BİLGİ GÜVENLİĞİ POLİTİKASI

Bulutistan hem kendi hizmetleri ve bilgi varlıkları için hem de müşterilerinin bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini temin etmek amacıyla çalışanlarına, partnerlerine ve tedarikçilerine yönelik “Bilgi Güvenliği” gereksinimlerini karşılamakla sorumludur.

  • Ulaşılan, kullanılan, ifşa edilen bilgilerin gizliliğini temin etmeyi,
  • İş Sürekliliğini sağlamayı,
  • Meydana gelebilecek güvenlik ihlallerinin etkilerini önlemeyi veya en aza indirmeyi,
  • Bilginin gizliliğini, bütünlüğünü bozmaya çalışacak yetkisiz kişilerin erişimlerini engellemeyi,
  • Bilgiye erişilebilirliği temin etmek için, iş sürekliliği planlarını hazırlamayı, sürdürmeyi, test etmeyi,
  • Yasal mevzuat gereksinimlerini karşılamayı,
  • Bilgi güvenliği farkındalığını ve bilinçliliğini artırmak için tüm Bulutistan çalışanlarına düzenli eğitimler vermeyi,
  • Bilgi güvenliğindeki var olan veya şüphe uyandıran tüm açıkların raporlanmasını sağlamayı ve soruşturulması için sürecin başlatılmasına yönelik uygulamaları geliştirmeyi,
  • Kurumsal risk analizini hazırlamayı,
  • Risk analizi gereği karşılanması gereken önlemleri belirlemeyi,
  • Çalışanlar için görev, rol ve sorumlulukları belirlemeyi,
  • Güvenlik süreçlerini tanımlar ve uygulanmasını sağlamayı,
  • Güvenlik beklentileri için ihtiyaç duyulan politikaları hazırlamayı ve uygulanmasını sağlamayı,
  • Bulutistan bünyesinde uygulanan Bilgi Güvenliği yönetim sistemini iyileştirmeyi taahhüt eder.

Bilgi Güvenliği Sorumlusu Bilgi Güvenliğinin sağlanmasından, tüm yöneticiler kendi iş alanlarındaki Bilgi Güvenliğini gerçekleştirmekten, Şirketimizin üst yönetimi, yılda en az 1 kez gözden geçirerek Bilgi Güvenliği Politikasının uygulanmasından sorumludur ve gerekliliklerine uyumu garanti eder.