İçeriğe geç

Bilgi Güvenliği

Bilgi Güvenliği Politikası

Kurumsal bilgi varlıklarının gizliliği, bütünlüğü ve erişilebilirliğine yönelik temel ilkelerimiz.

1. Amaç

Bu politika; müşteri, tedarikçi ve çalışan bilgileri ile ticari ve teknik verilerin yetkisiz erişime, değiştirilmeye ve kayba karşı korunmasını amaçlar.

2. Temel ilkeler

  • Gizlilik: Bilgiye yalnızca yetkili kişiler erişir.
  • Bütünlük: Bilgi yetkisiz şekilde değiştirilemez; değişiklikler kayıt altına alınır.
  • Erişilebilirlik: Bilgi, ihtiyaç duyulduğunda yetkili kullanıcılar için erişilebilir tutulur.
  • En az yetki: Erişim hakları görev tanımıyla sınırlıdır ve periyodik olarak gözden geçirilir.

3. Uygulanan tedbirler

  • Şifreli iletişim, güçlü kimlik doğrulama ve rol bazlı yetkilendirme.
  • Düzenli yedekleme ve yedekten dönüş testleri.
  • Log kaydı, izleme ve anomali tespiti.
  • Tedarikçi ve hizmet sağlayıcılarla gizlilik taahhütnameleri.
  • Personel farkındalık eğitimleri.

4. İhlal bildirimi

Bir güvenlik açığı veya veri ihlali şüphesi tespit ederseniz info@habasdemircelik.com adresine bildirim yapabilirsiniz. Bildirimler gizlilik içinde değerlendirilir; kişisel veri ihlallerinde mevzuatın öngördüğü süreler içinde ilgili kişilere ve Kurul'a bildirim yapılır.

Hemen AraE-posta Gönder