Bilgi Güvenliği Politikası
1. Giriş
LUCİD DIŞ TİC. LTD. ŞTİ. olarak, müşteri, iş ortağı ve
çalışanlarımızın kişisel ve kurumsal bilgilerini korumak, bilgi güvenliğini
sağlamak ve veri ihlallerinin önüne geçmek en önemli önceliklerimizden biridir.
Bu Bilgi Güvenliği Politikası, bilgi güvenliğinin sağlanması ve korunması
amacıyla belirlenen ilke ve prosedürleri içermektedir.
2. Bilgi Güvenliği İlkeleri
2.1. Gizlilik
Bilgiler, yetkisiz erişimlerden korunacak ve yalnızca
yetkilendirilmiş kişiler tarafından erişilebilecektir. Gizli bilgilerin sadece
gerekli olduğu durumlarda paylaşılması ve erişim kısıtlamalarının sağlanması
esastır.
2.2. Bütünlük
Bilgilerin doğruluğu ve güvenilirliği sağlanacaktır. Veri ve
sistemlerin yetkisiz değişikliklerden, hatalardan veya bozulmalardan korunması
hedeflenir.
2.3. Erişilebilirlik
Bilgilere, yetkilendirilmiş kişilerin ihtiyaç duyduğu
zamanda erişebilmesi sağlanacaktır. Sistem ve verilerin kesintisiz olarak
erişilebilir olması için gerekli önlemler alınacaktır.
3. Bilgi Güvenliği Yönetim Sistemi
3.1. Risk Yönetimi
Bilgi güvenliği risklerinin belirlenmesi, değerlendirilmesi
ve yönetilmesi için düzenli risk analizleri yapılacaktır. Risklerin etkileri ve
olasılıkları dikkate alınarak uygun risk yönetim stratejileri
geliştirilecektir.
3.2. Güvenlik Politikaları ve Prosedürler
Bilgi güvenliği ile ilgili politikalar ve prosedürler
oluşturulacak, güncellenecek ve uygulanacaktır. Bu politikalar, veri koruma,
erişim kontrolü, şifreleme ve diğer güvenlik önlemlerini kapsayacaktır.
3.3. Erişim Kontrolü
Bilgilere erişim, iş gereklilikleri ve yetkilendirme
süreçlerine göre kontrol edilecektir. Erişim izinleri düzenli olarak gözden
geçirilecek ve yetkisiz erişimlere karşı gerekli tedbirler alınacaktır.
4. Veri Koruma
4.1. Kişisel Verilerin Korunması
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve
diğer ilgili mevzuat hükümlerine uygun olarak kişisel veriler korunacak ve
işlenecektir. Kişisel verilerin güvenliğini sağlamak amacıyla gerekli teknik ve
idari önlemler alınacaktır.
4.2. Şifreleme ve Güvenlik Teknolojileri
Bilgilerin güvenliği için şifreleme yöntemleri kullanılacak
ve güvenlik teknolojileri uygulanacaktır. Bu, veri iletiminde ve depolama
süreçlerinde güvenliği sağlamak için kritik öneme sahiptir.
5. Eğitim ve Farkındalık
5.1. Çalışan Eğitimi
Çalışanlar, bilgi güvenliği politikaları ve prosedürleri
hakkında düzenli olarak eğitilecektir. Eğitimler, bilgi güvenliğinin önemi,
güvenlik ihlalleri ve riskleri tanıma konularını kapsayacaktır.
5.2. Bilgilendirme ve Farkındalık
Bilgi güvenliği ile ilgili bilgilendirme faaliyetleri
yürütülecek ve çalışanların bilgi güvenliği farkındalıkları artırılacaktır.
6. Güvenlik Olayları ve Yanıt
6.1. Güvenlik Olaylarının Yönetimi
Güvenlik olayları ve ihlalleri anında tespit edilecek ve
yönetilecektir. Güvenlik olaylarına karşı yanıt ve müdahale planları
oluşturulacak ve uygulanacaktır.
6.2. Olay Raporlama
Güvenlik olayları, yetkililere derhal raporlanacak ve olay
sonrası analizler yapılacaktır. Olayların nedenleri, etkileri ve alınan
önlemler değerlendirilecektir.
7. Sürekli İyileştirme
7.1. Politika Gözden Geçirme
Bilgi güvenliği politikası düzenli olarak gözden geçirilecek
ve güncellenecektir. Politikanın etkinliği ve uyumluluğu sürekli olarak
değerlendirilecektir.
7.2. Performans İzleme
Bilgi güvenliği performansı düzenli olarak izlenecek ve
değerlendirilerek sürekli iyileştirme sağlanacaktır.
8. İletişim
Bilgi güvenliği politikaları ve uygulamaları hakkında daha
fazla bilgi almak veya herhangi bir güvenlik endişesi ile ilgili iletişime
geçmek için aşağıdaki iletişim kanalları kullanılabilir:
Unvan: LUCİD DIŞ TİC. LTD. ŞTİ.
Adres: YAKA MAH. TUNÇBİLEKLİ SK. NO: 1 İÇ KAPI NO: 1 MERAM / KONYA
9. Yürürlük
Bu Bilgi Güvenliği Politikası, 04.07.2024 itibarıyla
yürürlüğe girmiştir. Politika, internet sitemizde yayımlandığı tarihte geçerli
olacaktır.