Bilgi Güvenliği Politikası
NETPLUS olarak; Telekomünikasyon Hizmetleri, İnternet Servis Sağlayıcılığı, İnternet Altyapısının Sağlanması, Kurulum, Bakım, Onarım ve Teknik Servis faaliyetlerimiz kapsamında bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı; güvenilir ve kesintisiz hizmet sunmayı temel ilke olarak benimsiyoruz.
Kuruluşumuz; müşteri ve çalışan bilgileri, trafik ve erişim kayıtları, ağ altyapıları, veri merkezleri, sunucular, yazılımlar, uygulamalar, yedekler, erişim bilgileri ve diğer tüm bilgi varlıklarını risk temelli yaklaşımla korur. Bilgi güvenliği risklerini belirler, değerlendirir, uygun kontrollerle işler ve kabul edilebilir seviyede tutar.
Bu kapsamda; yürürlükteki yasal, düzenleyici, sözleşmesel ve müşteri şartlarına uymayı; yetkisiz erişim, veri kaybı, siber saldırı, kötü amaçlı yazılım, sosyal mühendislik, hizmet kesintisi ve fiziksel güvenlik tehditlerine karşı gerekli teknik ve organizasyonel önlemleri uygulamayı taahhüt ederiz.
Bilgiye erişimde görev gereği bilme ve en az yetki prensiplerini uygular; kimlik ve erişim yönetimi, güvenli yapılandırma, değişiklik yönetimi, zafiyet ve yama yönetimi, kayıt ve izleme, yedekleme, şifreleme, fiziksel ve çevresel güvenlik kontrollerinin etkinliğini düzenli olarak izleriz.
Bilgi güvenliği olaylarının gecikmeden bildirilmesini, kayıt altına alınmasını, etkilerinin sınırlandırılmasını, kök nedenlerinin araştırılmasını ve gerekli düzeltici faaliyetlerin uygulanmasını sağlarız. Kritik hizmetler için iş sürekliliği ve felaket kurtarma düzenlemelerini oluşturur, test eder ve güncel tutarız.
Çalışanlarımızın ve ilgili tarafların bilgi güvenliği sorumluluklarını bilmelerini sağlamak amacıyla eğitim ve farkındalık faaliyetleri yürütür; tedarikçi, dış hizmet sağlayıcı ve iş ortaklarından kaynaklanabilecek riskleri sözleşmesel ve operasyonel kontrollerle yönetiriz.
NETPLUS; Bilgi Güvenliği Yönetim Sisteminin amaçlarını belirlemeyi, performansını ölçmeyi, gerekli kaynakları sağlamayı ve sistemi sürekli iyileştirmeyi taahhüt eder. Bu politika çalışanlara duyurulur, ilgili tarafların erişimine açık tutulur ve yılda en az bir kez veya önemli değişiklikler sonrasında gözden geçirilir.