Bilgi Güvenliği Politikası

Kumandalı Duba olarak, bilgi güvenliğinin şirketimizin tüm iş süreçlerinde etkin ve sürdürülebilir bir şekilde yer alması en temel önceliğimizdir. Bu öncelik, şirket hedeflerimizle uyumlu, entegreli ve dengeli bir biçimde bilgi varlıklarımızın güvenliğini ve sürekliliğini sağlamayı gerektirmektedir.

Bilgi Güvenliği İlkelerimiz

Kumandalı Duba bilgi güvenliğinin sağlanması konusunda aşağıdaki ilkeleri benimsemektedir:

Bilgi Teknolojileri Süreçleri: Müşterilerimize ve paydaşlarımıza sunduğumuz yazılım geliştirme, network altyapı sistemleri yönetimi, IT hizmetleri, yardım masası ve dijital çözümler gibi tüm Bilgi Teknolojileri süreçlerinde bilginin güvenliğinin sağlanması ve sürdürülmesi esastır.

Altyapı Yatırımları: Güvenliğin etkin bir şekilde sürdürülmesi için gerekli altyapı yatırımlarının yapılacağını taahhüt ediyoruz.

Bağımsız Gözden Geçirme: Bilgi güvenliği yönetim sistemimizin sürekli iyileştirilmesi için iç ve dış kaynaklar kullanarak sistemin bağımsız gözden geçirilmesini sağlıyoruz.

Ürün ve Hizmet Güvenliği: Müşterilerimize ve paydaşlarımıza sunduğumuz ürün ve hizmetlerin güvenliğine büyük önem veriyoruz.

Uygulama İlkelerimiz

Benimsenen ilkeler doğrultusunda bilgi varlıklarının korunması için:

Kurum İçi Kontroller: Kurum içi kontrolleri sıkılaştırmak ve bilgi varlıklarına yetkisiz erişimleri engellemek,

Gizlilik, Bütünlük ve Erişilebilirlik: Bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğini garanti altına almak,

Üçüncü Taraf Gereksinimleri: Üçüncü taraf bilgi güvenliği gereksinimleri doğrultusunda bilgi varlıklarının güvenliğini sağlamak,

İhlal Olaylarının Raporlanması: Bilgi güvenliği ihlal olaylarını ve şüpheli bilgi güvenliği aktivitelerini raporlama/bildirim altyapılarını kurmak,

Araştırma Desteği: Gerekli noktalarda araştırma yapmak için gerekli desteği sağlama çalışmalarını gerçekleştiriyoruz.

Kumandalı Duba Yönetimi Olarak
Bilgi Güvenliği Unsurlarının Korunması: Bilginin gizlilik, bütünlük ve erişilebilirlik unsurlarını korumayı,

Çalışan Yetkinliği: Gereklilikleri karşılamak ve etkin bir şekilde işletmek üzere çalışanlarımızın yetkinliğini artıracak gerekli kaynakları ayırmayı ve eğitim programları planlamayı,

Sürekli İyileştirme: Bilgi güvenliğinin yürütülmesi için kullanılan süreç ve faaliyetlerin sürekli iyileştirilmesi amacıyla düzenli gözden geçirmeler gerçekleştirmeyi,

Bilinçlendirme Faaliyetleri: Yönetim sistemlerimize bütünsel yaklaşımımız gereği tüm personelimizin ve iş ortaklarımızın yönetim sistemlerimize katılımını ve uyumunu sağlamak için bilinçlendirici ve yönlendirici faaliyetler planlamayı,

Uyumun Garanti Altına Alınması: Yönetim sistemlerimiz gereği standartlara, yasal mevzuatlara ve sözleşme gereksinimlerine uyumu garanti altına almayı,

Kurum Kültürü: Yönetim sistemimizi kurum kültürümüzün vazgeçilmez bir parçası olarak uygulamayı taahhüt ederiz.