Bilgi Güvenliği Politikası
Bu politika ISO/IEC 27001 kapsamında yıllık denetime tabidir. Sertifika sayfası
Eclit, müşterilerinin bilgi varlıklarını kendi varlıkları gibi korumayı taahhüt eder. Bilgi güvenliği bizim için bir uyum gereği değil, sunduğumuz hizmetin doğrudan bir parçasıdır: bir müşteri altyapısını bize devrettiğinde, o altyapının gizliliği, bütünlüğü ve erişilebilirliği bizim sorumluluğumuza geçer.
Bilgi güvenliği yönetim sistemimizi ISO/IEC 27001 standardına uygun olarak kuruyor ve işletiyoruz. Risk değerlendirmesini düzenli aralıklarla ve her önemli değişiklikte tekrarlıyor, seçtiğimiz kontrolleri gerekçesiyle birlikte kayıt altına alıyoruz.
Erişim yetkileri görev ayrılığı ilkesine göre verilir. Hiçbir çalışan, tek başına bir sistemin izlerini silecek yetkiye sahip değildir. Yetkiler rolle sınırlıdır, düzenli olarak gözden geçirilir ve görev değişikliğinde derhal güncellenir.
Güvenlik olaylarını tanımlı bir süreçle ele alırız: tespit, sınırlama, giderme ve olay sonrası değerlendirme. Müşteriyi ilgilendiren her olayda, sözleşmede belirlenen süre içinde bilgilendirme yapılır.
Tüm çalışanlarımız işe başlarken ve düzenli aralıklarla bilgi güvenliği eğitimi alır. Politikaya uyum, iş sözleşmesinin bir parçasıdır.