denetimler ve bağımsız 3. taraf kurumlartarafından denetlenmeyi,
  • Politika kapsamındaki yükümlülüklerin çalışanlar ve ilgili taraflarca benimsenmesini sağlamak için gerekli iletişim ve rehberlik faaliyetleriniyürütmeyi,
  • Bu politikayı periyodik olarak gözden geçirerek güncelliğini ve etkinliğini sürdürmeyi

TAAHHÜT EDERİZ.

Temel Güvenlik İlkelerimiz

Gizlilik

Bilgiye yalnızca yetkili kişilerin erişimi

Bütünlük

Bilginin doğru ve eksiksiz tutulması

Erişilebilirlik

Bilgiye ihtiyaç duyulduğunda erişim

İlgili Politika ve Belgeler

Gizlilik Politikası

Kişisel verilerin işlenmesi

KVKK Aydınlatma Metni

Kişisel verilerin korunması

Çerez Politikası

Çerez kullanımı hakkında

Kullanıcı Sözleşmesi

Kullanım şartları

İletişim: Bilgi güvenliği politikamız hakkında sorularınız için [email protected] adresinden bize ulaşabilirsiniz.