Pamour Bilgi Güvenliği Politikası
Pamour olarak, bilgi güvenliği yönetimi konusunda en yüksek standartları sağlamayı taahhüt ediyoruz. Bu politika, müşterilerimizin, iş ortaklarımızın ve çalışanlarımızın bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak amacıyla hazırlanmıştır.
1. Amaç
Bilgi Güvenliği Politikamızın amacı:
- Şirketimizin bilgi varlıklarını korumak,
- Gizli bilgilerin yetkisiz erişime, değişikliğe veya ifşaya karşı korunmasını sağlamak,
- İş sürekliliğini güvence altına almak,
- Yasal ve düzenleyici yükümlülüklere uyumu sağlamaktır.
2. Kapsam
Bu politika, Pamour bünyesindeki tüm çalışanları, iş ortaklarını, taşeronları ve bilgi güvenliği ile ilişkili tüm süreçleri kapsar. Aynı zamanda, fiziksel, elektronik ve dijital ortamdaki tüm bilgi varlıklarını içerir.
3. Bilgi Güvenliği Prensiplerimiz
Bilgi güvenliği yaklaşımımız şu temel prensiplere dayanmaktadır:
- Gizlilik: Bilgilerin yetkisiz erişimlerden korunması.
- Bütünlük: Bilgilerin doğruluğunun ve tamlığının korunması.
- Erişilebilirlik: Bilgilere ihtiyaç duyulduğunda yetkilendirilmiş kişiler tarafından erişilebilirliğin sağlanması.
4. Bilgi Güvenliği Politikası Hedeflerimiz
- Bilgi varlıklarının envanterini tutmak ve değerlerini belirlemek.
- Olası bilgi güvenliği risklerini belirlemek, değerlendirmek ve yönetmek.
- Yetkisiz erişim, siber saldırılar, veri kaybı gibi risklere karşı etkin önlemler almak.
- Çalışanlar ve iş ortakları için düzenli bilgi güvenliği farkındalık eğitimleri düzenlemek.
- Güncel güvenlik yazılımları ve teknolojilerini kullanmak.
- Yasalara ve standartlara uyumu sürekli gözden geçirmek ve geliştirmek.
5. Bilgi Güvenliği Yönetimi
Bilgi güvenliği yönetim sürecimiz şu unsurları içerir:
- Risk Yönetimi: Potansiyel bilgi güvenliği tehditlerini ve zayıflıkları tespit etmek ve bu riskleri asgari düzeye indirmek.
- Yetkilendirme ve Erişim Kontrolü: Çalışanların sadece iş gereksinimlerine uygun bilgiye erişim yetkisi almasını sağlamak.
- Denetim ve İzleme: Sistemlerin ve süreçlerin düzenli olarak denetlenmesi ve güvenlik olaylarının izlenmesi.
6. Yasal Uyum ve Standartlar
Pamour, bilgi güvenliği yönetiminde ulusal ve uluslararası standartlara uygun hareket eder. Bilgi güvenliği politikamız, özellikle aşağıdaki yasal ve düzenleyici gerekliliklere uygun olarak hazırlanmıştır:
- 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK)
- ISO 27001 Bilgi Güvenliği Yönetim Sistemi Standardı
- Elektronik Ticaretin Düzenlenmesi Hakkında Kanun
7. Çalışanların ve İş Ortaklarının Sorumlulukları
Pamour, çalışanlarının ve iş ortaklarının bilgi güvenliği politikalarına uygun hareket etmesini bekler. Bu kapsamda:
- Çalışanlar, kendilerine tanımlanmış erişim yetkilerini sorumlu bir şekilde kullanmalıdır.
- Şirket dışına bilgi aktarımı, belirlenmiş prosedürlere uygun şekilde gerçekleştirilmelidir.
- Şüpheli güvenlik olayları derhal yönetime bildirilmelidir.
8. İhlal Durumunda Yapılacaklar
Bilgi güvenliği ihlalleri durumunda:
- İhlalin boyutu ve etkisi değerlendirilir.
- İlgili yasal ve düzenleyici otoritelere bildirim yapılır.
- Olayın tekrarlanmasını önlemek için gerekli tedbirler alınır.
9. Politikanın Güncellenmesi
Bu politika, iş süreçlerindeki değişiklikler, teknolojik gelişmeler ve yasal düzenlemeler doğrultusunda düzenli olarak gözden geçirilir ve güncellenir.
10. İletişim
Bilgi güvenliği ile ilgili sorularınız veya şüpheli durumları bildirmek için bizimle iletişime geçebilirsiniz:
- E-posta: destek@pamour.com.tr
Pamour olarak bilgi güvenliğini işimizin ayrılmaz bir parçası olarak görüyoruz. Bilgi varlıklarınızı en üst düzeyde korumayı taahhüt ederiz.