Oran Plaza, Kadıköy / İstanbul Pazartesi – Cuma · 09:00–18:00

Kurumsal

Bilgi Güvenliği Yönetimi

Müvekkil bilgilerinin gizliliği ve güvenliği, belgelenmiş bir yönetim anlayışıyla korunur.

Yaklaşımımız

Bilgi güvenliği yönetim sistemimizin sürekli gelişimini sağlamak ve müvekkillerimizin bilgi varlıklarını korumak temel önceliğimizdir.

Bilgi varlıklarını tanımlar; bu varlıkların işe etkisini (yerine koyma maliyeti, gizlilik, kurumsal itibara etki, yasal ve hukuki yükümlülükler) ve tehdit olasılığını (mevcut zayıflıklar, kontrollerin yeterliliği, erişim kontrolündeki açıklar, bütünlüğe ilişkin riskler) birlikte değerlendiririz.

Taahhüdümüz

  • Bilginin gizliliği, bütünlüğü ve erişilebilirliğine ilişkin riskleri belirlemek ve değerlendirmek.
  • Kabul edilebilir seviyenin üzerindeki tüm varlıklar için gerekli kontrolleri uygulamak.
  • Bilgi güvenliği süreçlerinin performansını ölçmek ve bu verilerden hedefler üretmek.
  • Zayıflıkları ve tehditleri altyapı, çalışma ortamı, donanım, yazılım ve eğitim yatırımlarıyla en aza indirmek.
  • İşimizin, müvekkillerimizin ve yasal düzenlemelerin gerektirdiği güvenlik şartlarını karşılamak.

Politikalarımız, yönetimin gözden geçirme toplantılarında düzenli olarak ele alınır ve hedefler doğrultusunda revize edilir. Bilgi; işlenirken, iletilirken ve saklanırken gizlilik, bütünlük ve erişilebilirlik esasına göre yönetilir.