R U N I T A S

Loading

Runitas, bulut bilişim, veri depolama, veritabanı yönetimi, yedekleme ve arşivleme, sunucu çözümleri, sanallaştırma, felaket kurtarma ve iş sürekliliği alanlarında sektöre özel en uygun çözümleri başarıyla sunmaktadır.

İletişim

1. Amaç

Bu politika, Runitas Bilişim Teknoloji A.Ş. bünyesindeki bilgi güvenliği olaylarının hızlı, etkili ve standartlara uygun bir şekilde yönetilmesini sağlamak amacıyla oluşturulmuştur. Politikanın amacı, bilgi varlıklarını korumak, potansiyel zararı en aza indirmek ve yasal düzenlemelere uyumu sağlamaktır.

2. Kapsam

Bu politika, Runitas Bilişim Teknoloji A.Ş.'nin tüm çalışanlarını, harici hizmet sağlayıcılarını, yüklenicilerini ve bilgi sistemlerini kapsar. Politika, veri ihlalleri, sistem kesintileri, kötü amaçlı yazılım saldırıları ve yetkisiz erişim gibi her türlü bilgi güvenliği olayını kapsar.

3. Tanımlar

Bilgi Güvenliği Olayı: Bilgi varlıklarının gizliliğini, bütünlüğünü veya kullanılabilirliğini tehdit eden herhangi bir olay.

Olay Yönetimi: Bilgi güvenliği olaylarının tespiti, değerlendirilmesi, yönetimi ve raporlanmasını içeren faaliyetler bütünü.

4. Politikalar
4.1. Olay Yönetim Süreci

Tespit: Tüm çalışanlar ve ilgili taraflar, tespit edilen herhangi bir bilgi güvenliği olayını derhal Bilgi Güvenliği Ekibine bildirmelidir.

Değerlendirme: Olayın kapsamı, etkisi ve öncelik düzeyi değerlendirilir.

Yanıt: Olayın etkisini en aza indirmek ve çözmek için gerekli önlemler alınır.

Kayıt ve İzleme: Tüm olaylar ayrıntılı olarak kaydedilir ve çözüm süreci boyunca izlenir.

4.2. Roller ve Sorumluluklar

Bilgi Güvenliği Ekibi: Olayları yönetmek, analiz etmek ve çözmekten sorumludur.

Çalışanlar: Olayları tespit etmek ve zamanında bildirmekten sorumludur.

Üst Yönetim: Politikanın uygulanmasını desteklemek ve gerekli kaynakları sağlamaktan sorumludur.

4.3. Bildirim ve Raporlama

Olaylar, ulusal ve uluslararası yasal düzenlemelere uygun olarak ilgili yetkililere bildirilmelidir.

Kişisel veri ihlalleri, KVKK ve GDPR gerekliliklerine uygun olarak 72 saat içinde ilgili yetkililere bildirilmelidir.

4.4. Eğitim ve Farkındalık**

Çalışanlar, bilgi güvenliği olay yönetimi ve farkındalığı konusunda düzenli eğitim alırlar.

4.5. Sürekli İyileştirme

Her olay, mevcut süreç ve politikaları gözden geçirme ve iyileştirme fırsatı olarak değerlendirilir.

5. Uyumluluk ve Yasal Gereklilikler

Bu politika, 6698 sayılı Türk Kişisel Verileri Koruma Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR) ve diğer uluslararası bilgi güvenliği standartlarına uygun olarak hazırlanmıştır.

6. Yaptırımlar

Bilgi güvenliği olaylarının yönetimi ile ilgili politikalara uyulmaması durumunda, şirketin disiplin prosedürleri başlatılacaktır. Gerekli durumlarda yasal süreçler de başlatılabilir.

7. Gözden Geçirme ve Güncelleme

Bu politika yıllık olarak veya gerektiğinde gözden geçirilir. Güncellemeler, yasal düzenlemeler ve bilgi güvenliği standartlarına uygun olarak yapılır.