Hukuk ve güven
Bilgi Güvenliği Politikası
Bilgi güvenliği yaklaşımımız gizlilik, bütünlük ve kullanılabilirlik ilkelerine; risk temelli erişim, olay ve tedarikçi yönetimine dayanır.
- Sürüm
- 2026.09
- Son güncelleme
- 6 Eylül 2026
- Veri sorumlusu
- Omega-Pro Proje Araştırma Geliştirme Ltd. Şti.
Amaç ve kapsam
Politika; çalışanları, yüklenicileri, bilgi sistemlerini, iş belgelerini, kişisel verileri ve Omega Depot adına bilgi işleyen hizmet sağlayıcıları kapsar.
Temel ilkeler
Bilgiye erişim görev ve bilmesi gereken prensibiyle sınırlandırılır; yetkiler düzenli gözden geçirilir.
Bilginin doğruluğu ve bütünlüğü değişiklik, kayıt ve yedekleme kontrolleriyle; kullanılabilirliği iş sürekliliği ve kurtarma planlarıyla korunur.
Güvenlik tedbirleri, bilginin sınıfı ve risk düzeyiyle orantılı belirlenir.
Operasyonel kontroller
Kimlik ve erişim yönetimi, güvenli yazılım geliştirme, güvenlik güncellemeleri, kayıt ve izleme, yedekleme, zararlı yazılım ve oltalama farkındalığı, fiziksel güvenlik, tedarikçi değerlendirmesi ve olay müdahalesi uygulanabilir kontroller arasındadır.
Çalışan ve tedarikçi sorumluluğu
Bilgiye erişen kişiler gizlilik yükümlülüklerine uyar, şüpheli olayları gecikmeden bildirir ve yetkisiz paylaşım yapmaz. Hizmet sağlayıcıların güvenlik ve veri koruma yükümlülükleri sözleşmelerle düzenlenir.
İhlal ve olay yönetimi
Şüpheli erişim, kayıp, yanlış alıcıya gönderim veya sistem zafiyeti kayıt altına alınır; kapsam ve etki değerlendirilir; gerekli teknik, idari ve mevzuata ilişkin bildirim adımları yürütülür.
Sürekli iyileştirme
Politika; riskler, iş değişiklikleri, olaylar, denetimler ve mevzuat doğrultusunda gözden geçirilir. Güvenlik iddiaları yalnız uygulanmış ve doğrulanabilir kontrollerle sınırlıdır.
Sorunuz veya başvurunuz mu var?
Konu ve talebinizi açıkça belirterek veri sorumlusuna ulaşabilirsiniz.
[email protected]