İçeriğe atla

Politikalarımız

Nasıl çalıştığımızı belirleyen yazılı taahhütler. Dördü, belgelendirildiğimiz yönetim sistemlerinin gerektirdiği politikalardır; her yıl bağımsız denetimden geçerler.

Bilgi Güvenliği Politikası

Bu politika ISO/IEC 27001 kapsamında yıllık denetime tabidir. Sertifika sayfası

Eclit, müşterilerinin bilgi varlıklarını kendi varlıkları gibi korumayı taahhüt eder. Bilgi güvenliği bizim için bir uyum gereği değil, sunduğumuz hizmetin doğrudan bir parçasıdır: bir müşteri altyapısını bize devrettiğinde, o altyapının gizliliği, bütünlüğü ve erişilebilirliği bizim sorumluluğumuza geçer.

Bilgi güvenliği yönetim sistemimizi ISO/IEC 27001 standardına uygun olarak kuruyor ve işletiyoruz. Risk değerlendirmesini düzenli aralıklarla ve her önemli değişiklikte tekrarlıyor, seçtiğimiz kontrolleri gerekçesiyle birlikte kayıt altına alıyoruz.

Erişim yetkileri görev ayrılığı ilkesine göre verilir. Hiçbir çalışan, tek başına bir sistemin izlerini silecek yetkiye sahip değildir. Yetkiler rolle sınırlıdır, düzenli olarak gözden geçirilir ve görev değişikliğinde derhal güncellenir.

Güvenlik olaylarını tanımlı bir süreçle ele alırız: tespit, sınırlama, giderme ve olay sonrası değerlendirme. Müşteriyi ilgilendiren her olayda, sözleşmede belirlenen süre içinde bilgilendirme yapılır.

Tüm çalışanlarımız işe başlarken ve düzenli aralıklarla bilgi güvenliği eğitimi alır. Politikaya uyum, iş sözleşmesinin bir parçasıdır.

Hizmet Yönetimi Politikası

Bu politika ISO/IEC 20000-1 kapsamında yıllık denetime tabidir. Sertifika sayfası

Eclit, yönetilen hizmetlerini ISO/IEC 20000-1 standardına uygun bir hizmet yönetim sistemiyle yürütüyor. Sattığımız şey bir ürün değil, bir işletme disiplinidir; bu disiplinin tanımlı, ölçülebilir ve denetlenebilir olması gerekir.

Her müşteri için hizmet seviyeleri sözleşmede yazılı olarak belirlenir. Olay, problem, değişiklik ve kapasite yönetimi ayrı süreçler olarak işletilir; hiçbiri diğerinin yerine geçmez.

Değişiklikler onaysız uygulanmaz. Her değişikliğin bir sahibi, bir geri alma planı ve bir uygulama penceresi vardır. Acil değişiklikler de aynı kayda tabidir; farkları yalnızca onay sırasıdır.

Hizmet performansını periyodik olarak ölçer ve müşteriyle paylaşırız. Hedefin altında kalınan dönemlerde nedeni ve alınan aksiyonu raporlarız.

İş Sürekliliği Politikası

Bu politika ISO 22301 kapsamında yıllık denetime tabidir. Sertifika sayfası

Eclit, hem kendi operasyonunun hem de müşterilerine sunduğu hizmetlerin kesinti karşısında sürdürülebilir olmasını sağlamayı taahhüt eder. İş sürekliliği yönetim sistemimiz ISO 22301 standardına uygun olarak kurulmuştur.

Kritik süreçlerimiz için iş etki analizi yapılır; her biri için kurtarma süresi hedefi (RTO) ve veri kaybı toleransı (RPO) belirlenir. Bu hedefler müşteri sözleşmelerindeki taahhütlerle uyumlu tutulur.

Planlar yazılmakla kalmaz, tatbikatla sınanır. Sınanmamış bir plan geçerli sayılmaz. Tatbikat sonuçları kayıt altına alınır ve ortaya çıkan eksikler planın bir sonraki sürümüne işlenir.

Felaket kurtarma mimarimiz coğrafi olarak ayrı tesislere yayılır; tek bir tesisin kaybı hizmetin kaybı anlamına gelmez.

Kalite Politikası

Bu politika ISO 9001 kapsamında yıllık denetime tabidir. Sertifika sayfası

Eclit, hizmet kalitesini kişilerin gayretine değil, tanımlı süreçlere dayandırır. Kalite yönetim sistemimiz ISO 9001 standardına uygun olarak işletilir.

Süreçlerimiz yazılıdır ve her birinin bir sahibi vardır. Hatalar gizlenmez, kayda geçirilir ve kök nedenine inilir. Amacımız suçlu bulmak değil, aynı hatanın tekrar etmesini engellemektir.

Müşteri geri bildirimini iyileştirmenin girdisi olarak kullanırız. Şikâyetler, memnuniyet ölçümleri ve denetim bulguları aynı iyileştirme döngüsüne beslenir.

İyileştirmeyi ölçeriz. Ölçülemeyen bir iyileştirme iddiası, bizim için iyileştirme sayılmaz.

Kişisel Verilerin Korunması Politikası

Eclit, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat kapsamındaki yükümlülüklerine uygun hareket eder. Avrupa Birliği'nde yerleşik müşterilerimiz bakımından GDPR gereklilikleri ayrıca gözetilir.

Kişisel veriyi yalnızca belirli, açık ve meşru amaçlarla işleriz. Hizmet sunumu için gerekli olmayan veriyi talep etmez, saklamayız.

Müşterilerimize sunduğumuz hizmetlerde çoğunlukla veri işleyen sıfatıyla hareket ederiz; işleme faaliyetlerimiz veri sorumlusunun talimatlarıyla ve aramızdaki sözleşmeyle sınırlıdır.

Verinin hangi tesiste tutulacağı sözleşmede belirlenir. Müşteriyle mutabık kalınmadan veri yurt dışına aktarılmaz.

İlgili kişilerin kanundan doğan başvuru hakları için tanımlı bir süreç işletilir. Başvurular mevzuatta öngörülen süre içinde yanıtlanır.

Etik Kurallar ve Yolsuzlukla Mücadele Politikası

Eclit, faaliyetlerini dürüstlük ve şeffaflık ilkeleriyle yürütür. Rüşvet ve her türlü yolsuzluğa karşı tolerans göstermeyiz; bu, iş kaybı pahasına da geçerlidir.

Çalışanlarımız, kararlarını etkileyebilecek nitelikte hediye veya menfaat kabul edemez. Sembolik değerin ötesindeki her teklif yöneticiye bildirilir.

Çıkar çatışması doğurabilecek ilişkiler beyan edilir. Beyan edilen bir ilişki tek başına bir ihlal değildir; beyan edilmemesi ihlaldir.

İhlal şüphesini bildiren çalışan korunur. İyi niyetle yapılan bildirimin bildirimde bulunan aleyhine sonuç doğurmasına izin verilmez.

Rekabet hukukuna uyum esastır. Rakiplerle fiyat, pazar paylaşımı veya ihale davranışına ilişkin bilgi paylaşımı yapılmaz.

İnsan Kaynakları ve Fırsat Eşitliği Politikası

Eclit'te işe alım, terfi ve ücretlendirme kararları yetkinlik ve performansa dayanır. Dil, din, etnik köken, cinsiyet, yaş, engellilik durumu veya benzer hiçbir nitelik bu kararlarda rol oynamaz.

İşyerinde her türlü ayrımcılık, taciz ve mobbing yasaktır. Bildirim için tanımlı bir kanal işletilir ve bildirimler gizlilik içinde ele alınır.

Mühendislik disiplini öğrenmeyle sürdürülür. Çalışanlarımızın teknik gelişimini ve sertifikasyon süreçlerini destekleriz.

Çalışan sağlığı ve güvenliği ile ilgili yasal yükümlülüklerimizi asgari kabul eder, üzerine çıkmayı hedefleriz.

Tedarikçi ve İş Ortağı Politikası

Eclit'in müşterilerine verdiği taahhütler, tedarik zincirinin tamamını kapsar. Bir alt yüklenicinin uygulaması, bizim uygulamamız sayılır.

Tedarikçilerimizden bu sayfadaki bilgi güvenliği, kişisel verilerin korunması ve etik kurallar politikalarıyla uyumlu hareket etmelerini bekleriz. Bu beklenti sözleşmelere yazılır.

Müşteri verisine erişimi olan tedarikçiler, hizmet başlamadan önce güvenlik değerlendirmesinden geçirilir; erişim en az yetki ilkesiyle sınırlandırılır.

Tedarikçi seçiminde fiyat tek ölçüt değildir; teknik yetkinlik, süreklilik kapasitesi ve uyum geçmişi birlikte değerlendirilir.

Çevre Politikası

Eclit, faaliyetlerinin çevresel etkisini azaltmayı ve yürürlükteki çevre mevzuatına uymayı taahhüt eder.

Veri merkezi operasyonlarında enerji verimliliğini bir tasarım kriteri olarak ele alırız. Sanallaştırma ve kapasite optimizasyonu, müşteri maliyeti kadar enerji tüketimini de düşürür.

Donanım yaşam döngüsü yönetiminde ekipmanın kullanım ömrünü uzatmayı önceliklendirir; hurdaya ayrılan ekipmanı yetkili geri dönüşüm kanallarına yönlendiririz.

Elektronik atık ve veri taşıyan medyanın imhasında hem çevre mevzuatına hem de bilgi güvenliği politikamıza uyarız; imha kayıt altına alınır.

Tedarikçi değerlendirmesi ya da sözleşme görüşmesi kapsamında ihtiyacınız olan belgeleri iletelim. Bize ulaşın