ADNET İnternet ve İletişim Hizmetleri Ticaret Limited Şirketi olarak, “Kablolu ve Kablosuz Ağlar Üzerinden İnternet Servis Sağlayıcılığı ve Altyapı İşletmeciliği Hizmet Sağlayıcılığı” alanında faaliyet göstermekteyiz.
Firmamız; sahip olduğu tüm fiziksel ve elektronik bilgi varlıklarının gizliliğini, bütünlüğünü ve güvenliğini korumayı taahhüt etmektedir. Bilgi ve bilgi güvenliği gereksinimlerimiz, kurumsal hedeflerimiz ile aynı doğrultuda ele alınmakta ve yönetilmektedir.
Bilgi Güvenliği Yaklaşımımız
Firmamız yönetimi; değişime açık, iyi eğitim almış ve konusunda yetkin personelin istihdam edilmesini, sektör içerisinde sürdürülebilir rekabet sağlayacak finansal kaynakların oluşturulmasını, yeterli donanım ve teknolojik altyapının bulundurulmasını temel prensip olarak benimsemektedir.
Bilgi güvenliği hedeflerimizin gerçekleştirilebilmesi için gerekli insan kaynağı, teknolojik altyapı, donanım ve finansal kaynakların sağlanması yönetimimizin sorumluluğundadır.
Temel Bilgi Güvenliği Faaliyetlerimiz
Bilgi güvenliğinin ve hizmet sürekliliğinin sağlanması amacıyla aşağıdaki faaliyetler sistemimizin temel taşlarını oluşturmaktadır:
- İş sürekliliği ve acil durum planlarının oluşturulması ve güncel tutulması,
- Veri yedekleme süreçlerinin ve prosedürlerinin uygulanması,
- Virüs, zararlı yazılım ve bilgisayar korsanlığı tehditlerine karşı gerekli önlemlerin alınması,
- Yetkisiz erişimleri önlemeye yönelik erişim kontrol sistemlerinin uygulanması,
- Bilgi güvenliği ihlallerinin bildirilmesi, kayıt altına alınması ve değerlendirilmesi,
- Fiziksel ve elektronik bilgi varlıklarının korunması,
- Müşteri ve personel bilgilerinin güvenliğinin sağlanması.
Risk Yönetimi
Gerçekleştirilen risk değerlendirmeleri sonucunda tespit edilen açıklıklar, tehditler ve bilgi güvenliği riskleri değerlendirilerek gerekli önlemler alınmaktadır. Böylece müşteri ve personel bilgilerinin güvenli bir şekilde erişilebilir olması ve korunması amaçlanmaktadır.
Risk değerlendirmeleri sonucunda bilgi güvenliği amaçlarımız belirlenmekte; bu amaçların gerçekleştirilebilmesi için ihtiyaç duyulan kaynaklar, şartlar ve gerekli organizasyonel yapı sağlanmaktadır.
Çalışanlarımız ve Bilgi Güvenliği Farkındalığı
Bilgi Güvenliği Politikamızın etkin bir şekilde uygulanabilmesi için, başta çalışanlarımız olmak üzere ilgili tüm tarafların Bilgi Güvenliği Yönetim Sistemi şartlarını günlük çalışma biçimlerinin ayrılmaz bir parçası haline getirmeleri beklenmektedir.
Tüm personelin ve gerekli görülen üçüncü tarafların Bilgi Güvenliği Yönetim Sistemi kapsamında görev ve sorumluluklarına uygun eğitimleri almaları sağlanmaktadır.
Uygulanabilir Şartlar ve Sürekli İyileştirme
Bilgi güvenliğiyle ilgili uygulanabilir şartlar ile bu şartların beraberinde getirdiği gereklilik ve fırsatlar değerlendirilmekte, yerine getirilmekte ve sürekli iyileştirilmektedir.
Firmamızın, personelimizin ve ilgili tüm tarafların Bilgi Güvenliği Yönetim Sistemi'ne uyumunun ve adaptasyonunun sağlanması temel hedeflerimiz arasında yer almaktadır.
Politikanın Gözden Geçirilmesi
Bilgi Güvenliği Politikamız; uygunluğunun, doğruluğunun ve etkinliğinin sürdürülebilmesi amacıyla yılda en az bir kez gözden geçirilmektedir.
Bununla birlikte firmamızın faaliyetlerinde, organizasyon yapısında, teknolojik altyapısında veya bilgi güvenliğini etkileyebilecek önemli değişikliklerin meydana gelmesi durumunda politika yeniden değerlendirilmektedir.
Gözden geçirme çalışmaları yönetim ve ilgili birim sorumlularının katılımıyla gerçekleştirilmekte ve Bilgi Güvenliği Politikamızın güncelliği sürekli olarak sağlanmaktadır.
Yönetim Taahhüdü
ADNET İnternet ve İletişim Hizmetleri Ticaret Limited Şirketi yönetimi; Bilgi Güvenliği Yönetim Sistemi'nin uygulanması, sürdürülmesi ve sürekli iyileştirilmesi için gerekli kaynakların sağlanmasını ve bilgi güvenliği hedeflerinin kurumsal hedeflerle uyumlu şekilde yürütülmesini taahhüt eder.
ADNET İNTERNET VE İLETİŞİM HİZMETLERİ TİCARET LİMİTED ŞİRKETİ
