X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
Kurumsal politika

Bilgi Güvenliği ve İş Sürekliliği Politikamız

Bir veri merkezi ve altyapı sağlayıcısı olarak en değerli varlığımız, müşterilerimizin bize emanet ettiği veriler ve hizmetlerin kesintisiz çalışmasıdır. Bu politika, bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini koruma taahhüdümüzü ortaya koyar.

Conhost; ürettiği veri merkezi, sunucu ve barındırma hizmetlerinde, müşteri bilgilerinin ve kurumsal bilgi varlıklarının güvenliğini, yasal uyumluluğunu ve hizmet sürekliliğini en üst seviyede tutmayı temel sorumluluk olarak benimser. Amacımız; kurumumuzun ticari itibarını, rekabet gücünü ve müşterilerimizin güvenini korurken, bilgiye ilişkin tüm riskleri yönetilebilir bir çerçevede kontrol altında tutmaktır.

Bu doğrultuda, en değerli varlığımız olan bilgiyi doğru, zamanında ve uygun biçimde korumak için ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi ilkelerini esas alır ve aşağıdaki taahhütleri yerine getiririz:

Bilgi Güvenliği Taahhütlerimiz

  • Müşteri verilerinin ve bilgi varlıklarının gizliliği, bütünlüğü ve erişilebilirliği her koşulda korunur.
  • Yasal mevzuat (başta KVKK ve 5651 olmak üzere), sözleşmesel yükümlülükler ve ilgili tarafların beklentileri gözetilerek hareket edilir.
  • Bilgi varlıkları sınıflandırılır; erişim, en az ayrıcalık ilkesiyle yalnızca yetkili kişilere verilir.
  • İç ve dış kaynaklı güvenlik riskleri sistematik olarak belirlenir, ölçülür, değerlendirilir ve kabul edilebilir seviyeye indirilir.
  • Çalışanlar, tedarikçiler ve iş ortaklarıyla gizlilik taahhütleri imzalanarak kurum ve müşteri bilgileri güvence altına alınır.
  • Tüm personelin bilgi güvenliği konusunda farkındalığı, düzenli eğitimlerle sürekli canlı tutulur.
  • Güvenlik ihlalleri ve olayları kayıt altına alınır, incelenir ve tekrarını önleyecek önlemler alınır.
  • Veri merkezi düzeyinde fiziksel güvenlik (yetkili erişim kontrolü, 7/24 kamera, çevresel izleme) ve teknik güvenlik kontrolleri uygulanır.
  • Şifreleme, yedekleme, günlük (log) yönetimi ve ağ güvenliği standart uygulamalar olarak işletilir.
  • Politika ve kurallar; mevzuat, teknoloji ve ilgili tarafları etkileyen değişiklikler doğrultusunda düzenli gözden geçirilir ve sürekli iyileştirilir.

İş Sürekliliği Taahhütlerimiz

  • Kritik hizmetlerin kesintisizliği için iş sürekliliği ve felaket kurtarma planları hazırlanır ve güncel tutulur.
  • Türkiye lokasyonlu veri merkezimiz; yedekli enerji, soğutma ve ağ altyapısıyla (Tier III / N+1) yüksek erişilebilirlik sağlar.
  • Düzenli yedekleme ve felaket senaryolarına yönelik tatbikatlar gerçekleştirilerek kritik verilere erişim güvence altına alınır.
  • Olağanüstü durumlar için tanımlı kurtarma hedefleri (RTO/RPO) ve müdahale süreçleri işletilir.
  • İş sürekliliğini tehdit eden olaylar için hazır bir müdahale ekibi ve eskalasyon prosedürü bulunur.

Bu politika, Conhost üst yönetimi tarafından desteklenir; tüm çalışanlar, tedarikçiler ve iş ortakları için bağlayıcıdır. Bilgi Güvenliği ve İş Sürekliliği Yönetim Sistemimizin gereklilikleri tüm süreçlerimizde etkin biçimde uygulanır ve düzenli olarak gözden geçirilerek geliştirilir.

Top