ErseNet Bilgi Güvenliği Politikası, ErseNet Yazılım (“ErseNet”) tarafından sağlanan bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini risk yönetim süreçleri çerçevesinde korumak ve ilgili taraflara olası risklerin doğru bir şekilde yönetildiğine dair güvence vermek amacıyla oluşturulmuştur.
Bilgi Güvenliği Politikası, ErseNet’in genel yönetim yapısının ayrılmaz bir parçasıdır. Bilgi güvenliği süreçleri, bilgi sistemlerinin ve kontrollerin tasarımında dikkate alınmış ve ErseNet’in ihtiyaçları doğrultusunda yapılandırılmıştır.
ErseNet tarafından belirlenen Bilgi Güvenliği Politikası ile;
- Bilgi varlıklarının gizliliğinin, bütünlüğünün ve erişilebilirliğinin sağlanması ve sürekliliğinin korunması,
- Bilgi varlıklarının kaybolması, bozulması veya kötüye kullanılmasından kaynaklanan risklerin sınırlandırılması ve ilgili yasa ve yönetmeliklere uygunluğun sağlanması,
- Bilgi varlıklarının içeriden veya dışarıdan, kasıtlı ya da kasıtsız gerçekleşebilecek her türlü tehdide karşı korunması,
- İş stratejileri ve kurumsal hedeflerin bilgi güvenliği yönetimiyle desteklenmesi amaçlanmaktadır.
Bilgi Güvenliği Politikası, ErseNet’in bilgi kaynaklarını veya iş sistemlerini kullanan tüm şirket personelini ve aynı zamanda ErseNet ile arasındaki sözleşmesel ilişki gereğince bilgiye erişimi bulunan üçüncü taraf hizmet sağlayıcıları, iş ortakları ve bunlara bağlı destek personelini kapsamaktadır.
Bu doğrultuda, ErseNet’in bilgi kaynaklarına erişen herkes;
- Kişisel ve elektronik iletişimde ErseNet’e ait bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korur,
- Risk seviyelerine uygun güvenlik önlemlerini alır,
- Şirket içi bilgi kaynaklarını (duyuru, doküman vb.) yetkisiz üçüncü kişilerle paylaşmaz,
- Şirket bilişim kaynaklarını, yürürlükteki yasa ve yönetmeliklere aykırı faaliyetler için kullanmaz,
- Müşteriler, iş ortakları, tedarikçiler ve diğer üçüncü taraflara ait bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini güvence altına alır.
ErseNet olarak Bilgi Güvenliği Politikamız doğrultusunda, tüm çalışanlarımızın bilgi güvenliği farkındalığını artırmak için düzenli eğitimler verilmekte ve bilgi güvenliğini sağlamak amacıyla teknolojik altyapımız sürekli olarak geliştirilmektedir.
ErseNet Bilgi Güvenliği Politikası, Kişisel Verilerin Korunması Politikası ile uyumludur.