Bilgi ve Veri Güvenliği Politikası

Farazi Bilişim olarak; sunduğumuz web tasarım, e-ticaret altyapısı, yazılım, entegrasyon ve dijital pazarlama hizmetlerinde, tüm bilgi varlıklarımızın ve kişisel verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel sorumluluk kabul ederiz. Bu kapsamda bilgi ve veri güvenliğine yönelik tüm riskleri sistematik şekilde yönetmeyi hedefleriz.

Farazi Bilişim bünyesinde üretilen, kullanılan veya emanet edilen kurumsal bilgilerin ve kişisel verilerin tamamını kritik değere sahip varlıklar olarak kabul eder; bu verilerin korunması için yürürlükteki yasa ve mevzuatın gerektirdiği tüm yükümlülükleri yerine getirmeyi taahhüt ederiz.

Hizmet sunduğumuz altyapıların sürekliliğini sağlamak, sistemlerimizin kesintisiz çalışmasını temin etmek, yetkisiz erişimi engellemek ve kişisel/veri niteliğindeki tüm bilgilere yalnızca yetkilendirilmiş kişilerce erişilebilmesi için gerekli teknik ve idari güvenlik önlemlerini alır, güncel tutarız.

Bilgi güvenliği ve kişisel veri koruma süreçlerimizi; ulusal ve uluslararası iyi uygulama standartları, KVKK ve ilgili mevzuat ile uyumlu olacak şekilde dokümante eder, süreçlerimizi düzenli olarak gözden geçirir ve sürekli iyileştirmeyi esas alırız.

Bilgi güvenliği, kişisel verilerin korunması, gizlilik yükümlülükleri, telif ve fikri mülkiyet hakları ile ilgili tüm yasal düzenlemelere, sözleşmelere ve taraf olduğumuz mutabakatlara eksiksiz uymayı esas alırız.

Farazi Bilişim bünyesindeki tüm bilgi varlıklarına yönelik riskleri sistematik bir yaklaşımla tespit eder, değerlendirir ve kabul edilebilir seviyede tutulması için gerekli aksiyonları planlar ve uygularız. Risk yönetimini, kurumsal yönetim ve iş sürekliliği yaklaşımımızın ayrılmaz bir parçası olarak ele alırız.

Çalışanlarımızın ve iş ortaklarımızın bilgi ve veri güvenliği farkındalığını artırmak amacıyla, periyodik eğitimler ve iç iletişim faaliyetleri yürütür; teknik ve davranışsal yetkinliklerin gelişmesini destekleriz. Tüm ekiplerin bu politikaya uygun hareket etmesini kurumsal kültürümüzün bir gereği olarak görürüz.

Müşterilerimize, tedarikçilerimize ve iş ortaklarımıza ait bilgi ve verilerin, yalnızca belirlenen amaçlar doğrultusunda ve “gerektiği kadar veri” ilkesiyle işlenmesini sağlarız. Bilgi güvenliği ihlallerinin önlenmesi, tespiti ve gerektiğinde ilgili mercilere bildirilmesi için süreçlerimizi net şekilde tanımlar ve uygularız.

Bu kapsamda; bilgi ve veri güvenliğine ilişkin taahhütlerimizi yerine getirmek, müşterilerimize güven veren bir dijital iş ortağı olmak ve sektörümüzde bilgi güvenliği açısından örnek gösterilen bir kuruluş konumuna ulaşmak için tüm imkânlarımızla çalışırız.

Farazi Bilişim Yönetimi
Bilgi ve Veri Güvenliği Politikası Sorumlusu