Veri Sınıflandırması
a. Hassas Veri
- Şirket, hassas verileri tanımlar ve sınıflandırır.
- Hassas verilerin korunması için uygun güvenlik önlemleri alınır.
b. Kişisel Veri
- Şirket, kişisel verileri gizlilik yasalarına uygun olarak işler ve korur.
- Kişisel verilerin toplanması, kullanımı ve paylaşımı için gerekli izinler alınır.
c. Ticari ve İş İçi Veri
- Şirket, ticari ve iş içi verilerin gizliliğini ve bütünlüğünü korur.
- Ticari sırların, iş içi stratejilerin ve diğer önemli verilerin korunması sağlanır.
Veri Güvenliği ve Erişim Kontrolleri
a. Veri Şifreleme
- Şirket, hassas verilerin şifrelenmesi için uygun şifreleme yöntemlerini kullanır.
- Veri iletiminde ve depolanmasında şifreleme teknolojileri kullanılır.
b. Yetkilendirme ve Erişim Kontrolleri
- Veriye erişim, yetkilendirme kontrolleri ve roller bazlı erişim politikalarıyla sınırlanır.
- Her kullanıcının sadece iş gereksinimlerine uygun verilere erişimi sağlanır.
c. İzleme ve Günlük Tutma
- Şirket, sistemleri izler ve günlükleri düzenli olarak denetler.
- İstenmeyen etkinliklerin tespiti ve soruşturma amacıyla günlükler tutulur.
Veri Yedekleme ve Kurtarma
a. Veri Yedekleme
- Şirket, verilerin düzenli yedeklemelerini gerçekleştirir.
- Yedekleme süreçleri ve planları, veri kaybı durumunda hızlı bir şekilde veri kurtarılmasını sağlar.
b. Felaket Durumlarında Veri Kurtarma
- Şirket, felaket durumlarına karşı hazırlıklı olmak için felaket kurtarma planları geliştirir.
- Veri merkezi yedekleme, iş sürekliliği planları ve felaket kurtarma testleri uygulanır.
Veri İhlalleri ve İhlal Yönetimi
a. Veri İhlal Bildirimi
- Şirket, veri ihlallerini tespit ettiğinde hızlı ve etkili bir şekilde bildirim yapar.
- İhlal vakaları ilgili taraflara bildirilir ve gerekli önlemler alınır.
b. İhlal Yönetimi
- Şirket, güvenlik olayları ve ihlalleri ele almak için etkili bir olay yönetimi süreci uygular.
- Soruşturma, düzeltici eylemler ve iyileştirme önlemleri alınır.
Veri İmha ve Saklama Süreleri
a. Veri İmha Politikası
- Şirket, veri saklama sürelerine ve imha politikasına uygun hareket eder.
- Artık kullanılmayan ve gerekli olmayan veriler düzenli olarak imha edilir.
b. Veri Saklama Süreleri
- Şirket, verilerin yasal gerekliliklere uygun olarak saklandığından emin olur.
- Veri saklama süreleri ve gereksinimleri belirlenir ve takip edilir.