§ 04POLİTİKALARIMIZ
Yazılı kural,
tek disiplin.
Politikalarımız yalnızca denetim için değil, gündelik operasyonun çalışma kılavuzudur. Her yıl gözden geçirilir, her değişiklik kayıt altına alınır.
BELGE28
ÇERÇEVEISO 27001:2022
GÖZDEN GEÇİRMEYILLIK
P.01
Ağ Güvenliği Politikası
Ağ Güvenliği Yönetimi Politikamız, Kurumun sahip olduğu veya işlettiği tüm iletişim ağlarının ve altyapı bileşenlerinin; Bilgi Sınıflandırma ve Etiketleme Politikası hükmü gereğince…
→
P.02
Bilgi Güvenliği Politikası
Bilgi Güvenliği Politikamız, kuruluşumuzun sahip olduğu bilgi varlıklarının içeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı korunmasını…
→
P.03
Bilgi Sınıflandırma ve Etiketleme Politikası
Bilgi Sınıflandırma ve İşleme Politikamız, kuruluşumuzun elektronik, fiziksel ve sözlü ortamda bulunan tüm bilgi varlıklarını korumak için kapsamlı bir risk ve değer çerçevesi oluşturmayı…
→
P.04
Bilgi Transferi Politikası
Bilgi Transferi Politikamız, Kurumun sahip olduğu tüm hassas ve kritik bilgilerin, Kurum içi ve Kurum dışı tüm iletişim kanalları aracılığıyla aktarımı sırasında gizlilik, bütünlük ve…
→
P.05
Bulut Güvenliği Politikası
Bulut Güvenliği Politikamız, Kurumun bulut bilişim hizmetlerini (IaaS, PaaS, SaaS) kullanırken bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için gerekli…
→
P.06
Değişiklik Yönetimi Politikası
Değişiklik Yönetimi Politikamız, Kurumun sahip olduğu veya işlediği tüm bilgi sistemlerinde gerçekleştirilen değişikliklerin, üst düzey güvenlik gerekliliklerine uygun olarak planlanması…
→
P.07
Entegre Yönetim Sistemi Politikası
→
P.08
Erişim Kontrol Politikası
Erişim Kontrol Politikamız, kuruluşumuzun sistemlerine, uygulamalarına ve veri kaynaklarına kullanıcı erişimini kontrol etmek ve yönetmek için kapsamlı bir çerçeve oluşturmayı…
→
P.09
Fiziksel ve Çevresel Güvenlik Politikası
Fiziksel ve Çevresel Güvenlik Politikamız, kuruluşumuzun kritik sistemlerini, verilerini ve ağlarını barındıran fiziksel varlıkları, tesisleri ve altyapıyı korumak için kapsamlı bir çerçeve…
→
P.10
Güvenli Yazılım Geliştirme Politikası
Güvenli Yazılım Geliştirme Politikamız, yazılım geliştirme yaşam döngüsünün (SDLC) tüm aşamalarında bilgi güvenliğinin tasarım aşamasından itibaren entegre edilmesini sağlamayı…
→
P.11
İş Sürekliliği ve Felaket Kurtarma Politikası
İş Sürekliliği ve Felaket Kurtarma Politikamız, Kurumun kritik iş süreçlerinin (bilgi sınıflandırma ve etiketleme politikası hükmü gereğince tanımlanan), olası bir kesinti veya felaket…
→
P.12
Kriptografik Anahtar Yönetimi ve Şifreleme Politikası
Kriptografik Anahtar Yönetimi ve Şifreleme Politikamız, Kurumun bilgi varlıklarının gizliliğini ve bütünlüğünü korumak amacıyla kriptografik kontrollerin uygulanması, onaylı şifreleme…
→
P.13
KVKK Politikası
Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın temel amacı, Kurumun yürüttüğü kişisel veri işleme faaliyetlerinde aşağıda belirtilen hedeflere ulaşmaktır:.
→
P.14
Log Yönetim Politikası
Log Yönetim Politikamız, kuruluşumuzun tüm sistemleri, uygulamaları ve ağ altyapısı tarafından üretilen olay, erişim ve denetim kayıtlarının sistematik olarak toplanması, korunması, analiz…
→
P.15
Mobil Cihaz ve Uzaktan Çalışma Politikası
Mobil Cihaz ve Uzaktan Çalışma Politikamız, Kurum personelinin ofis dışında çalışırken veya mobil cihazlar üzerinden Kurum sistemlerine erişirken, bilgi güvenliğinin sürdürülebilir ve…
→
P.16
Parola Yönetimi Politikası
Parola Yönetimi Politikamız, kuruluşumuzun bilgi sistemlerine erişimi güvence altına almak amacıyla uygulanacak güçlü parola standartlarını, kimlik doğrulama yöntemlerini ve parola yönetimi…
→
P.17
Risk Yönetimi Politikası
Risk Yönetimi Politikamız, Kurumun bilgi varlıklarını, iş süreçlerini ve itibarını tehdit edebilecek potansiyel risklerin sistematik bir şekilde tanımlanması, analiz edilmesi…
→
P.18
Temiz Masa Temiz Ekran Politikası
Temiz Masa Temiz Ekran Politikamız, kuruluşumuzun fiziksel ve dijital varlıkları korumak ve kurum genelinde güçlü bir veri güvenliği kültürü oluşturmak için kapsamlı bir çerçeve sağlamayı…
→
P.19
Uç Nokta Güvenliği Politikası
Uç nokta güvenliği politikamız, Kurum ağına bağlanan veya Kurum verilerini işleyen tüm uç nokta cihazlarının siber tehditlere, yetkisiz erişime ve veri sızıntılarına karşı korunmasını…
→
P.20
Üçüncü Taraf Ve Tedarikçi Güvenliği Politikası
Üçüncü Taraf ve Tedarikçi Güvenliği Politikamız, kuruluşumuzun bilgi varlıklarına, sistemlerine veya tesislerine erişimi olan tedarikçiler, yükleniciler ve iş ortakları ile olan ilişkilerde…
→
P.21
Varlık Yönetimi Politikası
Varlık yönetim politikamız, Kurumun sahip olduğu veya işlediği tüm bilgi varlıklarının, Bilgi Sınıflandırma ve Etiketleme Politikası hükmü gereğince belirlenen gizlilik seviyelerine uygun…
→
P.22
Veri İmha Politikası
Veri imha politikamız, kuruluşumuzun sahip olduğu tüm bilgi varlıklarının saklama süreleri sona erdiğinde veya yasal/operasyonel gereklilikler ortadan kalktığında, bu varlıkların geri…
→
P.23
Veri Saklama Politikası
Veri Saklama Politikamız, kuruluşumuzun tüm bilgi varlıklarının yasal, düzenleyici ve operasyonel gereklilikler doğrultusunda saklama ve arşivleme süreçlerini yönetmek için kapsamlı bir…
→
P.24
Yedekleme Politikası
Yedekleme Politikamız, Kurumun kritik iş süreçlerini destekleyen sistemlerde meydana gelebilecek hata, siber saldırı veya felaket durumlarında bilgi kaybını en aza indirmeyi amaçlamaktadır.
→
P.25
Zararlı Yazılım ve Antivirüs Politikası
Zararlı Yazılım ve Antivirüs Politikamız, Kurumun kritik bilgi varlıklarını, sistemlerini ve iş süreçlerini; virüsler, fidye yazılımları, makro ve betik tabanlı saldırılar dahil olmak üzere…
→
H.01
KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu sıfatıyla işlediğimiz kişisel verilere, işleme amaçlarına ve ilgili kişinin haklarına ilişkin bilgilendirme.
→
H.02
Gizlilik Politikası
Bu internet sitesini ziyaret ettiğinizde hangi verilerin toplandığı, çerezlerin nasıl kullanıldığı ve bu verilerin nasıl korunduğu.
→
H.03
Kullanım Koşulları
Bu internet sitesinin kullanımına, içeriğin fikri mülkiyetine ve sorumluluğun sınırına ilişkin koşullar.
→
— KEŞİFTEN İŞLETMEYE