Bilgi Güvenliği Politikası
Anasayfa » Bilgi Güvenliği Politikası
Bilgi Güvenliği Politikası
1. Amaç
Ulmet İş Makinaları Sanayi ve Ticaret Limited Şirket olarak, tüm bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel sorumluluğumuz olarak kabul etmekteyiz. Bu politika; müşterilerimize sunduğumuz hizmetlerin güvenilirliğini sağlamak, iş sürekliliğini güvence altına almak, bilgi güvenliği risklerini minimize etmek ve ulusal/uluslararası standartlara uyum sağlamak amacıyla oluşturulmuştur.
2. Kapsam
Bu politika, Ulmet İş Makinaları bünyesinde bulunan tüm bilgi varlıklarını kapsar. Bu kapsamda;
- Dijital ve fiziksel ortamlarda bulunan tüm veriler,
- Çalışanlar, yöneticiler, tedarikçiler ve iş ortakları,
- Sunucular, veri tabanları, ağ altyapıları ve bulut sistemleri,
- Yazılı, sözlü, görsel ve elektronik ortamlarda işlenen tüm bilgiler
bilgi güvenliği politikasının kapsamı içerisindedir.
3. Temel İlkeler
Ulmet İş Makinaları olarak bilgi güvenliği yaklaşımımız aşağıdaki temel prensiplere dayanmaktadır:
- Gizlilik: Bilgilerin yalnızca yetkili kişiler tarafından erişilebilir olmasını sağlamak,
- Bütünlük: Bilgilerin doğruluğunu korumak ve yetkisiz değişiklikleri önlemek,
- Erişilebilirlik: Yetkili kullanıcıların ihtiyaç duydukları bilgilere zamanında erişimini sağlamak,
- Risk Yönetimi: Olası tehditleri önceden belirleyerek proaktif güvenlik önlemleri almak
4. Sorumluluklar
Bilgi güvenliği, kurum genelinde ortak bir sorumluluktur:
- Tüm Çalışanlar: Bilgi güvenliği kurallarına uymak, şüpheli durumları bildirmek ve veri güvenliğini korumakla yükümlüdür.
- Yönetim: Bilgi güvenliği süreçlerinin etkin şekilde uygulanmasını sağlamak, gerekli kaynakları tahsis etmek ve sistemin sürekliliğini denetlemekle sorumludur.
- BT ve Güvenlik Birimleri: Güvenlik altyapısını kurmak, risk analizlerini gerçekleştirmek ve gerekli teknik önlemleri almakla yükümlüdür.
- Tedarikçi ve İş Ortakları: Şirket bilgi güvenliği kurallarına uygun hareket etmekle sorumludur.
5. Bilgi Güvenliği Uygulamaları
Ulmet İş Makinaları, bilgi güvenliğini sağlamak amacıyla aşağıdaki uygulamaları hayata geçirir:
- Tüm sistemlerde güncel güvenlik yazılımları ve antivirüs çözümleri kullanılır,
- Yetkilendirme mekanizmaları ile veri erişimleri kontrol altına alınır,
- Kritik veriler düzenli olarak yedeklenir ve güvenli ortamlarda saklanır,
- Ağ güvenliği için firewall, saldırı tespit ve önleme sistemleri kullanılır,
- Veri sızıntısını önleyici çözümler uygulanır,
- Çalışanlara düzenli bilgi güvenliği eğitimleri verilerek farkındalık artırılır
6. Yasal Uyumluluk ve Standartlar
Ulmet İş Makinaları, bilgi güvenliği süreçlerinde yürürlükteki tüm yasal düzenlemelere ve uluslararası standartlara uyum sağlamayı taahhüt eder. Bu kapsamda;
- ISO 27001 Bilgi Güvenliği Yönetim Sistemi prensipleri,
- 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK),
- 5651 sayılı Kanun
esas alınarak faaliyetler yürütülür.
7. İhlal Yönetimi
Bilgi güvenliği ihlali durumunda hızlı ve etkin müdahale esastır. Bu kapsamda;
- İhlaller derhal tespit edilir ve ilgili birimlere raporlanır,
- Gerekli acil müdahale süreçleri devreye alınır,
- Etkilenen sistemler izole edilir ve güvenlik sağlanır,
- İhlalin kaynağı analiz edilerek tekrarını önleyici tedbirler uygulanır,
- Gerekli durumlarda yasal bildirimler yapılır
8. Gözden Geçirme ve Süreklilik
Bu politika; teknolojik gelişmeler, yeni tehditler ve yasal düzenlemeler doğrultusunda düzenli olarak gözden geçirilir ve güncellenir. Ulmet İş Makinaları, bilgi güvenliği süreçlerini sürekli iyileştirmeyi ve sürdürülebilir bir güvenlik altyapısı oluşturmayı taahhüt eder.