Bigs Bilişim Bilgi Güvenliği Politikası

Bigs Bilişim Ltd. Şti. Şirket, Türkiye, İstanbul, Esenyurt, Akçaburgaz Mah. 1593. Sokak No:6 adresindeki ofisinden bilişim teknolojileri sektöründe faaliyet göstermektedir.

Bilişim hizmetleri, bulut operasyonları ve yönetilen altyapı şirketi olarak Bigs Bilişim, tüm fiziksel ve dijital bilgi varlıklarının gizliliğini, bütünlüğünü ve kullanılabilirliğini korumaya kendini adamıştır.

Bu Bilgi Güvenliği Politikası, şirket verilerini, müşteri bilgilerini, iş sistemlerini, operasyonel süreçleri ve teknoloji varlıklarını koruma yaklaşımımızı tanımlar.

Bilgi Güvenliği Taahhüdümüz

Bigs Bilişim yönetimi, güvenli, güvenilir ve mevzuata uygun bir çalışma ortamını sürdürmeye kararlıdır. Bilgi güvenliği, iş hedeflerimiz, yasal yükümlülüklerimiz, müşteri beklentilerimiz ve operasyonel gereksinimlerimiz doğrultusunda yönetilmektedir.

Amacımız, iş sürekliliğini, hizmet kalitesini, ticari itibarı ve müşteri güvenini korurken, bilgi güvenliği risklerini kabul edilebilir seviyelere indirmektir.

Bilgi Güvenliği Yönetim Sistemi

Bigs Bilişim, Bilgi Güvenliği Yönetim Sistemi (ISMS) aracılığıyla bilgi güvenliğini yönetmektedir. ISMS, bilgi güvenliği risklerini belirleme, değerlendirme, yönetme ve izleme için yapılandırılmış bir çerçeve sunmaktadır.

Bilgi Güvenliği Yönetim Sistemi (ISMS), şirketin stratejik iş planı ve risk yönetimi yaklaşımıyla uyumludur. Bilgi varlıklarının korunmasını destekler ve güvenlik kontrollerinin etkili ve güncel kalmasını sağlamaya yardımcı olur.

Risk Yönetimi ve Güvenlik Kontrolleri

Bilgi güvenliği riskleri, resmi bir risk yönetimi süreci aracılığıyla belirlenir, değerlendirilir ve kontrol edilir. Risk değerlendirmeleri, uygulanabilirlik bildirimleri ve risk azaltma planları, bilgiyle ilgili risklerin nasıl yönetileceğini tanımlamak için kullanılır.

Bilgi Güvenliği Yöneticisi ve BT Yöneticisi, risk yönetimi sürecini yönetmek ve uygun kontrollerin uygulanmasını sağlamaktan sorumludur. Belirli sistemler, projeler, hizmetler veya müşteri ortamları için gerektiğinde ek risk değerlendirmeleri yapılabilir.

Önemli Güvenlik Alanları

Bigs Bilişim aşağıdaki temel bilgi güvenliği alanlarına odaklanmaktadır:

  • İş sürekliliği ve acil durum planlaması
  • Veri yedekleme ve kurtarma prosedürleri
  • Kötü amaçlı yazılımlara, virüslere ve yetkisiz erişime karşı koruma
  • Erişim kontrolü ve kimlik yönetimi
  • Bilgi güvenliği olaylarının raporlanması ve müdahalesi
  • Müşteri ve şirket bilgi varlıklarının korunması
  • Yasal, sözleşmesel ve operasyonel gerekliliklere uyum

Çalışan ve Üçüncü Taraf Sorumlulukları

Bigs Bilişim'in tüm çalışanları, yüklenicileri ve ilgili harici tarafların bu Bilgi Güvenliği Politikasına ve Bilgi Güvenliği Yönetim Sistemi'nde tanımlanan prosedürlere uyması beklenmektedir.

Bilgi güvenliği ortak bir sorumluluktur. Şirket sistemlerine, müşteri ortamlarına veya işletme bilgilerine erişen herkes, onaylanmış güvenlik kurallarına uymalı, hassas verileri korumalı ve olası güvenlik olaylarını bildirmelidir.

Sürekli İyileştirme

Bigs Bilişim, Bilgi Güvenliği Yönetim Sistemini sürekli olarak gözden geçirir, değerlendirir ve geliştirir. Güvenlik politikaları, prosedürleri, kontrolleri ve risk yönetimi faaliyetleri, değişen iş ihtiyaçlarına, teknoloji ortamlarına ve tehdit koşullarına yanıt vermek için gerektiğinde güncellenir.

Bilgi Güvenliği Yönetişimi

Bigs Bilişim, üst düzey yöneticilerin başkanlığında bir Bilgi Güvenliği Komitesi kurmuştur. Komite, Bilgi Güvenliği Müdürü, BT Müdürü ve ilgili yöneticilerden oluşmaktadır.

Komite, Bilgi Güvenliği Yönetim Sistemi (ISMS) çerçevesini destekler, bilgi güvenliği performansını inceler, politika uyumluluğunu izler ve şirket genelinde güvenlik uygulamalarının sürekli iyileştirilmesini sağlamaya yardımcı olur.

İletişim

Bu Bilgi Güvenliği Politikası ile ilgili sorularınız için lütfen Bigs Bilişim ile iletişime geçin:
[email protected]