Bilgi güvenliği yönetim sistemi politikamız

KobiKom, hizmet verdiği kurumların ticari hizmete özel ve gizli bilgilerine erişebilmektedir. Bu bilgilerin ve kurumun kendi bilgi varlıklarının güvenliğini sağlamak öncelikli amaçtır.

Politika, TS ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi standardı kapsamında yürütülür ve KVKK gerekliliklerini karşılayacak biçimde yapılandırılmıştır.

Kapsam

Politika; müşteri verileri, çağrı ve mesaj kayıtları, abonelik bilgileri, sistem yapılandırmaları ve çalışanlara ait bilgi varlıklarını kapsar. Hem elektronik hem fiziksel ortamdaki varlıklar politika kapsamındadır.

Gizlilik, Bütünlük, Erişilebilirlik

Bilgi güvenliği üç eksende ele alınır: bilginin yetkisiz kişilerce görülmemesi, değiştirilmemesi ve yetkili kullanıcılar için erişilebilir kalması. Erişim yetkileri görev tanımına göre asgari düzeyde verilir.

Risk Yönetimi

Bilgi varlıkları envanterlenir, tehdit ve zafiyetler değerlendirilir ve riskler kabul edilebilir düzeye indirilecek biçimde önlem planlanır. Risk değerlendirmesi düzenli aralıklarla yenilenir.

İş Sürekliliği

Kesinti ve felaket senaryoları için süreklilik planları hazırlanır ve tatbik edilir. Coğrafi yedekli altyapı ve yedekleme süreçleriyle hizmetin kesintiye uğraması hâlinde geri dönüş süresi sınırlandırılır.

Farkındalık ve Uyum

Çalışanlara düzenli bilgi güvenliği eğitimi verilir. Yasal, düzenleyici ve sözleşmesel yükümlülüklere uyum takip edilir; ihlal ve olay bildirimleri kayıt altına alınarak değerlendirilir.

Yetki belgelerimizi inceleyin KVKK politikamızı okuyun