VERI VE SÜREÇ GÜVENLIĞI

Bilgi Güvenliği Yönetim Politikamız

Müşteri, çalışan ve operasyon verilerinin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı taahhüt ederiz.

DEREN OSGB

Müşteri, çalışan ve operasyon verilerinin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı taahhüt ederiz.

İSG hizmetleri kapsamında işlenen bilgiler; işyeri kayıtları, çalışan sağlık süreçleri, iletişim bilgileri ve sözleşme verileri gibi hassas alanları içerebilir.

Deren OSGB, bilgi varlıklarını yetkisiz erişime, kayba, bozulmaya ve uygunsuz paylaşıma karşı koruyacak idari ve teknik tedbirleri uygular.

Bilgi güvenliği farkındalığını tüm ekip içinde canlı tutar; veriye erişimi görev ve ihtiyaç prensibine göre sınırlandırırız.

Bilgi güvenliği yönetim politikamız; müşteri kayıtları, çalışan bilgileri, sağlık gözetimi süreçlerine ilişkin veriler, sözleşmeler, raporlar, eğitim kayıtları, saha gözlem dokümanları ve dijital iletişim içerikleri gibi tüm bilgi varlıklarının korunmasını kapsar.

Bu kapsamda gizlilik, bütünlük ve erişilebilirlik ilkelerini temel alırız. Gizlilik; bilginin yalnızca yetkili kişiler tarafından görülmesini, bütünlük; bilginin doğru ve değişmemiş şekilde korunmasını, erişilebilirlik ise ihtiyaç duyulduğunda yetkili kişiler tarafından güvenli şekilde kullanılabilmesini ifade eder.

Bilgiye erişim yetkileri görev tanımlarına göre belirlenir. Yetki ihtiyacı ortadan kalktığında erişimler gözden geçirilir. Fiziksel ve dijital kayıtların saklanması, paylaşılması, arşivlenmesi ve imha edilmesi süreçlerinde kontrollü hareket edilir.

Çalışanlarımızın bilgi güvenliği farkındalığını artırmak için gizlilik yükümlülükleri, güçlü parola kullanımı, yetkisiz paylaşım riskleri, sosyal mühendislik tehditleri ve kişisel veri güvenliği konularında dikkatli davranmaları beklenir.

Tedarikçi, iş ortağı veya yetkili kurumlarla bilgi paylaşımı gerektiğinde, paylaşımın amacı ve kapsamı değerlendirilir. Gerekli olmayan hiçbir bilgi paylaşılmaz; zorunlu paylaşımlar ise ilgili mevzuat ve güvenlik gerekliliklerine uygun şekilde yapılır.

Gizlilik Bütünlük Erişilebilirlik Yetki kontrolü

Yetkilendirme

Bilgilere yalnızca görev gereği erişmesi gereken kişiler erişebilir. Yetkiler belirlenirken ihtiyaç kadar erişim prensibi uygulanır ve gereksiz veri görünürlüğü engellenir.

Kayıt güvenliği

Dijital ve fiziksel kayıtların korunması için düzenli kontrol ve saklama prensipleri uygulanır. Dosyalar, raporlar ve müşteri kayıtları yetkisiz erişime karşı korunacak şekilde yönetilir.

Farkındalık

Çalışanlarımız bilgi güvenliği riskleri ve veri koruma sorumlulukları konusunda bilgilendirilir. Günlük çalışma içinde e-posta, doküman paylaşımı ve mobil cihaz kullanımı gibi alanlarda dikkatli davranılması beklenir.

Süreklilik

Hizmet süreçlerinde bilgiye güvenli ve kontrollü erişimin devamlılığı hedeflenir. İş süreçlerinin kesintiye uğramaması için kritik kayıtların düzenli, erişilebilir ve korunabilir yapıda tutulmasına özen gösterilir.

İhlal yönetimi

Bilgi güvenliğini etkileyebilecek olağan dışı durumlar tespit edildiğinde hızlı değerlendirme yapılır. Gerekli düzeltici faaliyetler planlanır ve ilgili tarafların bilgilendirilmesi gereken durumlar mevzuata uygun şekilde ele alınır.

Kurumsal süreçleriniz için destek alın

Deren OSGB ile iş sağlığı ve güvenliği hizmetlerinizi yasal uyum, saha takibi ve sürdürülebilir güvenlik kültürü ekseninde planlayın.

İletişime Geç