Bilgi Güvenliği Politikası
Bilgiyi en değerli varlık olarak kabul ediyoruz. Kurumsal verilerinizin gizliliğini, bütünlüğünü ve erişilebilirliğini sağlamak; teknolojik altyapımızın sarsılmaz bir standardıdır.
Gözden Geçirme Yılda en az bir kez
Politikanın kapsamı
Yapıcı Danışmanlık olarak; iş süreçlerimizin sürekliliğini sağlamak ve veri sızıntılarını önlemek amacıyla tüm destek sistemlerimizi, yazılım, donanım ve bulut altyapımızı koruma altında tutuyoruz.
Bu politika; tüm personelimizi ve sistemlerimize erişim yetkisi bulunan üçüncü taraf hizmet sağlayıcılarımızı kapsayan bilgi güvenliği yaklaşımımızı tanımlar.
Temel ilkelerimiz ve taahhütlerimiz
Bilgi Güvenliği Yönetim Sistemi (BGYS) standartlarına uyumu kurum kültürümüzün bir parçası olarak ele alıyoruz.
Varlık Yönetimi ve Risk Analizi
Finansal tablolar, müşteri stratejileri ve ®Yapıcı Pro verileri dahil tüm bilgi varlıklarımızı tanımlıyor, riskleri sistematik olarak yönetiyoruz.
KVKK ve Yasal Mevzuat
6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili yasal mevzuat hükümlerine uyumu bilgi güvenliği yaklaşımımızın temel unsurlarından biri olarak kabul ediyoruz.
Erişim Güvenliği
Bilgiye erişimi “Bilmesi Gereken” prensibiyle sınırlandırıyor, veri iletiminde SSL gibi güvenli iletişim protokollerini kullanıyoruz.
Güvenli çalışma ve teknoloji
Kurumsal veriler, onaylı sistemler ve uygun güvenlik kontrolleri kapsamında korunur.
İş ortaklarımızla gerçekleştirilen veri paylaşımı, gerekli gizlilik ve sözleşmesel yükümlülükler çerçevesinde yönetilir.
Şifre güvenliği, uzaktan çalışma, temiz masa ve ekran ilkeleri gibi konular bilgi güvenliği farkındalığının temel başlıkları arasında yer alır.
Hedeflerimiz
Denetleme ve yürürlük
Bu politika, siber tehdit ortamındaki değişimlere göre yılda en az bir kez gözden geçirilir. Kuralların ihlali durumunda, Yapıcı Danışmanlık bünyesinde gerekli idari, disipliner veya hukuki süreçler uygulanabilir.
Politikanın eski sürümleri, kurum içi arşivleme yaklaşımımız kapsamında dijital olarak saklanır.