Bilgi Güvenliği Politikası
Advicemy; kritik öneme sahip bilgi varlıklarını korumayı, bilgi güvenliğini kurumsal kültürünün ayrılmaz bir parçası haline getirmeyi ve faaliyetlerini ulusal/uluslararası mevzuatlara, sözleşmelere ve başta ISO/IEC 27001 olmak üzere standartlara uygun şekilde yürütmeyi taahhüt eder.
Bu kapsamda Firmamız bilgi güvenliği yönetim sistemi (BGYS) çerçevesinde aşağıdaki temel prensipleri benimser:
Firmamız; bilgi varlıklarının yalnızca yetkili kişiler tarafından erişilebilir olmasını sağlamak için gerekli tüm teknik ve idari kontrolleri uygular.
- Yetkisiz erişimlerin önlenmesi
- Veri sızıntılarının engellenmesi
- Erişim yetkilerinin rol bazlı yönetimi
- Hassas bilgilerin korunması (müşteri verileri, kişisel veriler vb.)
Bu doğrultuda, özellikle 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verilerin korunmasına azami önem verilir. Bilginin doğruluğu, bütünlüğü ve tutarlılığı korunur. Bilginin yetkisiz şekilde değiştirilmesi, silinmesi veya bozulması engellenir.
- Veri doğrulama ve kontrol mekanizmalarının uygulanması
- Değişikliklerin kayıt altına alınması (loglama)
- Yetkisiz veri değişikliklerinin engellenmesi
- Veri bütünlüğünü koruyacak yedekleme ve doğrulama süreçleri
Bilgi ve sistemlerin yetkili kullanıcılar tarafından ihtiyaç duyulduğunda erişilebilir olması sağlanır.
- İş sürekliliği ve felaket kurtarma planlarının oluşturulması
- Yedekleme ve geri yükleme süreçlerinin uygulanması
- Sistem ve altyapı izleme faaliyetleri
- Kritik sistemler için kesintisiz erişim çözümleri
Bilgi güvenliği riskleri sistematik olarak analiz edilir, değerlendirilir ve uygun kontroller ile yönetilir.
- Risk değerlendirme ve risk işleme süreçlerinin uygulanması
- Uygunsuzlukların tespiti ve giderilmesi
- Düzeltici ve önleyici faaliyetlerin yürütülmesi
- BGYS’nin sürekli iyileştirilmesi
Firmamız başta KVKK olmak üzere tüm ilgili yasal düzenlemelere, sözleşmesel yükümlülüklere ve standartlara tam uyum sağlamayı taahhüt eder.
- Ulusal ve uluslararası mevzuata uyum
- Denetim ve gözden geçirme süreçlerine açıklık
- Yasal gerekliliklerin sürekli takibi
Tüm çalışanların bilgi güvenliği konusunda bilinçlendirilmesi sağlanır.
- Periyodik farkındalık eğitimleri
- Bilgi güvenliği ihlallerine karşı bilinç oluşturma
- Güvenli davranış kültürünün yaygınlaştırılması
Bilgi varlıklarının bulunduğu fiziksel alanların korunması sağlanır.
- Yetkisiz fiziksel erişimlerin engellenmesi
- Çevresel tehditlere karşı koruma önlemleri
- Donanım ve altyapının güvenliğinin sağlanması
Firmamız, bilgi güvenliği süreçlerini sürdürülebilirlik ilkeleri ile entegre eder.
- Enerji verimliliği yüksek sistemlerin kullanılması
- Kaynakların etkin kullanımı
- Çevreye duyarlı iş süreçleri
- İklim değişikliği ile mücadeleye katkı
Üst yönetim, BGYS’nin kurulması, uygulanması ve sürekli iyileştirilmesi için gerekli tüm kaynakları sağlar ve sistemin etkinliğini sürekli iyileştirerek taahhüt eder.

