Bilgi Güvenliği Politikası
SD Acar Tekstil olarak, faaliyetlerimiz sırasında işlediğimiz her türlü bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini sağlamak; bilgi varlıklarımızı iç ve dış tehditlere karşı korumak, iş sürekliliğini kesintisiz sürdürmek ve yasal yükümlülüklerimizi eksiksiz yerine getirmek amacıyla güçlü bir bilgi güvenliği yönetim sistemi uygulamaktayız.
Bilgi, günümüzün en değerli varlıklarından biridir. Bu bilinçle hareket ederek, gerek dijital ortamda gerekse fiziksel olarak işlenen tüm verilerin korunmasını bir kurumsal sorumluluk olarak kabul ediyoruz.
Gizlilik, Bütünlük ve Erişilebilirlik İlkesi
Bilgi güvenliği uygulamalarımız üç temel ilke üzerine kuruludur:
Gizlilik: Yetkisiz kişi ve kurumların bilgiye erişiminin önlenmesi.
Bütünlük: Bilginin doğruluğunun ve değişmezliğinin korunması.
Erişilebilirlik: Yetkili kişilerin bilgiye ihtiyaç duyduklarında zamanında ve güvenli şekilde erişebilmesi.
Yasal Uyum ve Etik Sorumluluk
Kişisel verilerin korunması başta olmak üzere, ulusal ve uluslararası tüm bilgi güvenliği mevzuatlarına, sözleşmelere ve düzenlemelere tam uyum sağlarız. KVKK (6698 Sayılı Kişisel Verilerin Korunması Kanunu) ile uyumlu süreçler geliştirerek, hem müşterilerimizin hem de çalışanlarımızın veri güvenliğini hassasiyetle koruruz.
Bilgi Güvenliği Risk Yönetimi
Bilgi güvenliğini tehdit eden her türlü iç ve dış riski analiz eder, önceliklendirir ve etkili kontrol mekanizmaları ile yönetiriz. Risklerin önlenmesi, azaltılması ve etkisiz hale getirilmesi için teknik altyapımızı sürekli geliştirir, siber güvenlik alanındaki en güncel çözümleri uygularız.
Eğitim ve Farkındalık
Bilgi güvenliği yalnızca teknoloji ile değil, aynı zamanda insan bilinci ile korunur. Bu nedenle çalışanlarımıza düzenli olarak bilgi güvenliği eğitimleri verilir, politikalar hakkında bilgilendirmeler yapılır ve farkındalık seviyesinin yüksek tutulması sağlanır. Her çalışan, sahip olduğu verinin güvenliğinden birinci derecede sorumludur.
Erişim Yetkileri ve Veri Koruma
Bilgi varlıklarına erişim, yalnızca yetkilendirilmiş kişilerle sınırlıdır. Rol bazlı yetkilendirme yapılır, erişim logları düzenli olarak izlenir ve gerektiğinde müdahale edilir. Müşteri bilgileri, üretim verileri, tedarikçi bilgileri gibi tüm hassas veriler güvenli sunucularda saklanır ve yedekleme süreçleri güvenilir biçimde yönetilir.
İş Sürekliliği ve Olay Yönetimi
Olası bilgi güvenliği ihlallerinde hızlı ve etkin müdahale sağlamak amacıyla olay yönetimi prosedürleri oluşturulmuştur. Acil durum planları ve veri yedekleme sistemleri ile iş sürekliliğini garanti altına alır, veri kaybı ve hizmet kesintisi risklerini minimuma indiririz.
Sürekli Gelişim ve Denetim
Bilgi güvenliği performansımızı düzenli olarak ölçer, iç ve dış denetimlerle sistemlerimizin yeterliliğini kontrol ederiz. Teknolojik gelişmeleri yakından takip ederek altyapımızı günceller, politikalarımızı sürekli geliştiririz.