Bilgi Güvenliği Politikası

Bilgi Güvenliği Politikası

InspireIT Bilgi Teknolojileri, sunduğu danışmanlık, yönetilen hizmetler ve teknoloji çözümleri kapsamında sahip olduğu tüm bilgi varlıklarının korunmasını kurumsal sorumluluk olarak kabul eder. Kurum, bilgi güvenliğini iş sürekliliği, müşteri güveni ve kurumsal itibarın temel unsurlarından biri olarak değerlendirmektedir.

Bu doğrultuda InspireIT Bilgi Teknolojileri, bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel ilke olarak benimser.

Yönetim Taahhüdü

InspireIT Bilgi Teknolojileri yönetimi;

  • Kuruma ait bilgi varlıklarının korunmasını,
  • Müşteri, iş ortağı ve tedarikçilere ait bilgilerin güvenli şekilde işlenmesini,
  • Bilgi güvenliği risklerinin sistematik şekilde yönetilmesini,
  • Hizmet sürekliliğini destekleyen güvenli teknoloji altyapısının oluşturulmasını,
  • Yasal mevzuat, sözleşmesel yükümlülükler ve sektör standartlarına uyum sağlanmasını

     

kurumsal yönetim anlayışının bir parçası olarak kabul eder.

Bilgi Güvenliği Yönetim Yaklaşımı

InspireIT Bilgi Teknolojileri bilgi güvenliği süreçlerini aşağıdaki prensipler doğrultusunda yürütür:

  • Bilgi varlıklarının envanterinin oluşturulması ve sınıflandırılması
  • Bilgi güvenliği risklerinin düzenli olarak değerlendirilmesi
  • Risklere karşı teknik ve idari kontrollerin uygulanması
  • Sistem ve veri erişimlerinin yetki prensiplerine göre yönetilmesi
  • Kritik sistemlerin yedekleme ve iş sürekliliği planları ile korunması
  • Bilgi güvenliği olaylarının izlenmesi ve raporlanması
  • Bilgi güvenliği süreçlerinin sürekli iyileştirilmesi

     

Çalışan ve Üçüncü Taraf Sorumlulukları

InspireIT Bilgi Teknolojileri bünyesinde çalışan tüm personel, danışmanlar, tedarikçiler ve kurum sistemlerine erişimi bulunan üçüncü taraflar aşağıdaki sorumlulukları yerine getirmekle yükümlüdür:

  • Kurumsal bilgilerin gizliliğini korumak
  • Bilgi güvenliği politika ve prosedürlerine uygun hareket etmek
  • Yetkisiz erişim ve veri paylaşımını önlemek
  • Bilgi güvenliği ihlali oluşturabilecek durumları ilgili birimlere bildirmek
  • Kurum sistemlerini yalnızca yetkili ve yasal amaçlarla kullanmak

     

Farkındalık ve Eğitim

InspireIT Bilgi Teknolojileri, bilgi güvenliği kültürünün kurum genelinde sürdürülebilir şekilde yerleşmesi amacıyla çalışanlarına düzenli olarak bilgi güvenliği farkındalık eğitimleri sağlar. Bu sayede bilgi güvenliği risklerine karşı bilinçli bir çalışma ortamı oluşturulması hedeflenir.

Uyum ve Denetim

Kurum, bilgi güvenliği uygulamalarının etkinliğini düzenli olarak gözden geçirir ve gerekli iyileştirmeleri gerçekleştirir. Bu süreç kapsamında;

  • İç denetimler
  • Süreç değerlendirmeleri
  • Risk analizleri
  • Yönetim gözden geçirmeleri

     

gerçekleştirilerek bilgi güvenliği yönetim sistemi sürekli geliştirilir.

Politika İhlalleri

Bilgi güvenliği politika ve kurallarına aykırı davranılması durumunda kurum içi disiplin süreçleri uygulanabilir ve ilgili sözleşmesel veya yasal yaptırımlar devreye alınabilir.

Sürekli İyileştirme

InspireIT Bilgi Teknolojileri üst yönetimi, bilgi güvenliği yönetim sisteminin etkinliğini sürekli olarak geliştirmeyi, güvenli teknoloji altyapısını güçlendirmeyi ve kurum genelinde güçlü bir bilgi güvenliği kültürü oluşturmayı taahhüt eder.