İçeriğe geç
SOC ONLINE · ANKARA ISO 27001 · ISO 9001 EST. 2005

Menü

§ 04POLİTİKALARIMIZ

Yazılı kural,
tek disiplin.

Politikalarımız yalnızca denetim için değil, gündelik operasyonun çalışma kılavuzudur. Her yıl gözden geçirilir, her değişiklik kayıt altına alınır.

BELGE28

ÇERÇEVEISO 27001:2022

GÖZDEN GEÇİRMEYILLIK

P.01 Ağ Güvenliği Politikası Ağ Güvenliği Yönetimi Politikamız, Kurumun sahip olduğu veya işlettiği tüm iletişim ağlarının ve altyapı bileşenlerinin; Bilgi Sınıflandırma ve Etiketleme Politikası hükmü gereğince… P.02 Bilgi Güvenliği Politikası Bilgi Güvenliği Politikamız, kuruluşumuzun sahip olduğu bilgi varlıklarının içeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı korunmasını… P.03 Bilgi Sınıflandırma ve Etiketleme Politikası Bilgi Sınıflandırma ve İşleme Politikamız, kuruluşumuzun elektronik, fiziksel ve sözlü ortamda bulunan tüm bilgi varlıklarını korumak için kapsamlı bir risk ve değer çerçevesi oluşturmayı… P.04 Bilgi Transferi Politikası Bilgi Transferi Politikamız, Kurumun sahip olduğu tüm hassas ve kritik bilgilerin, Kurum içi ve Kurum dışı tüm iletişim kanalları aracılığıyla aktarımı sırasında gizlilik, bütünlük ve… P.05 Bulut Güvenliği Politikası Bulut Güvenliği Politikamız, Kurumun bulut bilişim hizmetlerini (IaaS, PaaS, SaaS) kullanırken bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için gerekli… P.06 Değişiklik Yönetimi Politikası Değişiklik Yönetimi Politikamız, Kurumun sahip olduğu veya işlediği tüm bilgi sistemlerinde gerçekleştirilen değişikliklerin, üst düzey güvenlik gerekliliklerine uygun olarak planlanması… P.07 Entegre Yönetim Sistemi Politikası P.08 Erişim Kontrol Politikası Erişim Kontrol Politikamız, kuruluşumuzun sistemlerine, uygulamalarına ve veri kaynaklarına kullanıcı erişimini kontrol etmek ve yönetmek için kapsamlı bir çerçeve oluşturmayı… P.09 Fiziksel ve Çevresel Güvenlik Politikası Fiziksel ve Çevresel Güvenlik Politikamız, kuruluşumuzun kritik sistemlerini, verilerini ve ağlarını barındıran fiziksel varlıkları, tesisleri ve altyapıyı korumak için kapsamlı bir çerçeve… P.10 Güvenli Yazılım Geliştirme Politikası Güvenli Yazılım Geliştirme Politikamız, yazılım geliştirme yaşam döngüsünün (SDLC) tüm aşamalarında bilgi güvenliğinin tasarım aşamasından itibaren entegre edilmesini sağlamayı… P.11 İş Sürekliliği ve Felaket Kurtarma Politikası İş Sürekliliği ve Felaket Kurtarma Politikamız, Kurumun kritik iş süreçlerinin (bilgi sınıflandırma ve etiketleme politikası hükmü gereğince tanımlanan), olası bir kesinti veya felaket… P.12 Kriptografik Anahtar Yönetimi ve Şifreleme Politikası Kriptografik Anahtar Yönetimi ve Şifreleme Politikamız, Kurumun bilgi varlıklarının gizliliğini ve bütünlüğünü korumak amacıyla kriptografik kontrollerin uygulanması, onaylı şifreleme… P.13 KVKK Politikası Kişisel Verilerin Korunması ve İşlenmesi Politikası’nın temel amacı, Kurumun yürüttüğü kişisel veri işleme faaliyetlerinde aşağıda belirtilen hedeflere ulaşmaktır:. P.14 Log Yönetim Politikası Log Yönetim Politikamız, kuruluşumuzun tüm sistemleri, uygulamaları ve ağ altyapısı tarafından üretilen olay, erişim ve denetim kayıtlarının sistematik olarak toplanması, korunması, analiz… P.15 Mobil Cihaz ve Uzaktan Çalışma Politikası Mobil Cihaz ve Uzaktan Çalışma Politikamız, Kurum personelinin ofis dışında çalışırken veya mobil cihazlar üzerinden Kurum sistemlerine erişirken, bilgi güvenliğinin sürdürülebilir ve… P.16 Parola Yönetimi Politikası Parola Yönetimi Politikamız, kuruluşumuzun bilgi sistemlerine erişimi güvence altına almak amacıyla uygulanacak güçlü parola standartlarını, kimlik doğrulama yöntemlerini ve parola yönetimi… P.17 Risk Yönetimi Politikası Risk Yönetimi Politikamız, Kurumun bilgi varlıklarını, iş süreçlerini ve itibarını tehdit edebilecek potansiyel risklerin sistematik bir şekilde tanımlanması, analiz edilmesi… P.18 Temiz Masa Temiz Ekran Politikası Temiz Masa Temiz Ekran Politikamız, kuruluşumuzun fiziksel ve dijital varlıkları korumak ve kurum genelinde güçlü bir veri güvenliği kültürü oluşturmak için kapsamlı bir çerçeve sağlamayı… P.19 Uç Nokta Güvenliği Politikası Uç nokta güvenliği politikamız, Kurum ağına bağlanan veya Kurum verilerini işleyen tüm uç nokta cihazlarının siber tehditlere, yetkisiz erişime ve veri sızıntılarına karşı korunmasını… P.20 Üçüncü Taraf Ve Tedarikçi Güvenliği Politikası Üçüncü Taraf ve Tedarikçi Güvenliği Politikamız, kuruluşumuzun bilgi varlıklarına, sistemlerine veya tesislerine erişimi olan tedarikçiler, yükleniciler ve iş ortakları ile olan ilişkilerde… P.21 Varlık Yönetimi Politikası Varlık yönetim politikamız, Kurumun sahip olduğu veya işlediği tüm bilgi varlıklarının, Bilgi Sınıflandırma ve Etiketleme Politikası hükmü gereğince belirlenen gizlilik seviyelerine uygun… P.22 Veri İmha Politikası Veri imha politikamız, kuruluşumuzun sahip olduğu tüm bilgi varlıklarının saklama süreleri sona erdiğinde veya yasal/operasyonel gereklilikler ortadan kalktığında, bu varlıkların geri… P.23 Veri Saklama Politikası Veri Saklama Politikamız, kuruluşumuzun tüm bilgi varlıklarının yasal, düzenleyici ve operasyonel gereklilikler doğrultusunda saklama ve arşivleme süreçlerini yönetmek için kapsamlı bir… P.24 Yedekleme Politikası Yedekleme Politikamız, Kurumun kritik iş süreçlerini destekleyen sistemlerde meydana gelebilecek hata, siber saldırı veya felaket durumlarında bilgi kaybını en aza indirmeyi amaçlamaktadır. P.25 Zararlı Yazılım ve Antivirüs Politikası Zararlı Yazılım ve Antivirüs Politikamız, Kurumun kritik bilgi varlıklarını, sistemlerini ve iş süreçlerini; virüsler, fidye yazılımları, makro ve betik tabanlı saldırılar dahil olmak üzere… H.01 KVKK Aydınlatma Metni 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu sıfatıyla işlediğimiz kişisel verilere, işleme amaçlarına ve ilgili kişinin haklarına ilişkin bilgilendirme. H.02 Gizlilik Politikası Bu internet sitesini ziyaret ettiğinizde hangi verilerin toplandığı, çerezlerin nasıl kullanıldığı ve bu verilerin nasıl korunduğu. H.03 Kullanım Koşulları Bu internet sitesinin kullanımına, içeriğin fikri mülkiyetine ve sorumluluğun sınırına ilişkin koşullar.

— KEŞİFTEN İŞLETMEYE

Önce dinleyelim,
sonra çözüm üretelim.

İletişim