Bilgi Güvenliği Politikamız
PeopleArts Üst Yönetimi olarak biz, yürüttüğümüz tüm faaliyetlerde en değerli varlıklarımızdan biri olan bilginin güvenliğine en üst düzeyde önem veriyoruz. Bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini (CIA) korumayı, müşterilerimize, iş ortaklarımıza ve tüm paydaşlarımıza güvenilir hizmet sunmanın temel bir gerekliliği olarak görüyoruz.
Bu amaçla, uluslararası kabul görmüş ISO/IEC 27001 standardını temel alan bir Bilgi Güvenliği Yönetim Sistemi (BGYS) kurmuş bulunmaktayız.
Bu politika ile, bilgi güvenliği konusundaki temel yaklaşımımızı ve benimsediğimiz ana ilkeleri paylaşıyoruz.
1. Temel İlkelerimiz
PeopleArts olarak, aşağıdaki temel ilkelere uymayı taahhüt ederiz:
- Yasal ve Sözleşmesel Uyum: Faaliyetlerimizi yürütürken, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) olmak üzere, tabi olduğumuz tüm yasal mevzuata, düzenlemelere ve müşterilerimizle olan sözleşmesel yükümlülüklere tam olarak uymak.
- Risk Odaklı Yaklaşım: Bilgi güvenliği risklerini sistematik olarak tanımlamak, değerlendirmek, kabul edilebilir seviyelere indirmek için gerekli tedbirleri almak ve bu riskleri sürekli olarak izlemek.
- Sürekli İyileştirme: Bilgi Güvenliği Yönetim Sistemi’mizin performansını ve etkinliğini, ölçülebilir hedefler ve düzenli gözden geçirmeler yoluyla sürekli iyileştirmek.
- Erişim Kontrolü ve Veri Koruma: Bilgi varlıklarına, özellikle de müşterilerimize ve şirketimize ait hassas verilere yetkisiz erişimi engellemek için “en az yetki” ve “bilmesi gereken” prensiplerine dayalı fiziksel, teknik ve organizasyonel kontrolleri uygulamak.
- İş Sürekliliği: Kritik iş süreçlerimizi ve bilgi sistemlerimizi kesintilere karşı korumak ve olası bir felaket durumunda hizmetlerimizin kabul edilebilir süreler içinde devamlılığını sağlamak.
- Farkındalık ve Yetkinlik: Bilgi güvenliğinin, Üst Yönetim liderliğinde tüm çalışanlarımızın ortak sorumluluğu olduğu bilinciyle hareket etmek. Tüm personelimize ve ilgili iş ortaklarımıza yönelik düzenli farkındalık ve eğitim faaliyetleri yürütmek.
- Olay Yönetimi ve Müdahale: Olası bilgi güvenliği olaylarını tespit etmek, bunlara anında müdahale etmek, etkilerini en aza indirmek ve tekrarını önlemek için sistematik bir yaklaşım uygulamak.
2. Sorumluluk
Bilgi güvenliğinin sağlanması, PeopleArts Üst Yönetimi liderliğinde tüm çalışanlarımızın ortak sorumluluğudur. Ayrıca, hizmet aldığımız tedarikçilerimizin ve iş ortaklarımızın da bizimle aynı düzeyde bilgi güvenliği standartlarına uymasını temin edecek süreçleri yönetiriz.
Bu politika, değişen iş ihtiyaçları, teknolojik gelişmeler ve yasal gereklilikler doğrultunda düzenli olarak gözden geçirilir ve güncellenir.
3. Bize Ulaşın
Bilgi güvenliği politikamız hakkında sorularınız veya olası bir güvenlik zafiyetinin bildirimi için info@thepeoplearts.com e-posta adresi üzerinden bizimle iletişime geçebilirsiniz.