Kurumsal Politika

Bilgi Güvenliği Politikası

Bilgiyi en değerli varlık olarak kabul ediyoruz. Kurumsal verilerinizin gizliliğini, bütünlüğünü ve erişilebilirliğini sağlamak; teknolojik altyapımızın sarsılmaz bir standardıdır.

Kapsam Yapıcı Danışmanlık sistemleri, personeli ve yetkili üçüncü taraf hizmet sağlayıcıları

Gözden Geçirme Yılda en az bir kez
01

Politikanın kapsamı

Yapıcı Danışmanlık olarak; iş süreçlerimizin sürekliliğini sağlamak ve veri sızıntılarını önlemek amacıyla tüm destek sistemlerimizi, yazılım, donanım ve bulut altyapımızı koruma altında tutuyoruz.

Bu politika; tüm personelimizi ve sistemlerimize erişim yetkisi bulunan üçüncü taraf hizmet sağlayıcılarımızı kapsayan bilgi güvenliği yaklaşımımızı tanımlar.

02

Temel ilkelerimiz ve taahhütlerimiz

Bilgi Güvenliği Yönetim Sistemi (BGYS) standartlarına uyumu kurum kültürümüzün bir parçası olarak ele alıyoruz.

Risk Yönetimi

Varlık Yönetimi ve Risk Analizi

Finansal tablolar, müşteri stratejileri ve ®Yapıcı Pro verileri dahil tüm bilgi varlıklarımızı tanımlıyor, riskleri sistematik olarak yönetiyoruz.

Uyum

KVKK ve Yasal Mevzuat

6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili yasal mevzuat hükümlerine uyumu bilgi güvenliği yaklaşımımızın temel unsurlarından biri olarak kabul ediyoruz.

Yetkilendirme

Erişim Güvenliği

Bilgiye erişimi “Bilmesi Gereken” prensibiyle sınırlandırıyor, veri iletiminde SSL gibi güvenli iletişim protokollerini kullanıyoruz.

03

Güvenli çalışma ve teknoloji

Bulut Güvenliği

Kurumsal veriler, onaylı sistemler ve uygun güvenlik kontrolleri kapsamında korunur.

Üçüncü Taraf Güvencesi

İş ortaklarımızla gerçekleştirilen veri paylaşımı, gerekli gizlilik ve sözleşmesel yükümlülükler çerçevesinde yönetilir.

Sürekli Farkındalık

Şifre güvenliği, uzaktan çalışma, temiz masa ve ekran ilkeleri gibi konular bilgi güvenliği farkındalığının temel başlıkları arasında yer alır.

04

Hedeflerimiz

01 Bilgi sistemlerinde %99,9 iş sürekliliği sağlamak.
02 Kritik müşteri verilerinde sıfır veri kaybı ve sızıntısı ilkesiyle çalışmak.
03 Olası ihlal olaylarına müdahale süresini minimum seviyede tutmak.
05

Denetleme ve yürürlük

Bu politika, siber tehdit ortamındaki değişimlere göre yılda en az bir kez gözden geçirilir. Kuralların ihlali durumunda, Yapıcı Danışmanlık bünyesinde gerekli idari, disipliner veya hukuki süreçler uygulanabilir.

Politikanın eski sürümleri, kurum içi arşivleme yaklaşımımız kapsamında dijital olarak saklanır.