logo

KENDİM İÇİN

ÇOCUK VE ANNE

İŞİM İÇİN

GRUP SEANSLARI

Bilgi Güvenliği Politikası

Advicemy; kritik öneme sahip bilgi varlıklarını korumayı, bilgi güvenliğini kurumsal kültürünün ayrılmaz bir parçası haline getirmeyi ve faaliyetlerini ulusal/uluslararası mevzuatlara, sözleşmelere ve başta ISO/IEC 27001 olmak üzere standartlara uygun şekilde yürütmeyi taahhüt eder.

Bu kapsamda Firmamız bilgi güvenliği yönetim sistemi (BGYS) çerçevesinde aşağıdaki temel prensipleri benimser:

Firmamız; bilgi varlıklarının yalnızca yetkili kişiler tarafından erişilebilir olmasını sağlamak için gerekli tüm teknik ve idari kontrolleri uygular.

  • Yetkisiz erişimlerin önlenmesi
  • Veri sızıntılarının engellenmesi
  • Erişim yetkilerinin rol bazlı yönetimi
  • Hassas bilgilerin korunması (müşteri verileri, kişisel veriler vb.)

Bu doğrultuda, özellikle 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verilerin korunmasına azami önem verilir. Bilginin doğruluğu, bütünlüğü ve tutarlılığı korunur. Bilginin yetkisiz şekilde değiştirilmesi, silinmesi veya bozulması engellenir.

  • Veri doğrulama ve kontrol mekanizmalarının uygulanması
  • Değişikliklerin kayıt altına alınması (loglama)
  • Yetkisiz veri değişikliklerinin engellenmesi
  • Veri bütünlüğünü koruyacak yedekleme ve doğrulama süreçleri

Bilgi ve sistemlerin yetkili kullanıcılar tarafından ihtiyaç duyulduğunda erişilebilir olması sağlanır.

  • İş sürekliliği ve felaket kurtarma planlarının oluşturulması
  • Yedekleme ve geri yükleme süreçlerinin uygulanması
  • Sistem ve altyapı izleme faaliyetleri
  • Kritik sistemler için kesintisiz erişim çözümleri

Bilgi güvenliği riskleri sistematik olarak analiz edilir, değerlendirilir ve uygun kontroller ile yönetilir.

  • Risk değerlendirme ve risk işleme süreçlerinin uygulanması
  • Uygunsuzlukların tespiti ve giderilmesi
  • Düzeltici ve önleyici faaliyetlerin yürütülmesi
  • BGYS’nin sürekli iyileştirilmesi

Firmamız başta KVKK olmak üzere tüm ilgili yasal düzenlemelere, sözleşmesel yükümlülüklere ve standartlara tam uyum sağlamayı taahhüt eder.

  • Ulusal ve uluslararası mevzuata uyum
  • Denetim ve gözden geçirme süreçlerine açıklık
  • Yasal gerekliliklerin sürekli takibi

Tüm çalışanların bilgi güvenliği konusunda bilinçlendirilmesi sağlanır.

  • Periyodik farkındalık eğitimleri
  • Bilgi güvenliği ihlallerine karşı bilinç oluşturma
  • Güvenli davranış kültürünün yaygınlaştırılması

Bilgi varlıklarının bulunduğu fiziksel alanların korunması sağlanır.

  • Yetkisiz fiziksel erişimlerin engellenmesi
  • Çevresel tehditlere karşı koruma önlemleri
  • Donanım ve altyapının güvenliğinin sağlanması

Firmamız, bilgi güvenliği süreçlerini sürdürülebilirlik ilkeleri ile entegre eder.

  • Enerji verimliliği yüksek sistemlerin kullanılması
  • Kaynakların etkin kullanımı
  • Çevreye duyarlı iş süreçleri
  • İklim değişikliği ile mücadeleye katkı

Üst yönetim, BGYS’nin kurulması, uygulanması ve sürekli iyileştirilmesi için gerekli tüm kaynakları sağlar ve sistemin etkinliğini sürekli iyileştirerek taahhüt eder.

advicemy-footer
logo

Bizi Takip Edin

advicemyGooglePlay
advicemyGooglePlay

Dikkat - Online danışmanlık hizmeti, herkese uygun bir hizmet değildir. İntihar veya kendine zarar vermek gibi düşüncelere sahipseniz, sitedeki hizmetler size uygun olmayabilir. Bu durumdaysanız aşağıdaki yardım numaraları ile iletişime geçmenizi tavsiye ederiz.

Acil Yardım Hattı: 112, Polis İmdat Hattı: 155, Aile İçi Yardım Hattı: 183, Uyuşturucu İle Mücadele Yardım Hattı: 191