Bu politika; bbqsepeti.com (Cems Turkey Ev ve Bahçe Malz Tic Ltd Şti) tarafından işlenen bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik ilkeleri çerçevesinde korunmasına yönelik yaklaşımı özetler.
Politikanın amacı, kapsamı ve temel prensipler.
Amacımız; bbqsepeti.com bünyesinde oluşturulan, işlenen, saklanan veya aktarılan tüm bilgi varlıklarını yetkisiz erişim, değişiklik, kayıp, ifşa ve hizmet kesintilerine karşı korumaktır.
Bu politika; risk temelli güvenlik yaklaşımının benimsenmesini, güvenlik kontrollerinin uygulanmasını ve güvenlik farkındalığının kurum kültürünün bir parçası olmasını hedefler.
Politikamız, Cems Turkey Ev ve Bahçe Malz Tic Ltd Şti çalışanlarını, yüklenicileri ve kurumsal bilgiye erişen tüm üçüncü tarafları kapsar.
Bilgi güvenliği; yönetim, süreç sahipleri ve tüm çalışanların ortak sorumluluğudur. Yetkilendirmeler rol bazlı yapılır; görev değişikliklerinde ve ayrılışlarda erişimler gözden geçirilir.
Erişim, izleme, yedekleme, olay yönetimi ve tedarikçi güvenliği.
Bilgi varlıkları; iş etkisi ve hassasiyetine göre sınıflandırılır (örn. genel, iç kullanım, gizli). Saklama süreleri; iş ihtiyacı, sözleşmesel yükümlülükler ve mevzuat gereklilikleri dikkate alınarak belirlenir.
Sistemlerdeki değişiklikler kontrollü biçimde planlanır; kritik güncellemeler ve güvenlik yamaları önceliklendirilir. Zafiyetler risk seviyesine göre ele alınır ve düzeltici/önleyici faaliyetler takip edilir.
Güvenlik olayları; tespit, sınıflandırma, müdahale, iyileştirme ve raporlama adımlarından oluşan süreçlerle ele alınır. İş sürekliliği için kritik veriler ve sistemler, iş ihtiyaçlarına göre yedeklenir ve geri dönüş planları hazırlanır.
Hizmet sağlayıcılar ve tedarikçiler; erişim kapsamı, veri işleme niteliği ve operasyonel kritikliği dikkate alınarak değerlendirilir. Uygun durumlarda sözleşmelerle güvenlik gereksinimleri tanımlanır ve izlenir.
Mevzuat uyumu, eğitim, denetim ve iletişim kanalları.
Bilgi güvenliği uygulamalarımız; ilgili mevzuat, sözleşmesel yükümlülükler ve iş gereksinimleri doğrultusunda ele alınır. Süreçler ve kontroller, gerektiğinde iç değerlendirmelerle gözden geçirilir ve iyileştirilir.
Çalışanlar ve ilgili paydaşlar; güvenli kullanım, kimlik avı farkındalığı, veri koruma ve olay bildirim süreçleri gibi konularda bilgilendirilir. Farkındalık çalışmaları, işin ihtiyaçlarına göre düzenli olarak güncellenir.
Güvenlik ile ilgili bildirim, soru ve taleplerinizi aşağıdaki kanal üzerinden iletebilirsiniz:
E-posta: [email protected]
Lütfen bildiriminizde mümkünse ilgili sayfa/işlem, tarih-saat aralığı ve gözlemlerinizi paylaşın. Bildirimler değerlendirildikten sonra uygun aksiyonlar planlanır.
Politika; iş süreçlerindeki değişiklikler, risk değerlendirmeleri ve mevzuat/standart güncellemeleri doğrultusunda gözden geçirilir. Yayınlanan güncel metin, bbqsepeti.com üzerinde duyurulur.
Internet Explorer tarayıcısının 9.0 ve daha eski sürümlerini desteklememekteyiz. Web sitemizi doğru görüntüleyebilmek için tarayıcınızı güncelleyebilirsiniz, güncelleyemiyorsanız başka bir tarayıcıyı ücretsiz yükleyebilirsiniz.