MİND MONS BİLİŞİM TEKNOLOJİLERİ SANAYİ VE TİCARET A.Ş.
BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ POLİTİKASI
Mind Mons Bilişim Teknolojileri Sanayi ve Ticaret A.Ş.; ODTÜ Teknokent'te yürüttüğü yazılım geliştirme, yapay zeka ve blokzincir tabanlı ürün/hizmet geliştirme faaliyetlerinde bilgi güvenliğini temel kurumsal ilkelerinden biri olarak benimsemiştir. ISO/IEC 27001:2022 standardına uyumlu bir Bilgi Güvenliği Yönetim Sistemi (BGYS) işleten şirket, bilgi varlıklarının (kaynak kod, müşteri verileri, yapay zeka model varlıkları, bulut altyapısı) gizliliğini, bütünlüğünü ve erişilebilirliğini korumak amacıyla aşağıdaki politikalara uymayı beyan ve taahhüt eder.
- Mind Mons'un ve müşterilerinin marka itibarını, güvenilirliğini ve imajını korumak,
- Çalışanların, müşterilerin, tedarikçilerin ve diğer ilgili tarafların bilgi güvenliği ihtiyaç ve beklentilerini karşılamak,
- Bilgi güvenliği kapsamında uymakla yükümlü olduğumuz yasal mevzuat, düzenleyici gereklilikler ve sözleşmelerden doğan yükümlülüklere uygun hareket etmek,
- BGYS kapsamında görev, yetki ve sorumlulukları açıkça atamak ve ilgili kişileri görevlendirmek,
- Bilgi varlıklarını gizlilik, bütünlük ve erişilebilirlik etkisine göre sınıflandırmak ve buna uygun koruma kontrollerini uygulamak,
- Çalışanların, müşterilerin ve diğer paydaşlara ait bilgilerin yetkisiz erişim, ifşa, değiştirme veya kayıptan korunması için gerekli süreç ve kontrolleri uygulamak,
- Mind Mons'un stratejik yönü ile uyumlu, ölçülebilir bilgi güvenliği hedefleri belirlemek ve uygulamak,
- Bilgi güvenliğini etkileyebilecek riskleri sistematik olarak analiz etmek, sorumlular atamak ve riskleri kabul edilebilir seviyeye indirmek için gerekli aksiyonları almak,
- BGYS'nin etkin biçimde işletilmesi için gerekli kaynakları (insan, zaman, bütçe, araç/lisans) tahsis etmek,
- BGYS gerekliliklerinin yazılım geliştirme, DevOps ve sistem yönetimi süreçlerine entegrasyonunu sağlamak,
- Tüm personelin görevine uygun bilgi güvenliği farkındalık ve eğitimini sağlamak,
- Bulut hizmet sağlayıcıları ve veri merkezi gibi kritik tedarikçilerle ilişkilerde bilgi güvenliği gerekliliklerinin karşılandığını teknik ve idari kontrollerle güvence altına almak,
- Bilgi güvenliği olaylarını hızlı ve etkili biçimde ele almak için etkin bir olay yönetim süreci işletmek,
- BGYS'nin etkinliğini periyodik gözden geçirmeler, iç tetkikler ve Yönetim Gözden Geçirmesi ile değerlendirmek; sürekli iyileştirme faaliyetlerini yürütmek,
- Bu politikayı ve BGYS belgelerini tüm personele duyurmak; kamuya açık olanları www.mindmons.com adresinde yayımlamak.