Vera Spor olarak bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı kurumsal sorumluluklarımızın önemli bir parçası olarak kabul ediyoruz. Müşterilerimize, çalışanlarımıza, tedarikçilerimize, iş ortaklarımıza ve projelerimize ait tüm bilgileri yasal gereklilikler ve güvenlik ilkeleri doğrultusunda yönetiyoruz.
Bilgi güvenliği anlayışımız; yalnızca dijital verilerin değil, basılı belgelerin, teknik çizimlerin, proje dosyalarının, sözleşmelerin, üretim bilgilerinin ve ticari kayıtların da yetkisiz erişime, değiştirilmeye, kaybolmaya veya kötüye kullanıma karşı korunmasını kapsamaktadır.
Müşterilerimize, çalışanlarımıza, tedarikçilerimize ve iş ortaklarımıza ait kişisel, ticari, mali ve teknik bilgileri gizlilik içerisinde koruyoruz. Bu bilgilerin yalnızca yetkilendirilmiş kişiler tarafından ve işin gerektirdiği ölçüde kullanılmasını sağlıyoruz.
Yetkisiz kişilerin verilere erişmesini, bilgilerin izinsiz paylaşılmasını veya kurum dışına çıkarılmasını önlemeye yönelik gerekli idari ve teknik önlemleri uyguluyoruz.
Kurumumuz bünyesinde oluşturulan ve kullanılan bilgilerin doğru, eksiksiz ve güncel olmasına önem veriyoruz. Verilerin yetkisiz kişiler tarafından değiştirilmesini, silinmesini veya hatalı şekilde işlenmesini engelleyecek kontrol mekanizmaları oluşturuyoruz.
Teknik çizimler, proje detayları, üretim planları, fiyatlandırmalar, teklifler ve sözleşmeler gibi kritik belgelerde yapılan değişikliklerin yetkilendirilmiş kişiler tarafından gerçekleştirilmesini sağlıyoruz.
İş süreçlerinin kesintisiz şekilde sürdürülebilmesi için gerekli bilgilere yetkili çalışanların ihtiyaç duydukları zamanda güvenli şekilde erişebilmesini hedefliyoruz.
Sistem arızası, veri kaybı, siber saldırı, doğal afet veya benzeri durumlarda bilgilerin erişilebilirliğini korumak amacıyla yedekleme, veri kurtarma ve iş sürekliliği uygulamaları geliştiriyoruz.
Bilgi sistemlerine ve kurumsal verilere erişim yetkilerini çalışanların görev ve sorumluluklarına göre belirliyoruz. Kullanıcı hesaplarının kişiye özel olmasını, güçlü parolalar kullanılmasını ve erişim yetkilerinin düzenli olarak kontrol edilmesini sağlıyoruz.
Görev değişikliği veya işten ayrılma durumlarında ilgili erişim yetkilerini gözden geçiriyor, ihtiyaç kalmayan yetkileri kısa sürede kaldırıyoruz.
Çalışanlarımıza, müşterilerimize ve diğer paydaşlarımıza ait kişisel verileri yürürlükteki kişisel verilerin korunmasına ilişkin mevzuata uygun şekilde işliyor ve saklıyoruz.
Kişisel verileri yalnızca belirlenen amaçlar doğrultusunda topluyor; hukuki bir gereklilik veya açık yetki bulunmadığı sürece üçüncü kişilerle paylaşmıyoruz. Verilerin yetkisiz erişime, kayba ve kötüye kullanıma karşı korunması için gerekli önlemleri alıyoruz.
Bilgisayarlar, sunucular, e-posta hesapları, internet bağlantıları, yazılımlar ve diğer dijital sistemlerin güvenliğini sağlamak amacıyla güncel güvenlik çözümleri kullanıyoruz.
Zararlı yazılımlar, kimlik avı girişimleri, yetkisiz erişimler ve diğer siber tehditlere karşı antivirüs, güvenlik duvarı, erişim kontrolü ve güncelleme uygulamalarından yararlanıyoruz.
Kurumsal cihazlara yetkisiz yazılım kurulmasına ve güvenliği doğrulanmamış dosyaların kullanılmasına izin vermiyoruz.
Kurumsal sistemlerde güçlü ve tahmin edilmesi zor parolaların kullanılmasını esas alıyoruz. Parolaların başka kişilerle paylaşılmamasını, güvenli olmayan ortamlarda saklanmamasını ve belirlenen sürelerde yenilenmesini teşvik ediyoruz.
Gerekli görülen sistemlerde çok faktörlü kimlik doğrulama gibi ek güvenlik yöntemlerini kullanarak hesap güvenliğini artırmayı hedefliyoruz.
Kurumsal e-posta ve internet sistemlerinin yalnızca iş süreçleri ve yetkilendirilmiş faaliyetler kapsamında kullanılmasını sağlıyoruz. Şüpheli bağlantıların, bilinmeyen dosyaların ve güvenilir olmayan e-posta eklerinin açılmaması konusunda çalışanlarımızı bilgilendiriyoruz.
Kurumumuzun itibarına zarar verebilecek, yasa dışı veya güvenlik riski taşıyan internet kullanımlarına izin vermiyoruz.
Basılı belgeler, sözleşmeler, proje dosyaları, teknik çizimler ve diğer fiziksel bilgi varlıklarını güvenli alanlarda saklıyoruz. Yetkisiz kişilerin arşivlere, çalışma alanlarına ve bilgi sistemlerinin bulunduğu bölümlere erişmesini sınırlandırıyoruz.
Gizlilik taşıyan belgelerin masa üzerinde, yazıcı alanlarında veya ortak kullanım alanlarında kontrolsüz biçimde bırakılmamasına özen gösteriyoruz.
Dizüstü bilgisayar, telefon, tablet, harici disk ve USB bellek gibi taşınabilir cihazların kullanımında bilgi güvenliği risklerini dikkate alıyoruz.
Kurumsal verilerin taşınabilir cihazlara izinsiz olarak aktarılmasını önlüyor; cihazların kaybolması, çalınması veya yetkisiz kişilerce kullanılması durumunda oluşabilecek risklere karşı gerekli güvenlik önlemlerini uyguluyoruz.
Kritik verilerin kaybolmasını veya zarar görmesini önlemek amacıyla düzenli yedekleme işlemleri gerçekleştiriyoruz. Yedeklerin güvenli alanlarda saklanmasını ve gerektiğinde kullanılabilir durumda olmasını sağlıyoruz.
Veri kaybı veya sistem arızası durumlarında iş süreçlerinin en kısa sürede devam ettirilebilmesi için kurtarma ve müdahale planları oluşturuyoruz.
Bilgiye erişim sağlayan tedarikçi, danışman, alt yüklenici ve iş ortaklarımızın Vera Spor’un bilgi güvenliği ve gizlilik kurallarına uygun hareket etmesini bekliyoruz.
Üçüncü taraflarla paylaşılan bilgilerin yalnızca sözleşme ve iş kapsamı doğrultusunda kullanılmasını sağlıyor; gerekli durumlarda gizlilik sözleşmeleri ve güvenlik yükümlülükleri uyguluyoruz.
Çalışanlarımızın bilgi güvenliği kurallarına uymasını, kurumsal bilgileri dikkatli kullanmasını ve karşılaştıkları güvenlik risklerini ilgili birimlere bildirmesini bekliyoruz.
Çalışanlarımıza güçlü parola kullanımı, kişisel verilerin korunması, şüpheli e-postaların tespit edilmesi, dosya paylaşımı ve kurumsal cihaz güvenliği konularında bilgilendirme ve eğitimler sağlıyoruz.
Veri kaybı, yetkisiz erişim, şüpheli e-posta, zararlı yazılım, cihaz kaybı veya bilgi sızıntısı gibi güvenlik olaylarının hızlı şekilde bildirilmesini teşvik ediyoruz.
Bildirimleri gizlilik ve tarafsızlık ilkeleri doğrultusunda değerlendiriyor; olayın etkisini sınırlandırmak, nedenlerini belirlemek ve tekrarını önlemek için gerekli düzeltici ve önleyici çalışmaları gerçekleştiriyoruz.
Bilgi güvenliği, kişisel verilerin korunması, fikrî mülkiyet hakları, ticari sırlar ve elektronik iletişimle ilgili yürürlükte bulunan yasal düzenlemelere uygun hareket ediyoruz.
Müşterilerimiz ve iş ortaklarımızla yaptığımız sözleşmelerde belirtilen gizlilik ve bilgi güvenliği yükümlülüklerine eksiksiz şekilde uymayı taahhüt ediyoruz.
Bilgi güvenliği risklerini düzenli olarak değerlendiriyor, teknolojik gelişmeleri ve yeni tehditleri takip ediyoruz. Sistemlerimizi, prosedürlerimizi ve güvenlik önlemlerimizi değişen ihtiyaçlara göre sürekli olarak geliştiriyoruz.
Vera Spor olarak Bilgi Güvenliği Politikamız; bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak, kişisel verilerin güvenliğini sağlamak, yetkisiz erişimleri önlemek, yasal gerekliliklere uymak ve bilgi güvenliği farkındalığını kurum genelinde geliştirmek ilkelerine dayanmaktadır.
Amacımız, sahip olduğumuz tüm bilgi varlıklarını güvenli bir şekilde yönetmek, paydaşlarımızın bize duyduğu güveni korumak ve iş süreçlerimizin güvenli ve kesintisiz biçimde devam etmesini sağlamaktır.