KURUMSAL

Bilgi Güvenliği ve Gizlilik Politikası

KURUMSAL

Bilgi Güvenliği ve Gizlilik Politikası

SinerjiBT Bilgi Teknolojileri A.Ş., faaliyetleri sırasında hizmet verdiği müşterilerin özel erişim ve bağlantı bilgilerine, kritik cihazlara ait konfigürasyon ve iletişim bilgilerine sahip olabilmektedir. Hizmet verilen kurum ve kuruluşların güvenini temin etmek, bu bilgilerin ve kendi bilgi varlıklarımızın güvenliğini sağlamak öncelikli amacımızdır.

Sunduğumuz hizmetlerin sürekliliği, elimizde tuttuğumuz bilgilerin gizliliği ve gerek müşterilerimize gerekse kuruluşumuza ait bilgi varlıklarının bütünlüğü yüksek önem taşır.

Bu amaçla üst yönetim olarak aşağıdakileri taahhüt ederiz:

  • Çalışanlarımızın katılımıyla TS ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi’ni ve ISO/IEC 27701:2019 Kişisel Veri Yönetim Sistemi’ni kurmayı, sürdürmeyi ve etkinliğini sürekli iyileştirmeyi,
  • Kurumsal bilgileri, personel özlük bilgilerini ve müşteri verilerini değerli ve kritik kabul etmeyi; bunların gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı,
  • Bilgi varlıklarımıza yönelik riskleri sistematik olarak belirlemeyi, değerlendirmeyi ve kabul edilebilir seviyenin üzerindeki riskler için kontrol uygulamayı,
  • Kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuata uygun olarak, hukuka uygun, sınırlı ve ölçülü biçimde işlemeyi; ilgili kişilerin haklarını korumayı,
  • Kuruluşumuzun veri sorumlusu ve veri işleyen sıfatlarından doğan yükümlülüklerini eksiksiz yerine getirmeyi,
  • Bilgi güvenliği ve kişisel verilerin korunmasıyla ilgili tüm yasal mevzuata, düzenleyici şartlara ve sözleşmelere uymayı,
  • Bilgi güvenliği farkındalığını artırmak amacıyla teknik ve davranışsal yetkinlikleri geliştirecek eğitimleri düzenli olarak gerçekleştirmeyi,
  • Bilgi güvenliği ihlal olaylarının ve kişisel veri ihlallerinin bildirilmesini teşvik etmeyi, bildirimde bulunanı korumayı ve olayları zamanında ele almayı,
  • İş sürekliliğini güvence altına almak için gerekli altyapıyı sağlamayı ve tedbirleri almayı,
  • Bilgi güvenliği hedeflerini PL.04.01 Yönetim Sistemleri Amaç ve Hedef Planı çerçevesinde belirlemeyi ve periyodik olarak izlemeyi,
  • Bu politikayı en az yılda bir kez gözden geçirerek güncel tutmayı,
  • Entegre Yönetim Sistemi’nin işletilmesi için gerekli kaynağı sağlamayı,

Taahhüt eder; sektörümüzde bilgi güvenliği ve kişisel verilerin korunması açısından örnek bir kuruluş olmak için tüm gücümüzle çalışırız.