1. Home
  2. Docs
  3. EticSoft Politika ve Pros...
  4. EticSoft Genel Bilgi Güve...
  5. Bilgi Güvenliği Tanımları

Bilgi Güvenliği Tanımları

Doküman No002
Versiyon1.0
TürRehber
Gizlilik Açık

EticSoft Bilgi Güvenliği Kurulu (Kurul)

  1. Toplam üye sayısı tek sayı olmak üzere en az üç asil ve iki yedek üyeden oluşur. Üyeler bilgi güvenliği alanındaki tecrübelerine göre şirket çalışanları arasından yönetim kurulunca seçilerek atanır. Bu kurula dışarıdan danışman üyeler atanabilir. Kurul üyeleri yönetim kurulunca belirlenir.
  2. Kararları oy çokluğu ile alır. Üyeler eşittir. Kurul başkanı yoktur. Toplantılar ve kararlar tutanak ile kayıt edilir.
  3. Personelin görev ve sorumluluklarına göre erişim izinlerini proje özelinde ve/veya genel olarak belirler ve yazılı olarak bildirir.
  4. Yılda iki defadan az olmamak şartı ile olağan şekilde toplanır.
  5. Bilgi güvenliği ile ilgili risk durumlarında acil şekilde toplanır.
  6. Toplantılar fiziki veya dijital ortamlarda yapılabilir.
  7. Kurulun bilgi güvenliği ile ilgili şirket içi yönetmelikleri (prosedürleri) değiştirme, güncelleme ve yeni yönetmelik oluşturma yetkisi ve sorumluluğu vardır.
  8. Tasnif edilmemiş bilgi varlıklarını Gizli/Hassas veya Şeffaf olarak sınıflandırır.

Ağ Yöneticisi

EticSoft çalışanlarının bilgi sistemleri ve sunuculara erişimi sağlamak, kısıtlamak veya kapatmak görevlerinden sorumlu olan çalışanlardır.

Bilgi Güvenliği Yöneticisi

EticSoft bilgi güvenliği departmanını yöneten çalışandır. Aşağıdaki prosedürlerin uygulanmasını sağlamak ve izlemek ile görevlidir. Kurulun belirlediği erişim yetkilerinin dışında, ön tanımı yapılmış veya yapılmamış acil durum müdahale senaryolarında erişim sağlanmasına onay verir.

Gizli/Hassas Bilgi Varlığı

Aşağıdaki bilgi varlıkları Gizli veya Hassas veri olarak sınıfındadır. Bu varlıkların görüntülenmesi için Kurul’dan yazılı olarak izin alınması ve erişimin kayıt edilmesi gereklidir. Gizli verilerin taşınması, değiştirilmesi ve paylaşılması ise kesin şekilde yasaktır.

  1. Aksi şekilde sınıflandırılmadığı sürece her türlü proje, çizim, veri tabanı, mimari, kod, tasarım varlığı,
  2. Birden fazla müşteri veya iş ortağını içeren her türlü dijital veya fiziksel belge,
  3. Çalışanların özlük dosyaları, sağlık kayıtları, mazeret raporları, kişisel iletişim bilgileri, yapılan görüşmeler ve aile/sosyal bilgilerini içeren her türlü kayıt, kişisel cihazlarındaki her türlü bilgi,
  4. Çalışanların ve adayların iş başvurusu amacıyla gönderdiği özgeçmiş dosyaları ve yaptıkları iş görüşmelerine ait bilgi varlıkları,
  5. Genel e-posta adresine veya çalışanın kendi e-posta adresine gönderilmemiş her türlü e-posta,
  6. Müşteriler ve iş ortakları ile yapılmış her türlü etkinlik, toplantı ve yazışmalara ait tutanak, e-posta, ses, telefon veya video kayıtları,
  7. Müşterilerin, iş ortaklarının ve her türlü diğer kişi ile kurumun kişisel bilgi varlıkları, erişim izni tanımı dışındaki her türlü ürün ile hizmetlerine ait bilgileri, ticari veya finansal veya bunların çalışanlarına veya bunların müşterilerine ait kişisel, ticari veya finansal bilgiler, bunlarla ilişkilendirilebilecek diğer bilgileri
  8. Şirketin ve/veya iş ortağının ve/veya müşterinin finansal ve ticari ilişkileri,
  9. Patent, marka tescili, tasarım, prototip ve henüz yayınlanmamış finansal bilgiler,

Şeffaf Bilgi Varlığı

EticSoft şeffaflık ilkesi gereği EticSoft çalışanları aşağıdaki bilgilerin tümüne, müşteriler ve iş ortakları ise 4. , 5. ve 6. maddelerdeki bilgilere erişebilirler,

  1. Şirketin çeyrek ve yıllık gelirler – giderlerini içeren raporlar,
  2. Şirketin dönemlik bütçesi,
  3. Ürün ve hizmetlerin toplam kullanıcı sayısı gibi anonim istatistikleri,
  4. Şirketin organizasyon şeması,
  5. Ürün ve hizmetlerin mevcut ve eski versiyonları, özellikleri, planlı bakım süreçleri, planlı veya plansız gerçekleşmiş kesintileri.
  6. Şirketin toplam sermayesi

İstisnalar: Şeffaf bilgiler, Kurul tarafından gerekçesi belirtilmek sureti ile geçici ve/veya kalıcı olarak erişime kısıtlanabilir.

Tasnif Edilmemiş Bilgi Varlığı

Bu dökümanın Gizli Bilgi Varlıkları veya Şeffaf Bilgi Varlıkları maddelerinde bulunamayan her türlü bilgi varlığı “Tasnif edilmemiş” olarak kabul edilir. Bu tür verilere erişim Bilgi Güvenliği Yöneticisinin iznine bağlıdır. Bilgi Güvenliği Yöneticisi bu tür bir varlığa erişim talebi ile karşılaştığında Kurula yazılı olarak müracaat eder.