İçeriğe geç

KVKK & Yasal

Bilgi Güvenliği Politikası

ISO 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) kapsam politikamız

Son güncelleme: 01.10.2026

Kuruluşumuz, özel çözüm yazılım geliştirme alanında, yasal şartlara uyum ve kuruluş faaliyetleri kapsamında tüm fiziksel ve elektronik bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için gereklilikleri sağlamayı taahhüt eder. BGYS gereksinimleri, BGYS hedefleriyle aynı doğrultuda yürütülür.

ISO 27001 BGYS kapsam politikamız

Kuruluşumuz, standardın gerekliliklerine uygun olarak ihtiyaç duyulan süreçler ve bunların etkileşimleri dâhil bir bilgi güvenliği yönetim sistemi kurmuş, bu sistemi uygulamakta ve sürdürmektedir. BGYS kapsamı sürekli iyileştirilir. Bu doğrultuda:

  • BGYS’nin ISO 27001 gerekliliklerini karşılayacak şekilde dokümante edilmesini, belgelendirilmesini ve sürekli iyileştirilmesini sağlamayı,
  • Personelimizin BGYS farkındalığını sürekli geliştirmeyi,
  • Stratejik iş planları, BGYS hedefleri ve risk-fırsat yönetimi çerçevesinde ilgili riskleri tanımlamayı, değerlendirmeyi ve kontrol etmeyi,
  • BGYS ile ilgili tüm yasal mevzuat ve sözleşmelere uymayı,
  • Bilgi varlıklarına yönelik riskleri izlemeyi ve yönetmeyi,
  • Paydaşlarımızın bilgi varlıklarının gizliliğini sağlamayı,
  • Dışarıdan sağlanan süreç, ürün ve hizmetlerin kontrol edilmesini sağlamayı taahhüt ederiz.

Özel nitelikli kişisel verilerin korunması

6698 sayılı Kişisel Verilerin Korunması Kanunu ile; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler “özel nitelikli kişisel veri” olarak belirlenmiş ve hukuka aykırı işlendiğinde kişilerin mağduriyetine veya ayrımcılığa yol açma riski nedeniyle özel önem atfedilmiştir.

Kuruluşumuz, hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasına hassasiyetle yaklaşır; kişisel verilerin korunması için alınan teknik ve idari tedbirleri özel nitelikli veriler bakımından özenle uygular ve gerekli denetimleri sağlar.

Sektör içinde bilgi güvenliği açısından örnek bir kuruluş olmak için BGYS hedeflerimiz doğrultusunda sürekli gelişmeyi ve sürdürülebilir BGYS şartlarını sağlamayı taahhüt ederiz.

Genel Müdür – 03.11.2023