1. Amaç ve Kapsam
İşbu Bilgi Güvenliği Çerçeve Politikası, ilangir.tr Platformu'nun bilgi varlıklarının gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamak amacıyla yürütülen güvenlik faaliyetlerinin genel çerçevesini belirler.
2. Yönetim Yaklaşımı
Bilgi güvenliği; organizasyonun tüm seviyelerinde benimsenir. Risk değerlendirmeleri düzenli olarak yapılır, güvenlik olayları kayıt altına alınır ve süreçler sürekli iyileştirilir.
3. Kullanıcı Sorumlulukları
4. Teknik Tedbirler
Platform; şifreli iletişim (TLS), erişim kontrolü, kimlik doğrulama, günlük kayıtları, düzenli yedekleme ve zafiyet taramaları gibi teknik güvenlik önlemlerini uygular.
5. Kişisel Verilerin Korunması
Bilgi güvenliği tedbirleri; KVKK kapsamında işlenen kişisel verilerin korunmasını da içerir. Veri işleme faaliyetleri "Gizlilik ve KVK Politikası" ve "Aydınlatma Metni" çerçevesinde yürütülür.
6. Olay Yönetimi
Siber güvenlik olayları; tespit, değerlendirme, müdahale, iyileştirme ve öğrenme aşamalarından oluşan bir süreçle yönetilir. Olaylara ilişkin yasal bildirim yükümlülükleri yerine getirilir.
7. Denetim ve Uygunluk
Politikanın etkinliği düzenli denetimlerle izlenir. Platform, yürürlükteki bilgi güvenliği ve kişisel verilerin korunması mevzuatına uygun hareket eder.