Bilgi Güvenliği Politikası
Bilgi Güvenliği Politikası - GO Dijital Teknoloji Hizmetleri A.Ş.
GO Dijital Teknoloji Hizmetleri A.Ş. olarak, iş hedeflerimize ulaşmak için sahip olduğumuz değerli bilgi birikimi, şirketimizin en önemli varlıklarından biridir.
Bu bilgi varlıkları; çeşitli ortamlarda üretilmekte, paylaşılmakta ve saklanmaktadır. İş süreçlerimiz büyük ölçüde bu bilgilerin işlendiği bilgi ve iletişim sistemlerine bağlıdır.
Bilgi güvenliğinin amacı, yürürlükteki yasal düzenlemeler ve sözleşmeler çerçevesinde tüm ilgili tarafların bilgi güvenliği farkındalığını artırarak, kritik bilgi varlıklarımızın
gizliliğini, bütünlüğünü ve erişilebilirliğini korumaktır. Bu düzey, mevcut tehditler ve riskler göz önünde bulundurularak, uygun bilgi güvenliği risk yönetimi süreçleriyle belirlenmektedir.
Temel BGYS Prensipleri
- Personel ve üçüncü taraflarla gizlilik anlaşmaları yapılır.
- Dış kaynak kullanımında güvenlik gereksinimleri sözleşmelere yansıtılır.
- Bilgi varlıklarının envanteri oluşturulur, sahiplikleri atanır.
- Kurumsal veriler sınıflandırılır ve güvenlik kuralları uygulanır.
- İşe alım, görev değişikliği ve işten ayrılma süreçlerinde kontroller uygulanır.
- Fiziksel güvenlik önlemleri alınır.
- Bilgi güvenliği rolleri görev ayrılığına göre tanımlanır.
- Tüm projelerde bilgi güvenliği esasları dikkate alınır.
- Tedarikçi ilişkileri güvenlik prosedürleri kapsamında yönetilir.
- Uzaktan çalışma süreçlerinde güvenlik önlemleri uygulanır.
- Denetim kayıtları tutulur ve yetkisiz erişime karşı korunur.
- Erişim hakları en güvenli teknoloji ile atanır.
- Bilgi güvenliği ihlalleri kayıt altına alınır ve raporlanır.
- Kritik altyapılar için süreklilik planları hazırlanır.
- Yasal mevzuata ve teknik standartlara uyum için denetimler yapılır.
Kimlik Doğrulama Politikası
Kullanıcı Erişim Yönetimi
GO Dijital, yetkili kullanıcı erişimini sağlamak ve sistem/hizmetlere yetkisiz erişimi engellemek için aşağıdaki hususları uygular:
Gizli Kimlik Doğrulama Bilgilerinin Yönetimi
- Kullanıcılara gizli kimlik bilgilerini korumaları gerektiği taahhütname ile bildirilir.
- Kullanıcılar ilk girişte parolalarını değiştirmek zorundadır.
- Her kullanıcı için benzersiz geçici parola oluşturulur.
- Varsayılan kurulum parolaları değiştirilir.
Kullanıcı Sorumlulukları
- Kimlik bilgileri paylaşılmaz.
- Şüpheli durumlarda parolalar derhal değiştirilir.
- Parolalar kurum dışı platformlarda kullanılmaz.
- Bilgisayar başından ayrılan kullanıcılar ekranlarını kilitlemekle yükümlüdür.
- Parola hırsızlığı şüphesinde ilgili birim bilgilendirilir.
- Kullanıcılar oturumlarını açık bırakmamalıdır.