Yasal Politika

Bilgi Güvenliği Politikası

Noema Teknoloji bünyesinde işlenen tüm kurumsal ve kişisel verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak amacıyla uygulanan teknik ve idari güvenlik tedbirleri aşağıda belirtilmiştir.

6.1 Amaç ve Kapsam

Bu politika, Noema Teknoloji bünyesinde işlenen tüm kurumsal ve kişisel verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak amacıyla uygulanan teknik ve idari güvenlik tedbirlerini açıklar.

6.2 Teknik Güvenlik Tedbirleri

  • Veriler aktarım sırasında (TLS/SSL) ve depolama sırasında şifrelenir
  • Rol bazlı erişim yetkilendirmesi ve çok faktörlü kimlik doğrulama (MFA) uygulanır
  • Ağ trafiği güvenlik duvarları ve saldırı tespit/önleme sistemleriyle izlenir
  • Düzenli güvenlik açığı taramaları ve sızma testleri gerçekleştirilir
  • Sistemler ve bağımlılıklar düzenli olarak güncellenir

6.3 İdari Tedbirler

  • Çalışanlara düzenli bilgi güvenliği ve KVKK farkındalık eğitimleri verilir
  • Erişim yetkileri "bilme gereği" (need-to-know) ilkesine göre tanımlanır
  • Tedarikçi ve iş ortaklarıyla veri işleme sözleşmeleri (DPA) imzalanır

6.4 Fiziksel ve Çevresel Güvenlik

Veriler, endüstri standardı fiziksel ve çevresel güvenlik önlemlerine sahip bulut veri merkezlerinde barındırılır. Ofis içi fiziksel erişim, yetkilendirme ve kayıt sistemleriyle kontrol altında tutulur.

6.5 Olay Yönetimi ve İhlal Bildirimi

Olası bir veri güvenliği ihlali durumunda, ihlal derhal incelenir, etkisi sınırlandırılır ve KVKK m.12 kapsamında en kısa sürede Kişisel Verileri Koruma Kurulu'na ve etkilenen ilgili kişilere bildirim yapılır.

6.6 Sürekli İyileştirme

Bilgi güvenliği uygulamalarımız düzenli olarak gözden geçirilir, uluslararası güvenlik standartlarına uygun şekilde güncel tehdit ortamına göre sürekli iyileştirilir.