Kalite ve Bilgi Güvenliği Politikası

Sanal Yazılım Bilgisayar Sanayi ve Ticaret Limited Şirketi yönetimi olarak hizmetlerimizde; TS ISO/IEC 15504 SPICE Organizasyonel Olgunluk, ISO/IEC 27001:2013 Bilgi Güvenliği Yönetim Sistemi (BGYS) ve ISO 9001:2015 Kalite Yönetim Sistemi standartlarında kurulan sistemin ana teması; insan, alt yapı, yazılım, donanım, müşteri bilgileri, kuruluş bilgileri, tüm iş ve işlemler, üçüncü şahıslara ait bilgiler ve finansal kaynaklar içerisinde bilgi güvenliği yönetiminin sağlandığını göstermek, kalite ve risk yönetimini güvence altına almak, bilgi-kalite güvenliği yönetimi süreç performansını ölçmek ve kalite-bilgi güvenliği ve müşteri memnuniyeti ile ilgili konularda üçüncü taraflarla olan ilişkilerin düzenlenmesini sağlamaktır. Bu doğrultuda politikalarımızın amacı:

  • İçeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı Sanal Yazılım Bilgisayar Sanayi ve Ticaret Limited Şirketi bilgi varlıklarını korumak,  bilgiye erişebilirliği iş prosesleriyle gerektiği şekilde sağlamak, yasal mevzuat gereksinimlerini karşılamak, sürekli iyileştirmeye yönelik çalışmalar yapmak,
  • Yürütülen tüm faaliyetlerde Bilgi Güvenliği Yönetim Sisteminin üç temel öğesinin sürekliliğini sağlamak;
    • Gizlilik: Önem taşıyan bilgilere yetkisiz erişimlerin önlenmesi.
    • Bütünlük: Bilginin doğruluk ve bütünlüğünün sağlandığının gösterilmesi.
    • Erişilebilirlik: Yetkisi olanların gerektiği hallerde bilgiye ulaşılabilirliğinin gösterilmesi.
  • Sadece elektronik ortamda tutulan verilerin değil; yazılı, basılı, sözlü ve benzeri ortamda bulunan tüm verilerin güvenliği ile ilgilenmek,
  • Bilgi Güvenliği ve Kalite Yönetimi eğitimlerini tüm personele vererek bilinçlendirmeyi sağlamak,
  • Bilgi Güvenliğindeki gerçekte var olan veya şüphe uyandıran tüm açıklıkların, BGYS ekibine rapor etmek ve BGYS ekibi tarafından soruşturulmasını sağlamak,
  • Müşterilerimizin beklenti ve ihtiyaçlarını karşılamak,
  • Şirket ve marka itibarını geliştirmek, kalite ve bilgi güvenliği temelli olumsuz etkilerden korumaya yönelik çalışmalar yapmak,
  • İş süreklilik planları hazırlamak, sürdürmek ve test etmek,
  • Bilgi güvenliği ve kalite konusunda periyodik olarak değerlendirmeler yaparak mevcut riskleri tespit etmek. Değerlendirmeler sonucunda, aksiyon planlarını gözden geçirmek ve takibini yapmak,
  • Sözleşmelerden doğabilecek her türlü anlaşmazlık ve çıkar çatışmasını engellemek,
  • Bilgiye erişilebilirlik ve bilgi sistemleri için iş gereksinimlerini karşılamaktır.

Taahhüt ederiz.

04.05.2024
Genel Müdür

Kullanıcı deneyimini geliştirmek, site kullanımını analiz etmek ve pazarlama çabalarımıza yardımcı olmak için çerezleri kullanıyoruz. Sitemize göz atmaya devam ederek veya bu bilgilendirmeyi kapatarak, Çerez Politikası`nı okuduğunuzu ve kabul ettiğinizi onaylamış olursunuz.