İnvekor Bilgi Teknolojileri faaliyetleri esnasında, hizmet verdiği müşterilerine ait özel erişim ve bağlantı bilgilerine, kritik cihazlara ilişkin konfigürasyon ve iletişim bilgilerine erişebilmektedir. Bu bilgi varlıklarının gizliliğinin korunması, yetkisiz erişimlere karşı güvenliğinin sağlanması ve sürekliliğinin temini Şirket açısından öncelikli hedeftir.
İş birliği içerisinde bulunulan müşteriler, resmi kurumlar ve bayiler ile kurulan güven ilişkisi, İnvekor’un en önemli değerleri arasındadır. Sunulan hizmetlerin sürekliliği, elde tutulan bilgilerin gizliliği ve müşterilerin veya Şirket’in iç bilgi varlıklarının bütünlüğü yüksek öneme sahiptir.
Bu politika ile, İnvekor’un bilgi güvenliği ve gizlilik alanında benimsediği temel prensipler, ISO 27001 Bilgi Güvenliği Yönetim Sistemi ve ISO 27701 Kişisel Veri Yönetim Sistemi çerçevesinde sistematik bir yapıya kavuşturulmaktadır.
Bilgi Güvenliği ve Gizlilik Politikası İlkeleri
İnvekor Bilgi Teknolojileri, hizmet verdiği kurum ve kuruluşların bilgi varlıklarını korumak ve sürekliliği sağlamak amacıyla aşağıdaki ilke ve taahhütleri benimser:
- Çalışanlarımızın katılımı ile ISO 27001 Bilgi Güvenliği Yönetim Sistemini ve ISO 27701 Kişisel Veri Yönetim Sistemini kurmuş bulunmaktayız; bu yönetim sistemlerinin etkinliğini sürekli iyileştirmeyi taahhüt ederiz.
- Bilgi güvenliği risklerimizi düzenli olarak gözden geçirir, kabul edilebilir seviyenin üstündeki riskler için uygun kontroller uygularız.
- Çalışanlarımızın bilgi güvenliği farkındalığını yüksek seviyede tutmak amacıyla düzenli eğitimler, bilgilendirme çalışmaları ve iç iletişim faaliyetleri yürütürüz.
- Türkiye Cumhuriyeti yasa ve yönetmeliklerine, ilgili ulusal ve uluslararası mevzuata tam uyum sağlamayı taahhüt ederiz.
- Bilgi Güvenliği ve Gizlilik Politikası’nı en az yılda bir kez gözden geçirerek güncelliğini ve etkinliğini koruruz.
- Kişisel verilerin ve kurum bilgilerinin korunması için gerekli teknik ve fiziksel altyapıyı sağlar, sürekli geliştirilmesini destekleriz.
Politika kapsamında tanımlanan tüm ilke ve kontroller, İnvekor bilgi güvenliği yönetim sistemi dokümantasyonu, prosedürler ve talimatlar ile desteklenmekte olup; tüm çalışanlar ve ilgili taraflar için bağlayıcıdır.