Veri Koruma
Parantez Bilişim, kurumsal misyon ve vizyonu doğrultusunda, bilginin gizliliği, bütünlüğü ve
erişilebilirliğini sağlamak amacıyla TS ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS)
standardı çerçevesinde aşağıdaki ilkelere taahhüt eder;
- • Bilgi güvenliği hedefleri ve faaliyetlerini tanımlar ve belirler, planlar,
uygular,
kontrol eder ve BGYS'ni sürekli iyileştirir;
- • Yürütülen faaliyetlerin kanun, sözleşme, standart ve iş gereksinimlerine nasıl
uygun
olduğunu tanımlar;
- • Kişisel Verilerin Korunması Kanunu (KVKK) gereksinimlerine nasıl uygun olduğunu
tanımlar;
- • BGYS faaliyetlerini kuruluş bünyesinde oluşturulan diğer yönetim sistemleri ile
entegre bir şekilde yürütür;
- • BGYS kapsamında rolleri, sorumlulukları ve gerekli kaynakları belirler;
- • Gizlilik, bütünlük ve erişilebilirlik kriterlerini belirler ve bilgi
varlıklarının
envanterini çıkarır;
- • Bilgi güvenliğine yönelik mevcut ve potansiyel riskleri tanımlar, değerlendirir
ve
uygun risk yönetimi seçeneklerini uygular;
- • İş sürekliliği planlarını geliştirir, uygular ve sürekli iyileştirmesini
sağlar;
- • Bilgi güvenliğinde güncel teknolojileri ve yenilikleri takip eder ve çözümler
geliştirir;
- • Tüm paydaşların belirlenen bilgi güvenliği ilkelerine uymasını sağlamak için
gerekli
tedbirleri alır;
- • Bu politikanın duyurulması, erişilebilirliği, farkındalığı ve uygulanmasını
sağlar;
- • Bu politikanın ihlali durumunda ilgili süreçleri başlatır ve takip eder.