SAP Global | Platin İş Ortağı - Detaysoft

Bilgi Güvenliği Politikası

ÇÖZÜMLER

HİZMETLER

BİLGİ GÜVENLİĞİ POLİTİKASI

Ar-Ge Tasarım ve Yenilik Projeleri, SAP Danışmanlık Hizmetleri, E-Fatura, E-Arşiv, E-Defter, E-İrsaliye, E-Müstahsil ve Tüm E-Devlet Özel Entegratör Hizmetleri alanında faaliyet gösteren Kuruluşumuz, faaliyetlerinde daima müşteri memnuniyetini esas almakta ve bilgiyi en değerli varlığı olarak kabul edip kalite, hizmet yönetimi, iş sürekliliği ve bilgi güvenliği, kişisel verilerin korunmasına azami ölçüde özen göstererek mevzuatları, standartları, paydaşlarımızın ihtiyaç ve beklentilerini anlayarak veri güvenliğini kapsamında gerekli idari ve teknik tüm tedbirleri almaktadır. 

Bu doğrultuda kuruluşumuz bünyesinde yönetilen Kalite, Hizmet Yönetimi, İş Sürekliliği, Bilgi Güvenliği Yönetim Sistemlerimizin sürekli gelişimini sağlamak için;

  • Bilgi Güvenliği Yönetim Sistemlerimizin kapsamında bilginin; gizlilik, bütünlük ve kullanılabilirlik etkilerini değerlendirmek, bilgiye yönelik tehditleri azaltmak ve bilgi güvenliği sürekliliğine katkıda bulunmayı,

  • Güvenlik risklerine yönelik kontrolleri geliştirmeyi ve uygulamayı,

  • Güvenlik ihtiyaçları, zafiyetleri, varlıklara yönelik tehditleri, tehditlerin sıklıklarını saptamak için yöntemleri belirleyerek çerçeveyi tanımlamayı,

  • İş sürekliliğini kesintiye uğratabilecek her türlü kesintinin önüne geçebilmeyi, geçilemediği durumlarda ise hedeflenen kurtarma süresi içerisinde tekrar çalışabilir hale gelmeyi,

  • İhlal olayı yaşama ihtimalini düşürmeyi, yaşanması durumunda ise yasaların ve standartların istediği şekilde yanıt vererek kalıcı önlemler almayı,

  • Hizmet verilen kapsam bağlamında teknolojik beklentileri gözden geçirerek riskleri sürekli takip etmeyi,

  • Tabi olduğu ulusal veya uluslararası düzenlemelerden, yasal ve ilgili mevzuat gereklerini yerine getirmekten, anlaşmalardan doğan yükümlülüklerini karşılamaktan, iç ve dış paydaşlara yönelik şirket sorumluluklarından kaynaklanan bilgi güvenliği gereksinimlerini sağlamayı,

  • Hizmet sürekliliğine yönelik bilgi güvenliği tehditlerinin etkisini azaltmayı ve sürekliliğe katkıda bulunmayı,

  • Gerçekleşebilecek bilgi güvenliği olaylarına hızla müdahale edebilecek ve olayın etkisini en aza indirecek yetkinliğe sahip olmayı,

  • Maliyet etkin bir kontrol altyapısı ile bilgi güvenliği seviyesini zaman içinde korumayı ve iyileştirmeyi,

  • Personellere Kalite, Hizmet Yönetimi, İş Sürekliliği, Bilgi Güvenliği Yönetim Sistemi konularında farkındalık, bilgilendirme ve bilinçlendirme eğitimleri vermeyi ve belirli periyotlarda tekrarlamayı, 

  • Kalite, Hizmet Yönetimi, İş Sürekliliği, Bilgi Güvenliği Yönetim Sistemi kapsamındaki uygulama ve iyileştirme faaliyeti sonuçlarını göz önünde bulundurarak, sistemi sürekli iyileştirmeyi, 

  • Kişisel Verilerin Korunması Kanunu (KVKK) gereksinimlerini karşılayacak çalışmalar yapmayı, 

  • Kalite, Hizmet Yönetimi, İş Sürekliliği, Bilgi Güvenliği Yönetim Sistemi ile KVK Kanunundaki istemleri birlikte ve bütünleşik olarak yürütmeyi, 

  • Hizmet, iş sürekliliği ve güvenlik temelli olumsuz etkilerden kuruluşumuz itibarını korumayı, 

  • Kalite, Hizmet Yönetimi, İş Sürekliliği, Bilgi Güvenliği Yönetim Sistemi ile ilgili uygulamaları gerçekleştirmeyi, gözden geçirilmeyi ve sürekli iyileştirmeyi,

Taahhüt ederiz.

Genel Müdür