Bilgi Güvenliği Politikası

KİŞİSEL VERİ VE BİLGİ GÜVENLİĞİ POLİTİKASI

CLOUDPEER GLOBAL TEKNOLOJİ ANONİM ŞİRKETİ nezdinde bulunan her türlü bilginin gizlilik, bütünlük ve erişilebilirlik kapsamında değerlendirilerek içeriden ve dışarıdan gelebilecek tüm tehditlerden korunması ve yürütülen faaliyetlerin etkin, doğru, hızlı ve güvenli olarak gerçekleştirilmesini temin etmek üzere Şirket, Kişisel Veri Yönetim Sistemini (KVYS) ve Bilgi Güvenliği Yönetim Sistemini (BGYS) kurmuş ve şartlarını yerine getirmeyi, etkinliğini sürdürmeyi ve sürekli geliştirme faaliyetini devam ettirmeyi, yasal şartlar, standart gereksinimleri, sözleşme şartları ile yükümlülükleri ve müşteri şartlarını da göz önünde bulundurarak, mevcut ve oluşabilecek riskleri de dikkate almak yoluyla bilgi güvenliği gereksinimlerini karşılamayı politikası olarak belirlemiş ve ilgili taraflara sunmuştur. Bu doğrultuda; personelini, sistemlerini, bilgi ve varlıklarını, uyulması gereken iş kurallarını, ölçülebilir ve uygulanabilir hedefler ile sürekli gözden geçirerek, güncelleyerek bu hedefler kapsamında iş sürekliliğini sağlayarak ilerlemektedir.

Kişisel Veri ve Bilgi Güvenliği kapsamında temel hedeflerimiz kapsamında;

  • Kişisel Veri yönetim sistemimizin ISO 27701:2019 ve Bilgi güvenliği yönetim sistemimizin ISO 27001:2022 standardının gereklerini yerine getirecek şekilde dokümante edilmesi, belgelendirilmesi ve sürekli iyileştirilmesini sağlamayı,
  • Çalışanların Kişisel Veri ve bilgi güvenliği farkındalığını artırmayı,
  • Stratejik iş planı ve risk yönetimi çerçevesinde, Kişisel Veri ve bilgi güvenliği yönetim sisteminin kurulup sürekliliğinin sağlanması için ilgili riskleri tanımlamayı, belirlemeyi, değerlendirmeyi ve kontrol etme işlevini yerine getirmeyi,
  • Kişisel Veri ve Bilgi güvenliği ile ilgili tüm yasal mevzuat ve sözleşmelere uyulmasını,
  • Bilgi varlıklarına yönelik risklerin sistematik olarak yönetilmesini,
  • Kişisel Veri ve Bilgi Güvenliği Yönetim Sistemi kapsamında müşterilerimizin bilgi varlıklarının gizliliğini, bütünlüğünü sağlamayı,
  • Sektör içerisinde bilgi güvenliği açısından örnek bir kuruluş olmak için özveri ile çalışmayı

taahhüt ederiz.