Loading
Runitas, bulut bilişim, veri depolama, veritabanı yönetimi, yedekleme ve arşivleme, sunucu çözümleri, sanallaştırma, felaket kurtarma ve iş sürekliliği alanlarında sektöre özel en uygun çözümleri başarıyla sunmaktadır.
1. Amaç
Bu politika, Runitas Bilişim Teknoloji A.Ş. bünyesindeki bilgi güvenliği olaylarının hızlı, etkili ve standartlara uygun bir şekilde yönetilmesini sağlamak amacıyla oluşturulmuştur. Politikanın amacı, bilgi varlıklarını korumak, potansiyel zararı en aza indirmek ve yasal düzenlemelere uyumu sağlamaktır.
2. Kapsam
Bu politika, Runitas Bilişim Teknoloji A.Ş.'nin tüm çalışanlarını, harici hizmet sağlayıcılarını, yüklenicilerini ve bilgi sistemlerini kapsar. Politika, veri ihlalleri, sistem kesintileri, kötü amaçlı yazılım saldırıları ve yetkisiz erişim gibi her türlü bilgi güvenliği olayını kapsar.
3. Tanımlar
Bilgi Güvenliği Olayı: Bilgi varlıklarının gizliliğini, bütünlüğünü veya kullanılabilirliğini tehdit eden herhangi bir olay.
Olay Yönetimi: Bilgi güvenliği olaylarının tespiti, değerlendirilmesi, yönetimi ve raporlanmasını içeren faaliyetler bütünü.
4. Politikalar
4.1. Olay Yönetim Süreci
Tespit: Tüm çalışanlar ve ilgili taraflar, tespit edilen herhangi bir bilgi güvenliği olayını derhal Bilgi Güvenliği Ekibine bildirmelidir.
Değerlendirme: Olayın kapsamı, etkisi ve öncelik düzeyi değerlendirilir.
Yanıt: Olayın etkisini en aza indirmek ve çözmek için gerekli önlemler alınır.
Kayıt ve İzleme: Tüm olaylar ayrıntılı olarak kaydedilir ve çözüm süreci boyunca izlenir.
4.2. Roller ve Sorumluluklar
Bilgi Güvenliği Ekibi: Olayları yönetmek, analiz etmek ve çözmekten sorumludur.
Çalışanlar: Olayları tespit etmek ve zamanında bildirmekten sorumludur.
Üst Yönetim: Politikanın uygulanmasını desteklemek ve gerekli kaynakları sağlamaktan sorumludur.
4.3. Bildirim ve Raporlama
Olaylar, ulusal ve uluslararası yasal düzenlemelere uygun olarak ilgili yetkililere bildirilmelidir.
Kişisel veri ihlalleri, KVKK ve GDPR gerekliliklerine uygun olarak 72 saat içinde ilgili yetkililere bildirilmelidir.
4.4. Eğitim ve Farkındalık**
Çalışanlar, bilgi güvenliği olay yönetimi ve farkındalığı konusunda düzenli eğitim alırlar.
4.5. Sürekli İyileştirme
Her olay, mevcut süreç ve politikaları gözden geçirme ve iyileştirme fırsatı olarak değerlendirilir.
5. Uyumluluk ve Yasal Gereklilikler
Bu politika, 6698 sayılı Türk Kişisel Verileri Koruma Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR) ve diğer uluslararası bilgi güvenliği standartlarına uygun olarak hazırlanmıştır.
6. Yaptırımlar
Bilgi güvenliği olaylarının yönetimi ile ilgili politikalara uyulmaması durumunda, şirketin disiplin prosedürleri başlatılacaktır. Gerekli durumlarda yasal süreçler de başlatılabilir.
7. Gözden Geçirme ve Güncelleme
Bu politika yıllık olarak veya gerektiğinde gözden geçirilir. Güncellemeler, yasal düzenlemeler ve bilgi güvenliği standartlarına uygun olarak yapılır.