Bilgi Güvenliği Politikası
Bu Bilgi Güvenliği Politikası, Inspera markası altında sunulan ürün, hizmet ve dijital platformlarda (web sitesi, mobil uygulama ve diğer çevrimiçi hizmetler) bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak amacıyla oluşturulmuştur.
1. Politikanın Amacı
Bu politikanın amacı; Inspera’ya ait tüm bilgi varlıklarının yetkisiz erişim, veri kaybı, değiştirilme, ifşa ve kötüye kullanıma karşı korunmasını sağlamak, bilgi güvenliği süreçlerine ilişkin temel prensipleri belirlemektir.
2. Kapsam
Bu politika;
- Inspera bünyesinde kullanılan tüm dijital sistemleri,
- Web siteleri, yazılımlar ve altyapıları,
- Çalışanlar, iş ortakları ve yetkili hizmet sağlayıcıları
kapsar.
3. Bilgi Güvenliği İlkeleri
Inspera, bilgi güvenliği süreçlerinde aşağıdaki temel ilkelere bağlı kalır:
- Gizlilik: Bilgiye yalnızca yetkili kişiler erişebilir.
- Bütünlük: Bilginin doğruluğu ve güncelliği korunur.
- Erişilebilirlik: Yetkili kullanıcılar ihtiyaç duyduklarında bilgiye erişebilir.
4. Teknik ve İdari Güvenlik Tedbirleri
Inspera, bilgi güvenliğini sağlamak amacıyla uygun teknik ve idari tedbirleri uygular. Bu kapsamda:
- Güvenli sunucu ve yazılım altyapıları kullanılır,
- Yetkilendirme ve erişim kontrol mekanizmaları uygulanır,
- Güvenlik duvarları ve izleme sistemleri kullanılır,
- Düzenli yedekleme ve sistem güncellemeleri yapılır,
- Bilgi güvenliği ihlallerine karşı önleyici ve düzeltici tedbirler alınır.
5. Erişim ve Yetkilendirme
Bilgi sistemlerine erişim, görev ve yetki esasına göre sınırlandırılır. Yetkisiz erişimlerin önlenmesi amacıyla kullanıcı hesapları düzenli olarak gözden geçirilir ve gerekli durumlarda erişim yetkileri güncellenir veya kaldırılır.
6. Üçüncü Taraflar ve Hizmet Sağlayıcılar
Inspera, hizmet aldığı üçüncü tarafların da bilgi güvenliği standartlarına uygun hareket etmesini bekler. Bu taraflarla yapılan iş birliklerinde, bilgi güvenliğine ilişkin gerekli teknik ve idari önlemler alınır.
7. Güvenlik İhlalleri
Olası bilgi güvenliği ihlalleri, Inspera tarafından derhal değerlendirilir ve gerekli önlemler alınır. İhlallerin tekrarını önlemek amacıyla süreçler gözden geçirilir ve iyileştirilir.
8. Politika Güncellemeleri
Inspera, bu Bilgi Güvenliği Politikası’nı teknolojik gelişmeler ve operasyonel gereklilikler doğrultusunda güncelleyebilir. Güncel politika, dijital platformlar üzerinden yayımlandığı tarihten itibaren geçerli olur.
Inspera dijital platformlarını kullanan herkes, bu Bilgi Güvenliği Politikası’nda belirtilen ilkelere uymayı kabul etmiş sayılır.