{"TITLE":"Bilgi G\u00fcvenli\u011fi Politikas\u0131","CONTENT":"
\n
\n
\n

B\u0130LG\u0130 G\u00dcVENL\u0130\u011e\u0130 POL\u0130T\u0130KASI<\/span><\/strong><\/h1>\n
    \n
  1. \n

    Ama\u00e7\u00a0<\/span><\/p>\n<\/li>\n<\/ol>\n

    Bu politikan\u0131n amac\u0131, hukuka, yasal, d\u00fczenleyici ya da s\u00f6zle\u015fmeye tabi y\u00fck\u00fcml\u00fcl\u00fcklere ve her t\u00fcrl\u00fc g\u00fcvenlik gereksinimlerine ili\u015fkin ihlalleri \u00f6nlemek i\u00e7in, \u00fcst y\u00f6netimin yakla\u015f\u0131m\u0131n\u0131 ve hedeflerini tan\u0131mlamak, t\u00fcm \u00e7al\u0131\u015fanlara ve ilgili taraflara bu hedefleri bildirmektir.<\/span><\/p>\n
    <\/span>\n

      \n
    1. \n

      Kapsam<\/span><\/p>\n<\/li>\n<\/ol>\n

      Bu politika \u015eirket b\u00fcnyesinde yap\u0131lan ticari faaliyetlere ve bu i\u015flemlere ili\u015fkin lojistik, depolama, muhasebe, finans, kalite g\u00fcvence, sat\u0131n alma, insan kaynaklar\u0131, hukuk, sat\u0131\u015f, pazarlama, i\u00e7 denetim ve bilgi i\u015flem faaliyetlerinden elde edilen elektronik bilgi varl\u0131klar\u0131n korunmas\u0131, \u015firket b\u00fcnyesinde tutulan ki\u015fisel verilerin kanun kapsam\u0131nda i\u015flenmesi, saklanmas\u0131, korunmas\u0131, gizlili\u011finin ve b\u00fct\u00fcnl\u00fc\u011f\u00fcn\u00fcn\u00a0bozulmamas\u0131 i\u00e7in kulland\u0131\u011f\u0131 bilgi g\u00fcvenli\u011fi s\u00fcre\u00e7lerini kapsar.<\/span><\/p>\n
      <\/span>\n

        \n
      1. \n

        \u0130\u00e7 Kapsam<\/span><\/p>\n<\/li>\n<\/ol>\n

        \u0130dare, kurulu\u015fa ili\u015fkin yap\u0131, roller ve y\u00fck\u00fcml\u00fcl\u00fckler;<\/span><\/p>\n

          \n
        1. \n

          \u015eirket \u00dcst Y\u00f6netimi b\u00fcnyesinde bulunan kapsam dahilindeki departmanlar; Y\u00f6netim, Muhasebe, \u0130nsan Kaynaklar\u0131<\/span><\/p>\n<\/li>\n

        2. \n

          Genel Y\u00f6netim Organizasyon \u015eemas\u0131nda belirtilmi\u015f roller ve g\u00f6rev tan\u0131mlar\u0131ndaki sorumluluklar.<\/span><\/p>\n<\/li>\n

        3. \n

          Yerine getirilecek politikalar, prosed\u00fcrler, hedefler ve stratejiler;<\/span><\/p>\n<\/li>\n<\/ol>\n

            \n
          • \n

            Bilgi G\u00fcvenli\u011fi Y\u00f6netim Sistemi Politikas\u0131,<\/span><\/p>\n<\/li>\n

          • \n

            T\u00fcm Bilgi G\u00fcvenli\u011fi y\u00f6netim sistemleri prosed\u00fcrleri,\u00a0<\/span><\/p>\n<\/li>\n

          • \n

            Y\u00f6netimce belirlenmi\u015f y\u0131ll\u0131k Bilgi G\u00fcvenli\u011fi y\u00f6netim sistemleri hedefleri,<\/span><\/p>\n<\/li>\n

          • \n

            Kaynaklar ve bilgi birikimi cinsinden anla\u015f\u0131lan yetenekler (\u00f6rne\u011fin, anapara, zaman, ki\u015filer, s\u00fcre\u00e7ler, sistemler ve teknolojiler),<\/span><\/p>\n<\/li>\n

          • \n

            \u0130\u00e7 payda\u015flarla ili\u015fkiler ve onlar\u0131n alg\u0131lamalar\u0131 ve de\u011ferleri, kurulu\u015fun k\u00fclt\u00fcr\u00fc, kurulu\u015f taraf\u0131ndan uyarlanan standartlar, k\u0131lavuzlar ve modeller, s\u00f6zle\u015fmeye ili\u015fkin ili\u015fkilerin; bi\u00e7im ve geni\u015fli\u011fini kapsamaktad\u0131r.<\/span><\/p>\n<\/li>\n<\/ul>\n
            <\/span>\n

              \n
            1. \n

              D\u0131\u015f Kapsam<\/span><\/p>\n<\/li>\n

                \n
              1. \n

                Uluslararas\u0131, ulusal, b\u00f6lgesel veya yerel olmak \u00fczere, sosyal ve k\u00fclt\u00fcrel, politik, yasal, mevzuata ili\u015fkin, finansal, teknolojik, ekonomik, do\u011fal ve rekabet\u00e7i ortam,<\/span><\/p>\n<\/li>\n

              2. \n

                K\u00fcresel Rekabet Hukuku, Politikalar\u0131 ve Prosed\u00fcrleri,<\/span><\/p>\n<\/li>\n

              3. \n

                Tedarik\u00e7i ve m\u00fc\u015fteri verilerinin gizlili\u011fi,<\/span><\/p>\n<\/li>\n

              4. \n

                Kalite Odakl\u0131l\u0131k,<\/span><\/p>\n<\/li>\n

              5. \n

                Kurulu\u015fun hedefleri \u00fczerinde etkisi bulunan payda\u015flarla ili\u015fkiler ve onlar\u0131n alg\u0131lamalar\u0131 ve de\u011ferleri;<\/span><\/p>\n<\/li>\n

              6. \n

                M\u00fc\u015fteri memnuniyetin sa\u011flanmas\u0131 i\u00e7in \u00dcst Y\u00f6netim dahil t\u00fcm \u015eirket \u00e7al\u0131\u015fanlar\u0131,<\/span><\/p>\n<\/li>\n

              7. \n

                \u0130lgili t\u00fcm yasal mevzuat, d\u00fczenleyici, s\u00f6zle\u015fmeden do\u011fan \u015fartlar, standartlar,<\/span><\/p>\n<\/li>\n

              8. \n

                TSE ve di\u011fer kurulu\u015flarla olan \u00fcr\u00fcn belgelendirmeleri d\u0131\u015f kapsamd\u0131r.<\/span>\u00a0<\/span><\/p>\n<\/li>\n<\/ol>\n<\/ol>\n
                <\/span>\n

                  \n
                1. \n

                  Tan\u0131mlar<\/span><\/p>\n<\/li>\n<\/ol>\n

                  \n<\/colgroup>\n\n\n\n\n\n\n\n\n\n\n\n
                  \n

                  KISALTMA<\/span><\/p>\n<\/td>\n

                  \n

                  TANIM<\/span><\/p>\n<\/td>\n<\/tr>\n

                  \n

                  BGYS<\/span><\/p>\n<\/td>\n

                  \n

                  Bilgi G\u00fcvenli\u011fi Y\u00f6netim Sistemi.<\/span><\/p>\n<\/td>\n<\/tr>\n

                  \n

                  Envanter<\/span><\/p>\n<\/td>\n

                  \n

                  Firma i\u00e7in \u00f6nemli olan her t\u00fcrl\u00fc bilgi varl\u0131\u011f\u0131d\u0131r.<\/span><\/p>\n<\/td>\n<\/tr>\n

                  \n

                  \u00dcst Y\u00f6netim<\/span><\/p>\n<\/td>\n

                  \n

                  \u015eirket \u00dcst Y\u00f6netimidir.<\/span><\/p>\n<\/td>\n<\/tr>\n

                  \n

                  Know-How<\/span><\/p>\n<\/td>\n

                  \n

                  Bir \u015feyi yapabilme yetkinli\u011fidir.<\/span><\/p>\n<\/td>\n<\/tr>\n

                  \n

                  Bilgi G\u00fcvenli\u011fi<\/span><\/p>\n<\/td>\n

                  \n

                  Bilgi, t\u00fcm di\u011fer kurumsal ve ticari varl\u0131klar gibi, bir i\u015fletme i\u00e7in de\u011feri olan ve bu nedenle uygun \u015fekilde korunmas\u0131 gereken bir varl\u0131kt\u0131r. \u015eirket i\u00e7erisinde, know-how, s\u00fcre\u00e7, form\u00fcl, teknik ve y\u00f6ntem, m\u00fc\u015fteri kay\u0131tlar\u0131, pazarlama ve sat\u0131\u015f bilgileri, personel bilgileri, ticari, s\u0131nai ve teknolojik bilgiler ve s\u0131rlar G\u0130ZL\u0130 B\u0130LG\u0130 olarak kabul edilir.\u00a0<\/span><\/p>\n<\/td>\n<\/tr>\n

                  \n

                  Gizlilik<\/span><\/p>\n<\/td>\n

                  \n

                  Bilginin i\u00e7eri\u011finin g\u00f6r\u00fcnt\u00fclenmesinin, sadece bilgiyi\/veriyi g\u00f6r\u00fcnt\u00fclemeye izin verilen ki\u015filerin eri\u015fimi ile k\u0131s\u0131tlanmas\u0131d\u0131r. (\u00d6rnek: \u015eifreli e-posta g\u00f6nderimi ile e-postan\u0131n ele ge\u00e7mesi halinde dahi yetkisiz ki\u015filerin e-postalar\u0131 okumas\u0131 engellenebilir - Kay\u0131tl\u0131 elektronik posta - KEP )\u00a0<\/span><\/p>\n<\/td>\n<\/tr>\n

                  \n

                  B\u00fct\u00fcnl\u00fck<\/span><\/p>\n<\/td>\n

                  \n

                  Bilginin yetkisiz veya yanl\u0131\u015fl\u0131kla de\u011fi\u015ftirilmesinin, silinmesinin veya eklemeler \u00e7\u0131karmalar yap\u0131lmas\u0131n\u0131n tespit edilebilmesi ve tespit edilebilirli\u011fin garanti alt\u0131na al\u0131nmas\u0131d\u0131r. (\u00d6rnek: Veri taban\u0131nda saklanan verilerin \u00f6zet bilgileri ile birlikte saklanmas\u0131 - elektronik imza - mobil imza)<\/span><\/p>\n<\/td>\n<\/tr>\n

                  \n

                  Eri\u015filebilirlik\/Kullan\u0131labilirlik<\/span><\/p>\n<\/td>\n

                  \n

                  Varl\u0131\u011f\u0131n ihtiya\u00e7 duyuldu\u011fu her an kullan\u0131ma haz\u0131r olmas\u0131d\u0131r. Di\u011fer bir ifadeyle, sistemlerin s\u00fcrekli hizmet verebilir halde bulunmas\u0131 ve sistemlerdeki bilginin kaybolmamas\u0131 ve s\u00fcrekli eri\u015filebilir olmas\u0131d\u0131r. (\u00d6rnek: Sunucular\u0131n g\u00fc\u00e7 hatt\u0131 dalgalanmalar\u0131ndan ve g\u00fc\u00e7 kesintilerinden etkilenmemesi i\u00e7in kesintisiz g\u00fc\u00e7 kayna\u011f\u0131 ve \u015faselerinde yedekli g\u00fc\u00e7 kayna\u011f\u0131 kullan\u0131m\u0131- UPS). Bu politikada \u201cEri\u015filebilirlik\u201d olarak kullan\u0131lacakt\u0131r.<\/span><\/p>\n<\/td>\n<\/tr>\n

                  \n

                  Bilgi Varl\u0131\u011f\u0131<\/span><\/p>\n<\/td>\n

                  \n

                  \u015eirket\u2019in sahip oldu\u011fu, faaliyetlerini aksatmadan y\u00fcr\u00fctebilmesi i\u00e7in \u00f6nemli olan varl\u0131klard\u0131r. Bu politikaya konu olan s\u00fcre\u00e7ler kapsam\u0131nda bilgi varl\u0131klar\u0131 \u015funlard\u0131r:\u00a0<\/span><\/p>\n

                    \n
                  • \n

                    Ka\u011f\u0131t, elektronik, g\u00f6rsel veya i\u015fitsel ortamda sunulan her t\u00fcrl\u00fc bilgi ve veri,<\/span><\/p>\n<\/li>\n

                  • \n

                    Bilgiye eri\u015fmek ve bilgiyi de\u011fi\u015ftirmek i\u00e7in kullan\u0131lan her t\u00fcrl\u00fc yaz\u0131l\u0131m ve donan\u0131m,<\/span><\/p>\n<\/li>\n

                  • \n

                    Bilginin transfer edilmesini sa\u011flayan a\u011flar,<\/span><\/p>\n<\/li>\n

                  • \n

                    Tesisler ve \u00f6zel alanlar,<\/span><\/p>\n<\/li>\n

                  • \n

                    B\u00f6l\u00fcmler, birimler, ekipler ve \u00e7al\u0131\u015fanlar,<\/span><\/p>\n<\/li>\n

                  • \n

                    \u00c7\u00f6z\u00fcm ortaklar\u0131,<\/span><\/p>\n<\/li>\n

                  • \n

                    \u00dc\u00e7\u00fcnc\u00fc taraflardan sa\u011flanan servis, hizmet veya \u00fcr\u00fcnlerdir.<\/span><\/p>\n<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n
                    <\/span>\n

                      \n
                    1. \n

                      Sorumluluklar\u00a0<\/span><\/p>\n<\/li>\n<\/ol>\n

                      Sorumluluk ve yetkileri belirlenmi\u015f g\u00f6revlerin nitelik ve yeterlilikleri g\u00f6rev tan\u0131mlar\u0131nda tan\u0131mlanm\u0131\u015ft\u0131r. Bilgi g\u00fcvenli\u011fi ile ilgili faaliyetlerin s\u00fcrd\u00fcr\u00fclmesinden ve geli\u015ftirilmesinden Bilgi \u0130\u015flem Ekibi ve Y\u00f6netim Temsilcisi sorumludur. BGYS Ekibi ve Y\u00f6netim Temsilcileri \u00dcst Y\u00f6netim taraf\u0131ndan atanm\u0131\u015ft\u0131r. Kapsam i\u00e7indeki departmanlardan BGYS temsilcileri belirlenmi\u015ftir. BGYS ekip \u00fcyesi olarak isim baz\u0131nda atamalar\u0131 yap\u0131lm\u0131\u015ft\u0131r.<\/span><\/p>\n
                      <\/span>\n

                      A. Y\u00f6netim Sorumlulu\u011fu<\/span><\/p>\n

                        \n
                      • \n

                        \u015eirket Y\u00f6netimi, tan\u0131mlanm\u0131\u015f, y\u00fcr\u00fcrl\u00fc\u011fe konmu\u015f ve uygulanmakta olan Bilgi G\u00fcvenli\u011fi Sistemine uyaca\u011f\u0131n\u0131 ve sistemin verimli \u015fekilde \u00e7al\u0131\u015fmas\u0131 i\u00e7in gerekli kaynaklar\u0131 tahsis edece\u011fini, sistemin t\u00fcm \u00e7al\u0131\u015fanlar taraf\u0131ndan anla\u015f\u0131lmas\u0131n\u0131n sa\u011flayaca\u011f\u0131n\u0131 taahh\u00fct eder.\u00a0<\/span><\/p>\n<\/li>\n

                      • \n

                        BGYS kurulumu s\u0131ras\u0131nda BGYS Y\u00f6netim Temsilcisi atama yaz\u0131s\u0131 ile atan\u0131r. Gerekli oldu\u011fu durumlarda \u00fcst y\u00f6netim taraf\u0131ndan dok\u00fcman revize edilerek atama tekrar yap\u0131l\u0131r.\u00a0<\/span><\/p>\n<\/li>\n

                      • \n

                        Y\u00f6netim kademesindeki y\u00f6neticiler g\u00fcvenlik konusunda alt kademelerde bulunan personele sorumluluk verme ve \u00f6rnek olma a\u00e7\u0131s\u0131ndan yard\u0131mc\u0131 olurlar. \u00dcst kademelerden ba\u015flayan ve uygulanan anlay\u0131\u015f, firman\u0131n en alt kademe personeline kadar inilmesi zorunludur. Bu y\u00fczden t\u00fcm y\u00f6neticiler yaz\u0131l\u0131 ya da s\u00f6zl\u00fc olarak g\u00fcvenlik talimatlar\u0131na uymalar\u0131, g\u00fcvenlik konular\u0131ndaki \u00e7al\u0131\u015fmalara kat\u0131lmalar\u0131 y\u00f6n\u00fcnde \u00e7al\u0131\u015fanlar\u0131na destek olurlar.<\/span><\/p>\n<\/li>\n

                      • \n

                        \u00dcst Y\u00f6netim, Bilgi g\u00fcvenli\u011fi kapsaml\u0131 \u00e7al\u0131\u015fmalar i\u00e7in gerek duyulan b\u00fct\u00e7eyi olu\u015fturur.<\/span><\/p>\n<\/li>\n

                      • \n

                        BGYS (Bilgi G\u00fcvenli\u011fi Y\u00f6netim Sistemi)'nin planlanmas\u0131, kabul edilebilir risk seviyesinin belirlenmesi, risk de\u011ferlendirme metodolojisinin belirlenmesini,<\/span><\/p>\n<\/li>\n

                      • \n

                        BGYS kurulumunda destekleyici ve tamamlay\u0131c\u0131 faaliyetler i\u00e7in gerekli kaynaklar\u0131n sa\u011flanmas\u0131, kullan\u0131c\u0131 kabiliyetlerinin sa\u011flanmas\u0131\/iyile\u015ftirilmesi ve fark\u0131ndal\u0131\u011f\u0131n olu\u015fmas\u0131, e\u011fitimlerin yap\u0131lmas\u0131, ileti\u015fimin sa\u011flanmas\u0131, dok\u00fcmantasyon gereksinimlerinin sa\u011flanmas\u0131,<\/span><\/p>\n<\/li>\n

                      • \n

                        BGYS uygulamalar\u0131n\u0131n y\u00fcr\u00fct\u00fclmesi ve y\u00f6netilmesi,\u00a0de\u011ferlendirmelerin, iyile\u015ftirmelerin ve risk de\u011ferlendirmelerinin s\u00fcreklili\u011finin sa\u011flanmas\u0131,<\/span><\/p>\n<\/li>\n

                      • \n

                        \u0130\u00e7 denetimler, hedeflerin ve y\u00f6netim g\u00f6zden ge\u00e7irme toplant\u0131lar\u0131 ile BGYS ve kontrollerin de\u011ferlendirilmesi,<\/span><\/p>\n<\/li>\n

                      • \n

                        BGYS'de mevcut yap\u0131n\u0131n s\u00fcrd\u00fcr\u00fclmesi ve s\u00fcrekli iyile\u015ftirmelerin sa\u011flanmas\u0131ndan sorumludur.<\/span><\/p>\n<\/li>\n<\/ul>\n
                        <\/span>\n

                        C. BGYS Ekip \u00dcyeleri Sorumlulu\u011fu<\/span><\/p>\n

                          \n
                        • \n

                          B\u00f6l\u00fcmleri ile ilgili varl\u0131k envanteri ve risk analiz \u00e7al\u0131\u015fmalar\u0131n\u0131n yap\u0131lmas\u0131,<\/span><\/p>\n<\/li>\n

                        • \n

                          Sorumlulu\u011fu alt\u0131nda bulunan bilgi varl\u0131klar\u0131nda bilgi g\u00fcvenli\u011fi risklerini etkileyecek bir de\u011fi\u015fiklik oldu\u011funda, risk de\u011ferlendirmesi yap\u0131lmas\u0131 i\u00e7in Y\u00f6netimi bilgilendirmesi,<\/span><\/p>\n<\/li>\n

                        • \n

                          Departman \u00e7al\u0131\u015fanlar\u0131n\u0131n politika ve prosed\u00fcrlere uygun \u00e7al\u0131\u015fmas\u0131n\u0131 sa\u011flanmas\u0131,<\/span><\/p>\n<\/li>\n

                        • \n

                          B\u00f6l\u00fcmleri ile ilgili BGYS kapsam\u0131nda fark\u0131ndal\u0131\u011f\u0131n olu\u015fmas\u0131, ileti\u015fimin sa\u011flanmas\u0131, dok\u00fcmantasyon gereksinimlerinin sa\u011flanmas\u0131,<\/span><\/p>\n<\/li>\n

                        • \n

                          BGYS' de mevcut yap\u0131n\u0131n s\u00fcrd\u00fcr\u00fclmesi ve s\u00fcrekli iyile\u015ftirmelerin sa\u011flanmas\u0131ndan sorumludur.<\/span><\/p>\n<\/li>\n

                        • \n

                          \u0130\u00e7 denetim plan\u0131 do\u011frultusunda, g\u00f6rev verilen i\u00e7 denetimlerde denetim faaliyetlerinin yap\u0131lmas\u0131ndan ve raporlanmas\u0131ndan sorumludur.<\/span><\/p>\n<\/li>\n<\/ul>\n
                          <\/span>\n

                          B. B\u00f6l\u00fcm Y\u00f6neticileri Sorumlulu\u011fu\u00a0<\/span><\/p>\n

                          Bilgi G\u00fcvenli\u011fi Politikas\u0131n\u0131n uygulanmas\u0131 ve \u00e7al\u0131\u015fanlar\u0131n esaslara uymas\u0131n\u0131n sa\u011flanmas\u0131ndan, 3. taraflar\u0131n politikadan haberdar olmas\u0131n\u0131n sa\u011flanmas\u0131ndan ve fark etti\u011fi bilgi sistemleri ile ilgili g\u00fcvenlik ihlal olaylar\u0131n\u0131n bildirilmesinden sorumludurlar.<\/span><\/p>\n
                          <\/span>\n

                          C. T\u00fcm \u00c7al\u0131\u015fanlar\u0131n Sorumlulu\u011fu<\/span><\/p>\n

                            \n
                          • \n

                            \u00c7al\u0131\u015fmalar\u0131n\u0131 bilgi g\u00fcvenli\u011fi hedeflerine, politikalar\u0131na ve bilgi g\u00fcvenli\u011fi y\u00f6netim sistemi dok\u00fcmanlar\u0131na uygun olarak y\u00fcr\u00fctmekten,\u00a0<\/span><\/p>\n<\/li>\n

                          • \n

                            Kendi birimi ile ilgili bilgi g\u00fcvenli\u011fi hedeflerinin takibini yapar ve hedeflere ula\u015f\u0131lmas\u0131n\u0131 sa\u011flar.<\/span><\/p>\n<\/li>\n

                          • \n

                            Sistemler veya hizmetlerde g\u00f6zlenen veya \u015f\u00fcphelenilen herhangi bir bilgi g\u00fcvenli\u011fi a\u00e7\u0131kl\u0131\u011f\u0131na dikkat etmek ve raporlamaktan,<\/span><\/p>\n<\/li>\n

                          • \n

                            \u00dc\u00e7\u00fcnc\u00fc taraflar ile yap\u0131lan ve Sat\u0131n alma sorumlulu\u011funda olmayan hizmet s\u00f6zle\u015fmelerine (dan\u0131\u015fmanl\u0131k vb.) ilave olarak gizlilik s\u00f6zle\u015fmesi yapmak ve bilgi g\u00fcvenli\u011fi gereksinimlerini sa\u011flamaktan sorumludur.<\/span><\/p>\n<\/li>\n<\/ul>\n
                            <\/span>\n

                            D. \u00dc\u00e7\u00fcnc\u00fc Taraflar\u0131n Sorumlulu\u011fu\u00a0<\/span><\/p>\n

                            Bilgi g\u00fcvenli\u011fi politikas\u0131n\u0131n bilinmesi ve uygulanmas\u0131 ile BGYS kapsam\u0131nda belirlenen davran\u0131\u015flara uyulmas\u0131ndan sorumludur.<\/span><\/p>\n
                            <\/span>\n

                              \n
                            1. \n

                              Bilgi G\u00fcvenli\u011fi Hedefleri<\/span><\/p>\n<\/li>\n<\/ol>\n

                              Bilgi G\u00fcvenli\u011fi Politikas\u0131, \u015eirket \u00e7al\u0131\u015fanlar\u0131na firman\u0131n g\u00fcvenlik gereksinimlerine uygun \u015fekilde hareket etmesi konusunda yol g\u00f6stermek, bilin\u00e7 ve fark\u0131ndal\u0131k seviyelerini artt\u0131rmak ve bu \u015fekilde \u015firketin temel ve destekleyici i\u015f faaliyetlerinin en az kesinti ile devam etmesini sa\u011flamak, g\u00fcvenilirli\u011fini ve imaj\u0131n\u0131 korumak ve \u00fc\u00e7\u00fcnc\u00fc taraflarla yap\u0131lan s\u00f6zle\u015fmelerde belirlenmi\u015f uygunluklar\u0131 sa\u011flamak amac\u0131yla firman\u0131n t\u00fcm i\u015fleyi\u015fini etkileyen fiziksel ve elektronik bilgi varl\u0131klar\u0131n\u0131n korunmas\u0131n\u0131 hedefler. Y\u00f6netim Taraf\u0131ndan belirlenen hedefler belirlenmi\u015f periyotlarda izlenir ve Y\u00f6netim G\u00f6zden Ge\u00e7irme toplant\u0131lar\u0131nda g\u00f6zden ge\u00e7irilir.<\/span><\/p>\n
                              <\/span>\n

                                \n
                              1. \n

                                Risk Y\u00f6netim \u00c7er\u00e7evesi<\/span><\/p>\n<\/li>\n<\/ol>\n

                                Firman\u0131n risk y\u00f6netim \u00e7er\u00e7evesi; Bilgi g\u00fcvenli\u011fi risklerinin tan\u0131mlanmas\u0131n\u0131, de\u011ferlendirilmesini ve i\u015flenmesini kapsar. Risk Analizi, uygulanabilirlik bildirgesi ve risk i\u015fleme plan\u0131, bilgi g\u00fcvenli\u011fi risklerinin nas\u0131l kontrol edildi\u011fini tan\u0131mlar. Risk i\u015fleme plan\u0131n\u0131n y\u00f6netiminden ve ger\u00e7ekle\u015ftirilmesinden BGYS Y\u00fcr\u00fctme ve Y\u00f6netim Komitesi sorumludur. T\u00fcm bu \u00e7al\u0131\u015fmalar, varl\u0131k envanteri ve risk de\u011ferlendirme talimat\u0131nda detayl\u0131 olarak a\u00e7\u0131klan\u0131r.<\/span><\/p>\n
                                <\/span>\n

                                  \n
                                1. \n

                                  Bilgi G\u00fcvenli\u011fi Genel Esaslar\u0131<\/span><\/p>\n<\/li>\n

                                    \n
                                  • \n

                                    Bu politika ile \u00e7er\u00e7evesi \u00e7izilen bilgi g\u00fcvenli\u011fi gereksinimleri ve kurallar\u0131na ili\u015fkin ayr\u0131nt\u0131lar,\u00a0\u015eirket \u00e7al\u0131\u015fanlar\u0131 ve 3. taraflar bu politika ve prosed\u00fcrleri bilmek ve \u00e7al\u0131\u015fmalar\u0131n\u0131 bu kurallara uygun \u015fekilde y\u00fcr\u00fctmekle y\u00fck\u00fcml\u00fcd\u00fcr.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    Bu kural ve politikalar, aksi belirtilmedik\u00e7e, bas\u0131l\u0131 veya elektronik ortamda depolanan ve i\u015flenen t\u00fcm bilgiler ile b\u00fct\u00fcn bilgi sistemlerinin kullan\u0131m\u0131 i\u00e7in dikkate al\u0131nmas\u0131 esast\u0131r.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    Bilgi G\u00fcvenli\u011fi Y\u00f6netim Sistemi, TS ISO\/IEC 27001 \"Bilgi Teknolojisi G\u00fcvenlik Teknikleri (Information Technology Security Techniques) ve Bilgi G\u00fcvenli\u011fi Y\u00f6netim Sistemleri Gereksinimler (Information Security Management Systems Requirements)\" standard\u0131n\u0131 temel alarak yap\u0131land\u0131r\u0131l\u0131r ve i\u015fletilir.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    BGYS\u2019nin hayata ge\u00e7irilmesi, i\u015fletilmesi ve iyile\u015ftirilmesi \u00e7al\u0131\u015fmalar\u0131n\u0131, ilgili taraflar\u0131n katk\u0131s\u0131yla y\u00fcr\u00fct\u00fcr. BGYS dok\u00fcmanlar\u0131n\u0131n gerekti\u011fi zamanlarda g\u00fcncellenmesi BGYS Y\u00f6netim Temsilcisi sorumlulu\u011fundad\u0131r.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    \u015eirket taraf\u0131ndan \u00e7al\u0131\u015fanlara veya 3. taraflara sunulan bilgi sistemleri ve altyap\u0131s\u0131 ile bu sistemler kullan\u0131larak \u00fcretilen her t\u00fcrl\u00fc bilgi, belge ve \u00fcr\u00fcn aksini gerektiren kanun h\u00fck\u00fcmleri veya s\u00f6zle\u015fmeler bulunmad\u0131k\u00e7a \u015firkete aittir.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    \u00c7al\u0131\u015fanlar, dan\u0131\u015fmanl\u0131k, hizmet al\u0131m\u0131 (G\u00fcvenlik, servis, yemek, temizlik firmas\u0131 vb.), Tedarik\u00e7i ve Stajyer ile gizlilik anla\u015fmalar\u0131 yap\u0131l\u0131r.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    \u0130\u015fe al\u0131m, g\u00f6rev de\u011fi\u015fikli\u011fi ve i\u015ften ayr\u0131lma s\u00fcre\u00e7lerinde uygulanacak bilgi g\u00fcvenli\u011fi kontrolleri belirlenir ve uygulan\u0131r.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    \u00c7al\u0131\u015fanlar\u0131n bilgi g\u00fcvenli\u011fi fark\u0131ndal\u0131\u011f\u0131n\u0131 art\u0131racak ve sistemin i\u015fleyi\u015fine katk\u0131da bulunmas\u0131n\u0131 sa\u011flayacak e\u011fitimler d\u00fczenli olarak mevcut \u015firket \u00e7al\u0131\u015fanlar\u0131na ve yeni i\u015fe ba\u015flayan \u00e7al\u0131\u015fanlara verilir.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    Bilgi g\u00fcvenli\u011finin ger\u00e7ek ya da \u015f\u00fcpheli t\u00fcm ihlalleri rapor edilir; ihlallere sebep olan uygunsuzluklar tespit edilir, ana sebepleri bulunarak tekrar edilmesini engelleyici \u00f6nlemler al\u0131n\u0131r.\u00a0\u00a0<\/span><\/p>\n<\/li>\n

                                  • \n

                                    Bilgi varl\u0131klar\u0131n\u0131n envanteri bilgi g\u00fcvenli\u011fi y\u00f6netim ihtiya\u00e7lar\u0131 do\u011frultusunda olu\u015fturulur ve varl\u0131k sahiplikleri atan\u0131r.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    Kurumsal veriler s\u0131n\u0131fland\u0131r\u0131l\u0131r ve her s\u0131n\u0131ftaki verilerin g\u00fcvenlik ihtiya\u00e7lar\u0131 ve kullan\u0131m kurallar\u0131 belirlenir.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    G\u00fcvenli alanlarda saklanan varl\u0131klar\u0131n ihtiya\u00e7lar\u0131na paralel fiziksel g\u00fcvenlik kontrolleri uygulan\u0131r.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    Firmaya ait bilgi varl\u0131klar\u0131 i\u00e7in firma i\u00e7inde ve d\u0131\u015f\u0131nda maruz kalabilecekleri fiziksel tehditlere kar\u015f\u0131 gerekli kontrol ve politikalar geli\u015ftirilir ve uygulan\u0131r.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    Kapasite y\u00f6netimi, \u00fc\u00e7\u00fcnc\u00fc taraflarla ili\u015fkiler, yedekleme, sistem kabul\u00fc ve di\u011fer g\u00fcvenlik s\u00fcre\u00e7lerine ili\u015fkin prosed\u00fcr ve talimatlar geli\u015ftirilir ve uygulan\u0131r.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    A\u011f cihazlar\u0131, i\u015fletim sistemleri, sunucular ve uygulamalar i\u00e7in denetim kayd\u0131 \u00fcretme konfig\u00fcrasyonlar\u0131 ilgili sistemlerin g\u00fcvenlik ihtiya\u00e7lar\u0131na paralel bi\u00e7imde ayarlan\u0131r. Denetim kay\u0131tlar\u0131n\u0131n yetkisiz eri\u015fime kar\u015f\u0131 korunmas\u0131 sa\u011flan\u0131r.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    Eri\u015fim haklar\u0131 ihtiya\u00e7 nispetinde atan\u0131r. Eri\u015fim kontrol\u00fc i\u00e7in m\u00fcmk\u00fcn olan en g\u00fcvenli teknoloji ve teknikler kullan\u0131l\u0131r.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    Sistem temini ve geli\u015ftirilmesinde g\u00fcvenlik gereksinimleri belirlenir, sistem kabul\u00fc veya testlerinde g\u00fcvenlik gereksinimlerinin kar\u015f\u0131lan\u0131p kar\u015f\u0131lanmad\u0131\u011f\u0131 kontrol edilir.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    Kritik altyap\u0131 i\u00e7in s\u00fcreklilik planlar\u0131 haz\u0131rlan\u0131r, bak\u0131m\u0131 ve tatbikat\u0131 yap\u0131l\u0131r.<\/span><\/p>\n<\/li>\n

                                  • \n

                                    Yasalara, i\u00e7 politika ve prosed\u00fcrlere, teknik g\u00fcvenlik standartlar\u0131na uyum i\u00e7in gerekli s\u00fcre\u00e7ler tasarlan\u0131r, s\u00fcrekli ve periyodik olarak yap\u0131lacak g\u00f6zetim ve denetim faaliyetleri ile uyum g\u00fcvencesi sa\u011flan\u0131r.<\/span><\/p>\n<\/li>\n<\/ul>\n<\/ol>\n
                                    <\/span>\n

                                      \n
                                    1. \n

                                      Politikan\u0131n \u0130hlali ve Yapt\u0131r\u0131mlar\u00a0<\/span><\/p>\n<\/li>\n<\/ol>\n

                                      Bilgi G\u00fcvenli\u011fi Politikas\u0131na ve Standartlar\u0131na uyulmad\u0131\u011f\u0131n\u0131n tespit edilmesi durumunda, bu ihlalden sorumlu olan \u00e7al\u0131\u015fanlar i\u00e7in Disiplin\u00a0 Y\u00f6nergesi ve Prosed\u00fcr\u00fc \u2019ne g\u00f6re 3. Taraflar i\u00e7in de ge\u00e7erli olan s\u00f6zle\u015fmelerde ge\u00e7en ilgili maddelerinde belirlenen yapt\u0131r\u0131mlar uygulan\u0131r.<\/span><\/p>\n
                                      <\/span>\n

                                        \n
                                      1. \n

                                        Y\u00f6netimin G\u00f6zden Ge\u00e7irmesi\u00a0<\/span><\/p>\n<\/li>\n<\/ol>\n

                                        Y\u00f6netim g\u00f6zden ge\u00e7irme toplant\u0131lar\u0131 BGYS Kalite Y\u00f6netim Temsilcisi Organize edilerek, \u00dcst Y\u00f6netim ve B\u00f6l\u00fcm y\u00f6neticileri kat\u0131l\u0131m\u0131 ile ger\u00e7ekle\u015ftirilir. Bilgi G\u00fcvenli\u011fi Y\u00f6netim Sisteminin uygunlu\u011funun ve etkinli\u011finin de\u011ferlendirildi\u011fi bu toplant\u0131lar en az y\u0131lda bir kez ger\u00e7ekle\u015ftirilmektedir.<\/span><\/p>\n
                                        <\/span>\n

                                          \n
                                        1. \n

                                          Bilgi G\u00fcvenli\u011fi Politika Dok\u00fcman\u0131 G\u00fcncellenmesi ve G\u00f6zden Ge\u00e7irilmesi\u00a0<\/span><\/p>\n<\/li>\n<\/ol>\n

                                          Politika dok\u00fcman\u0131n\u0131n s\u00fcreklili\u011finin sa\u011flanmas\u0131ndan ve g\u00f6zden ge\u00e7irilmesinden BGYS Y\u00f6netim Temsilcileri sorumludur.\u00a0 Politika ve prosed\u00fcrler en az y\u0131lda bir kez g\u00f6zden ge\u00e7irilmelidir. Bunun d\u0131\u015f\u0131nda sistem yap\u0131s\u0131n\u0131 veya risk de\u011ferlendirmesini etkileyecek herhangi bir de\u011fi\u015fiklikten sonra da g\u00f6zden ge\u00e7irilmeli ve herhangi bir de\u011fi\u015fiklik gerekiyorsa \u00fcst y\u00f6netime onaylat\u0131larak yeni versiyon olarak kay\u0131t alt\u0131na al\u0131nmal\u0131d\u0131r. Her revizyon t\u00fcm kullan\u0131c\u0131lar\u0131n eri\u015febilece\u011fi \u015fekilde yay\u0131nlanmal\u0131d\u0131r.<\/span><\/p>\n

                                          \u00a0<\/span><\/div>\n<\/span><\/div>\n<\/div>\n<\/div>","PARENT_ID":"0"}