VERİ GÜVENLİĞİ VE YÖNETİMİ POLİTİKASI

Kirman Premium olarak, dijitalleşen iş dünyasında bilgi varlıklarımızın güvenliğini sağlamak, verilerin doğru, tutarlı ve

erişilebilir olmasını temin etmek ve kişisel verilerin korunması konusundaki yasal yükümlülüklerimizi yerine getirmek

önceliklerimiz arasındadır.

Bilgi ve veri yönetimi süreçlerimiz; Entegre Yönetim Sistemi’nin temel ilkeleri doğrultusunda, ulusal ve uluslararası

standartlara uygun şekilde yapılandırılmıştır. Bu kapsamda aşağıdaki ilkelere bağlılıkla hareket ediyoruz.

Veri Güvenliği ve Gizliliği

• Bilgi güvenliği yönetim sistemimizi etkin bir biçimde uygulayarak; tüm iç ve dış paydaşlarımızın bilgilerini

gizlilik, bütünlük ve erişilebilirlik ilkeleri çerçevesinde koruyoruz.

• Yetkisiz erişim, veri sızıntısı ve siber tehditlere karşı koruyucu güvenlik önlemleri geliştiriyor, risk analizleriyle

süreçleri sürekli gözden geçiriyoruz.

• Veri yedekleme, felaket kurtarma ve iş sürekliliği planlarımızı düzenli olarak test ediyor, altyapılarımızı

güncel tutarak operasyonel sürekliliği garanti altına alıyoruz.

• Kurumsal bilgi varlıklarımızın sürekliliğini ve güvenliğini temin etmek amacıyla veri yedekleme süreçlerimizi

otomatik, düzenli ve merkezi sistemler aracılığıyla yürütüyor; yedeklerin doğruluğunu ve erişilebilirliğini

periyodik testlerle kontrol ediyoruz. Yedekleme sistemlerimiz, felaket kurtarma planlarımızla entegre

çalışacak şekilde yapılandırılmış olup, veri kaybı riskine karşı önleyici ve düzeltici tedbirler alınmaktadır.

Şifre ve Erişim Güvenliği

• Tüm sistemlerde kullanıcı kimlik doğrulaması için güçlü şifreleme politikaları uygulanmakta, şifreler

periyodik olarak güncellenmektedir.

• Erişim yetkileri görev tanımları çerçevesinde rol bazlı olarak sınırlandırılır ve düzenli denetimlerle kontrol

edilir.

• Kritik sistemlerde iki faktörlü kimlik doğrulama (2FA) süreçleri teşvik edilerek veri erişim güvenliği

artırılmaktadır.

Ana Veri Yönetimi

• Operasyonel kararların sağlıklı alınabilmesi için; işlenen verilerin doğruluğu, standardizasyonu ve güncelliği

garanti altına alınmaktadır.

• Ana veri (master data) süreçleri; merkezi bir yapıda, kurum genelinde tutarlılığı sağlayacak şekilde

tanımlanmakta ve yönetilmektedir.

• Departmanlar arası veri paylaşımı kurumsal standartlara uygun biçimde yürütülmekte; çakışmaları ve

tutarsızlıkları önleyici önlemler alınmaktadır.

Veri Standartları ve Uyum

• Tüm veri işleme süreçlerimiz ISO 27001, KVKK ve ilgili uluslararası veri güvenliği standartlarına uyumlu

şekilde yürütülmektedir.

KRM.YK.P04 03.02.2025 / REV 00• Kişisel veriler, yalnızca açık rıza veya yasal dayanakla işlenmekte, saklama süreleri ve imha politikaları açık

şekilde tanımlanmaktadır.

• Veri güvenliğine ilişkin çalışan farkındalığını artırmak için periyodik eğitimler düzenlenmekte ve politikaların

anlaşılabilirliği sağlanmaktadır.

Sürekli Gelişim ve İzleme

• Bilgi teknolojileri altyapımız, performans göstergeleriyle düzenli olarak izlenmekte ve iyileştirilmektedir.

• Yeni tehdit ve riskler karşısında sistemler güncellenmekte, teknolojik gelişmeler doğrultusunda proaktif

iyileştirmeler hayata geçirilmektedir.

• Politika etkinliği, yılda en az bir kez gözden geçirilerek kurum hedefleriyle uyumu değerlendirilmektedir.

Risk Yönetimi

• Bilgi güvenliği ve veri yönetimi süreçlerinde karşılaşılabilecek riskleri önceden tespit etmek için düzenli risk

değerlendirmeleri gerçekleştiriyoruz.

• Tespit edilen risklere yönelik önleyici ve düzeltici faaliyetler planlayarak bilgi varlıklarımızın bütünlüğünü,

gizliliğini ve erişilebilirliğini güvence altına alıyoruz.

• Riskleri değerlendirme süreçlerinde, etki ve olasılık kriterlerini temel alıyor; teknolojik gelişmeler, tehditler

ve yasal düzenlemeler ışığında güncellemeler yapıyoruz.

• Kritik süreçlerde olası güvenlik açıklarına karşı senaryolar geliştiriyor, iç denetim ve kontrol

mekanizmalarıyla sistemi sürekli gözden geçiriyoruz.

Kirman Premium yönetimi olarak, veri güvenliği ve yönetimi konusunda en yüksek standartlara ulaşmak için gerekli

kaynakları sağlamayı, çalışanlarımızın farkındalık ve yetkinliklerini artırmayı ve sistemimizin etkinliğini sürekli

geliştirmeyi taahhüt ediyoruz.

Geri Bildirimleriniz İçin:

info@kirmanpremium.com adresinden bize ulaşabilirsiniz.

KRM.YK.P04 03.02.2025 / REV 00

Bizi Instagram’dan Takip Edin!

#kirmanpremium

instagram
instagram
instagram
instagram
instagram
instagram
instagram
instagram
instagram
instagram
REZERVASYON
transfer HEMEN ARA %50’YE VARAN İNDİRİMLER İÇİN
YETİŞKİN
ÇOCUK