Kirman Premium olarak, dijitalleşen iş dünyasında bilgi varlıklarımızın güvenliğini sağlamak, verilerin doğru, tutarlı ve
erişilebilir olmasını temin etmek ve kişisel verilerin korunması konusundaki yasal yükümlülüklerimizi yerine getirmek
önceliklerimiz arasındadır.
Bilgi ve veri yönetimi süreçlerimiz; Entegre Yönetim Sistemi’nin temel ilkeleri doğrultusunda, ulusal ve uluslararası
standartlara uygun şekilde yapılandırılmıştır. Bu kapsamda aşağıdaki ilkelere bağlılıkla hareket ediyoruz.
Veri Güvenliği ve Gizliliği
• Bilgi güvenliği yönetim sistemimizi etkin bir biçimde uygulayarak; tüm iç ve dış paydaşlarımızın bilgilerini
gizlilik, bütünlük ve erişilebilirlik ilkeleri çerçevesinde koruyoruz.
• Yetkisiz erişim, veri sızıntısı ve siber tehditlere karşı koruyucu güvenlik önlemleri geliştiriyor, risk analizleriyle
süreçleri sürekli gözden geçiriyoruz.
• Veri yedekleme, felaket kurtarma ve iş sürekliliği planlarımızı düzenli olarak test ediyor, altyapılarımızı
güncel tutarak operasyonel sürekliliği garanti altına alıyoruz.
• Kurumsal bilgi varlıklarımızın sürekliliğini ve güvenliğini temin etmek amacıyla veri yedekleme süreçlerimizi
otomatik, düzenli ve merkezi sistemler aracılığıyla yürütüyor; yedeklerin doğruluğunu ve erişilebilirliğini
periyodik testlerle kontrol ediyoruz. Yedekleme sistemlerimiz, felaket kurtarma planlarımızla entegre
çalışacak şekilde yapılandırılmış olup, veri kaybı riskine karşı önleyici ve düzeltici tedbirler alınmaktadır.
Şifre ve Erişim Güvenliği
• Tüm sistemlerde kullanıcı kimlik doğrulaması için güçlü şifreleme politikaları uygulanmakta, şifreler
periyodik olarak güncellenmektedir.
• Erişim yetkileri görev tanımları çerçevesinde rol bazlı olarak sınırlandırılır ve düzenli denetimlerle kontrol
edilir.
• Kritik sistemlerde iki faktörlü kimlik doğrulama (2FA) süreçleri teşvik edilerek veri erişim güvenliği
artırılmaktadır.
Ana Veri Yönetimi
• Operasyonel kararların sağlıklı alınabilmesi için; işlenen verilerin doğruluğu, standardizasyonu ve güncelliği
garanti altına alınmaktadır.
• Ana veri (master data) süreçleri; merkezi bir yapıda, kurum genelinde tutarlılığı sağlayacak şekilde
tanımlanmakta ve yönetilmektedir.
• Departmanlar arası veri paylaşımı kurumsal standartlara uygun biçimde yürütülmekte; çakışmaları ve
tutarsızlıkları önleyici önlemler alınmaktadır.
Veri Standartları ve Uyum
• Tüm veri işleme süreçlerimiz ISO 27001, KVKK ve ilgili uluslararası veri güvenliği standartlarına uyumlu
şekilde yürütülmektedir.
KRM.YK.P04 03.02.2025 / REV 00• Kişisel veriler, yalnızca açık rıza veya yasal dayanakla işlenmekte, saklama süreleri ve imha politikaları açık
şekilde tanımlanmaktadır.
• Veri güvenliğine ilişkin çalışan farkındalığını artırmak için periyodik eğitimler düzenlenmekte ve politikaların
anlaşılabilirliği sağlanmaktadır.
Sürekli Gelişim ve İzleme
• Bilgi teknolojileri altyapımız, performans göstergeleriyle düzenli olarak izlenmekte ve iyileştirilmektedir.
• Yeni tehdit ve riskler karşısında sistemler güncellenmekte, teknolojik gelişmeler doğrultusunda proaktif
iyileştirmeler hayata geçirilmektedir.
• Politika etkinliği, yılda en az bir kez gözden geçirilerek kurum hedefleriyle uyumu değerlendirilmektedir.
Risk Yönetimi
• Bilgi güvenliği ve veri yönetimi süreçlerinde karşılaşılabilecek riskleri önceden tespit etmek için düzenli risk
değerlendirmeleri gerçekleştiriyoruz.
• Tespit edilen risklere yönelik önleyici ve düzeltici faaliyetler planlayarak bilgi varlıklarımızın bütünlüğünü,
gizliliğini ve erişilebilirliğini güvence altına alıyoruz.
• Riskleri değerlendirme süreçlerinde, etki ve olasılık kriterlerini temel alıyor; teknolojik gelişmeler, tehditler
ve yasal düzenlemeler ışığında güncellemeler yapıyoruz.
• Kritik süreçlerde olası güvenlik açıklarına karşı senaryolar geliştiriyor, iç denetim ve kontrol
mekanizmalarıyla sistemi sürekli gözden geçiriyoruz.
Kirman Premium yönetimi olarak, veri güvenliği ve yönetimi konusunda en yüksek standartlara ulaşmak için gerekli
kaynakları sağlamayı, çalışanlarımızın farkındalık ve yetkinliklerini artırmayı ve sistemimizin etkinliğini sürekli
geliştirmeyi taahhüt ediyoruz.
Geri Bildirimleriniz İçin:
info@kirmanpremium.com adresinden bize ulaşabilirsiniz.
KRM.YK.P04 03.02.2025 / REV 00
Size özel fırsatlarla Kirman Premium dünyasına katılın!
#kirmanpremium