Şirket Politikaları

Kriko'daki her ekibi yönlendiren ilkeler. İşe alım ve veri koruma yöntemlerimizden, kalite ve sürdürülebilirliği nasıl sağladığımıza kadar her şey bu ilkeler doğrultusunda şekilleniyor.

Veri Güvenliği ve Koruma Politikası

Veri Sınıflandırması

a. Hassas Veri

  • Şirket, hassas verileri tanımlar ve sınıflandırır.
  • Hassas verilerin korunması için uygun güvenlik önlemleri alınır.

b. Kişisel Veri

  • Şirket, kişisel verileri gizlilik yasalarına uygun olarak işler ve korur.
  • Kişisel verilerin toplanması, kullanımı ve paylaşımı için gerekli izinler alınır.

c. Ticari ve İş İçi Veri

  • Şirket, ticari ve iş içi verilerin gizliliğini ve bütünlüğünü korur.
  • Ticari sırların, iş içi stratejilerin ve diğer önemli verilerin korunması sağlanır.

Veri Güvenliği ve Erişim Kontrolleri

a. Veri Şifreleme

  • Şirket, hassas verilerin şifrelenmesi için uygun şifreleme yöntemlerini kullanır.
  • Veri iletiminde ve depolanmasında şifreleme teknolojileri kullanılır.

b. Yetkilendirme ve Erişim Kontrolleri

  • Veriye erişim, yetkilendirme kontrolleri ve roller bazlı erişim politikalarıyla sınırlanır.
  • Her kullanıcının sadece iş gereksinimlerine uygun verilere erişimi sağlanır.

c. İzleme ve Günlük Tutma

  • Şirket, sistemleri izler ve günlükleri düzenli olarak denetler.
  • İstenmeyen etkinliklerin tespiti ve soruşturma amacıyla günlükler tutulur.

Veri Yedekleme ve Kurtarma

a. Veri Yedekleme

  • Şirket, verilerin düzenli yedeklemelerini gerçekleştirir.
  • Yedekleme süreçleri ve planları, veri kaybı durumunda hızlı bir şekilde veri kurtarılmasını sağlar.

b. Felaket Durumlarında Veri Kurtarma

  • Şirket, felaket durumlarına karşı hazırlıklı olmak için felaket kurtarma planları geliştirir.
  • Veri merkezi yedekleme, iş sürekliliği planları ve felaket kurtarma testleri uygulanır.

Veri İhlalleri ve İhlal Yönetimi

a. Veri İhlal Bildirimi

  • Şirket, veri ihlallerini tespit ettiğinde hızlı ve etkili bir şekilde bildirim yapar.
  • İhlal vakaları ilgili taraflara bildirilir ve gerekli önlemler alınır.

b. İhlal Yönetimi

  • Şirket, güvenlik olayları ve ihlalleri ele almak için etkili bir olay yönetimi süreci uygular.
  • Soruşturma, düzeltici eylemler ve iyileştirme önlemleri alınır.

Veri İmha ve Saklama Süreleri

a. Veri İmha Politikası

  • Şirket, veri saklama sürelerine ve imha politikasına uygun hareket eder.
  • Artık kullanılmayan ve gerekli olmayan veriler düzenli olarak imha edilir.

b. Veri Saklama Süreleri

  • Şirket, verilerin yasal gerekliliklere uygun olarak saklandığından emin olur.
  • Veri saklama süreleri ve gereksinimleri belirlenir ve takip edilir.

Dijitalin nabzını bizimle takip et

Dijital dünyayı şekillendiren seçilmiş içgörüler, haberler ve fikirlerden haberdar olmak için abone olun.