Bilgi GüvenliÄŸi
Amaç
Bilgi GüvenliÄŸi Politikası'nın amacı Ödüyo Finansal Teknoloji A.Åž. ‘nin iÅŸ sürekliliÄŸini saÄŸlamak ve potansiyel tehditlerin etkisini azaltmak için bilgi güvenliÄŸi olaylarını engellemek veya hasar riskini minimize etmektir. Bu baÄŸlamda Bilgi GüvenliÄŸi Yönetim Sistemi kurularak ISO 27001:2013 standardına uyumlu olması hedef alınmıştır.
​
Kapsam
Bu politika Ödüyo Finansal Teknoloji A.Åž. bünyesindeki bilgi varlıklarını kapsamaktadır. Tüm lokasyonlardaki çalışanlar, lokasyon içi ve dışı tedarikçiler / yüklenici tarafından uygulanır.
​
Sorumluluk
Bilgi GüvenliÄŸi Yönetim Kurulu kapsam çerçevesinde ÅŸirket bilgi varlıklarına yönelik risklerin üst yönetim tarafından onaylanan kabul edilebilir seviyede tutulmasından sorumludur.
​
Politika
Politikanın hedefi ÅŸirketin bilgi varlıklarını iç ve dış kasıtlı veya kasıtsız tehditlere karşı korumaktır.
Ödüyo Finansal Teknoloji A.Åž. . Genel Koordinatörü bu politikayı onaylamıştır.
Bilgi GüvenliÄŸi Politikası aÅŸağıdaki tüm gereksinimleri güvenceye alır:
​
-
Süreçler ve bilgi varlıklarının tanımlanması ve bunlarla ilgili risk deÄŸerlendirmelerinin metodolojik olarak gerçekleÅŸmesi
-
Bilginin yetkisiz erişimden korunması
-
Bilginin gizliliğinin sağlanması
-
Bilginin bütünlüÄŸünün korunması
-
Yasal yükümlülüklerin ve sözleÅŸmelerden doÄŸan hukuki yükümlülüklerin yerine getirilmesi
-
İş sürekliliÄŸi planlarının geliÅŸtirilmesi ve iyileÅŸtirilmesi
-
Tüm çalışanlara Bilgi GüvenliÄŸi eÄŸitimlerinin saÄŸlanması
-
Tüm Bilgi GüvenliÄŸi ihlallerinin veya ihlal ÅŸüphesinin bilgi GüvenliÄŸi Yönetim Kurulu'na bildirilmesini ve incelenmesinin saÄŸlanması
-
Bu politikayı desteklemek için prosedürler ve bunlara baÄŸlı talimatlar tanımlanmıştır.
-
Bilgi GüvenliÄŸi iÅŸ ihtiyaçları gözetilerek saÄŸlanmaktadır.
-
Bilgi GüvenliÄŸi Yönetim Kurulu bu politika ve buna baÄŸlı tüm dökümanların, Bilgi Yönetim Sistemi'nin geliÅŸtirilmesi, dökümante edilmesi ve sürekli iyileÅŸtirilmesini saÄŸlar.
-
Tüm yönetim kadrosu yönetmekte oldukları birimlerin bu politika ve buna baÄŸlı prosedürlere uymasından sorumludur.
-
Bilgi GüvenliÄŸi Politikasına uyumluluk tüm çalışanlar için zorunludur.
​
​
​
​