Bilgi Güvenliği Politikası
Bilgi Güvenliği Politikası
Sürüm: 1 Yürürlük: 27.06.2026 04:13 Güncelleme: 27.06.2026 04:13

1. Amaç

Bilgi varlıklarının gizliliği, bütünlüğü ve erişilebilirliği; kurumsal süreçler, müşteri verileri, operasyon kayıtları ve altyapı bileşenleri bakımından korunur.

2. Temel Kontroller

  • Kimlik doğrulama ve yetkilendirme,
  • Erişimlerin görev ve rol bazında sınırlandırılması,
  • Loglama, izleme ve alarm mekanizmaları,
  • Yedekleme, geri yükleme ve iş sürekliliği planları,
  • Değişiklik yönetimi, zafiyet takibi ve olay müdahalesi.

3. Olay Yönetimi

Şüpheli erişim, veri sızıntısı, servis kesintisi veya güvenlik zafiyeti halinde olayın etkisi değerlendirilir; gerektiğinde erişim sınırlandırma, parola yenileme, log inceleme, yedek geri dönüş ve paydaş bilgilendirme adımları yürütülür.

4. Sorumluluk

Bilgi güvenliği yalnızca teknik ekiplerin değil, tüm kullanıcıların ve görev alanı olan personelin ortak sorumluluğudur. Yetki aşımı, kontrol dışı veri paylaşımı ve şüpheli faaliyetler gecikmeksizin raporlanmalıdır.

Ana Sayfa İletişim
Yasal içerik yükleniyor...