Hiperonline Bilgi Güvenliği Politikası
Hiperonline İletişim Hizmetleri yönetimi olarak, internet servis sağlayıcılığı ve altyapı işletmeciliği hizmetinin bilgi güvenliğinde çalışmaktayız.
Hiperonline İletişim Hizmetleri üst yönetimi bilgi güvenliği politikasını; işletmemizin verdiği hizmetlerin sorumluluklarına, mevzuat şartlarına uyma ve etkinliğinin sürekli iyileştirilmesi taahhüdünü içerecek, bilgi güvenliği hedeflerinin oluşturulması ve gözden geçirilmesi için bir çerçeve oluşturacak şekilde belirlemiştir.
Hiperonline İletişim Hizmetleri üst yönetimi bilgi güvenliği politikasının iletilmesini ve anlaşılmasını sağlar ve sürekli uygunluk için yönetimin gözden geçirmesinde gözden geçirir.
Hiperonline İletişim Hizmetleri yönetimi olarak, internet servis sağlayıcılığı ve altyapı işletmeciliği hizmetinin bilgi güvenliğinde gerekliliklerini karşılamayı taahhüt ederiz.
Bilgi Güvenliği Politikamız;
- ● Müşterilerimizin, sözleşme dahilinde hizmet verdiğimiz kurum / kuruluşların beklentilerini karşılamak, hizmet yeteneklerimizi artırmak üzere çalışmalarımızı bilgi güvenliği internet servis sağlayıcılığı ve altyapı işletmeciliği hizmetinin bilgi güvenliği sağlanması ve sınırları içinde sürdüreceğiz.
- ● Bilgi güvenliği internet servis sağlayıcılığı ve altyapı işletmeciliği hizmetinin bilgi güvenliği sağlanmasını ve sınırları içinde hizmet verdiğimiz bilgi teknolojileri sistemlerinde işlenen her türlü kişisel, gizli / ticari / özel bilginin, hizmet verdiğimiz kurum / kuruluşun müşterisinin mahremiyeti olduğunu kabul ederek, bu bilginin herhangi bir yerde / kişi / kurum / kuruluşta müşterinin bilgisi / onayı olmaksızın Gizlilik / Bütünlük / Erişilebilirlik şartlarına bağlı kalarak elde edilemezliğini sağlayacağız.
- ● Yasal ve düzenleyici gereksinimlere uymayı, sözleşmelerden doğan veya üçüncü şahısların yükümlülüklerini veya bağımlılıkları dikkate almayı taahhüt ederiz.
Hiperonline İletişim Hizmetleri, yukarıda ifadesini bulan politikamızın
karşılandığının kanıtlarını aşağıdaki hususları gerçekleştirerek kanıtlayacağını beyan
eder:
- ● Bilgi güvenliği amaçları tanımlanacak ve planları yapılacaktır.
- ● Risk analizlerini yapacak, analiz sonuçlarına bağlı olarak risk değerlendirmeleri ile risk yönetimi sağlanacaktır. Riskleri kabul etme ölçütlerini ve kabul edilebilir risk seviyelerini belirlemek üzere gerekli çalışmaları organize edilecek ve yönetilecektir.
- ● Bilgi güvenliği amaçlarını karşılamanın ve bilgi güvenliği politikalarına uyumun önemini, yasaya karşı sorumluluklarını ve sürekli iyileştirmeye olan gereksinimler karşılanacaktır.
- ● Bilgi güvenliği sistemini işletmek, izlemek, gözden geçirmek, sürdürmek ve iyileştirmek için yeterli kaynaklar (finansal, insan kaynakları, ekipman, yazılım, danışmanlık, eğitim vb.) sağlanacaktır.
