Bilgi Güvenliği Yönetim Sistemi (BGYS) | Ekiz Matbaa
Ekiz Matbaa olarak; müşterilerimize, çalışanlarımıza, iş ortaklarımıza ve tedarikçilerimize ait bilgiler ile üretim süreçleri, tasarım dosyaları, baskı verileri, yazılım altyapısı, donanım sistemleri ve finansal kaynaklar dahil olmak üzere tüm bilgi varlıklarının korunmasını temel ilke olarak benimsemekteyiz.
Bu kapsamda,
Bilgi Güvenliği Yönetim Sistemi (BGYS) oluşturulmuş ve işletilmektedir. BGYS; bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı amaçlayan sistematik ve sürdürülebilir bir yönetim yaklaşımıdır.
BGYS’nin Amacı
BGYS’nin temel amacı, Ekiz Matbaa bünyesinde oluşturulan, işlenen, paylaşılan ve saklanan tüm bilgilerin;
- Yetkisiz erişime karşı korunması,
- Kasıtlı veya kazara oluşabilecek tehditlere karşı güvence altına alınması,
- Bilgi güvenliği risklerinin belirlenmesi ve en aza indirilmesi,
- Müşterilere ait tasarım, sipariş ve üretim bilgilerinin güvenliğinin sağlanması,
- İş ve üretim süreçlerinin doğru, hızlı, kesintisiz ve güvenli şekilde yürütülmesi
hedefleri doğrultusunda yönetilmesini sağlamaktır.
Bilgi Güvenliği Kapsamı
Bilgi; yazılı, sözlü, dijital veya fiziksel ortamda bulunan tüm verileri kapsayan ve Ekiz Matbaa için kritik öneme sahip bir varlıktır.
BGYS kapsamında bilgi güvenliği üç temel prensip üzerine kuruludur:
1. Gizlilik (Confidentiality)
Bilgiye yalnızca yetkilendirilmiş kişilerin erişebilmesini sağlamak ve müşteri, çalışan, tedarikçi, sipariş, tasarım ve üretim bilgilerinin yetkisiz kişilerle paylaşılmasını önlemek.
2. Bütünlük (Integrity)
Bilginin doğru, eksiksiz ve yetkisiz şekilde değiştirilmemiş olarak korunmasını sağlamak.
3. Erişilebilirlik (Availability)
Yetkili kullanıcıların ihtiyaç duydukları bilgiye ve sistemlere doğru zamanda, güvenli ve kesintisiz şekilde erişebilmesini sağlamak.
BGYS Uygulama Alanı
Bu politika;
- Tüm Ekiz Matbaa çalışanlarını,
- Bilgi sistemlerine erişim sağlayan yetkili kullanıcıları,
- Teknik destek ve hizmet sağlayan tedarikçileri,
- İş ortaklarını ve ilgili üçüncü tarafları,
- Web sitesi ve e-ticaret sistemlerini,
- Tasarım, üretim ve baskı süreçlerinde kullanılan dijital sistemleri,
- Sunucu, bilgisayar, ağ ve diğer teknolojik altyapıları
kapsamaktadır.
Müşteri ve Tasarım Dosyalarının Güvenliği
Ekiz Matbaa bünyesinde müşteriler tarafından iletilen veya firmamız tarafından hazırlanan;
- Grafik tasarım dosyaları,
- Logo ve kurumsal kimlik çalışmaları,
- Baskıya hazır PDF ve görseller,
- Sipariş bilgileri,
- İletişim ve teslimat bilgileri,
- Fiyatlandırma ve teklif bilgileri,
- Üretim detayları
bilgi güvenliği prensipleri doğrultusunda korunmaktadır.
Müşteri dosyalarına ve bilgilerine yalnızca ilgili süreçlerde görev alan yetkili personelin erişebilmesi esas alınmaktadır.
Risk Yönetimi ve Güvenlik Süreçleri
Ekiz Matbaa, bilgi güvenliğini tehdit edebilecek riskleri düzenli olarak değerlendirir ve gerekli koruyucu önlemleri uygular.
Bu kapsamda;
- Bilgi varlık envanterlerinin oluşturulması,
- Risk değerlendirme çalışmalarının gerçekleştirilmesi,
- Olası tehdit ve güvenlik açıklarının belirlenmesi,
- Yetkilendirme ve erişim kontrollerinin uygulanması,
- Verilerin korunması ve gerekli durumlarda yedeklenmesi,
- Yazılım ve sistem güvenliğinin sağlanması,
- Güvenlik olaylarının değerlendirilmesi,
- Sürekli iyileştirme çalışmalarının yürütülmesi
temel süreçler arasında yer almaktadır.
Erişim ve Yetkilendirme
Ekiz Matbaa bünyesindeki bilgi sistemlerine, yazılımlara, müşteri dosyalarına ve diğer dijital kaynaklara erişim, görev ve sorumluluklar doğrultusunda sınırlandırılmaktadır.
Yetkilendirme süreçlerinde
ihtiyaç kadar erişim prensibi esas alınır ve kullanıcıların yalnızca görevlerini yerine getirebilmek için gerekli sistem ve bilgilere erişebilmesi hedeflenir.
Farkındalık ve Eğitim
Bilgi güvenliği yalnızca teknolojik sistemlerden oluşan bir süreç değil, tüm çalışanları ve paydaşları ilgilendiren kurumsal bir sorumluluktur.
Bu nedenle Ekiz Matbaa;
- Çalışanların bilgi güvenliği konusunda bilinçlendirilmesini,
- BGYS politika ve kurallarının erişilebilir olmasını,
- Güvenlik farkındalığının sürekli geliştirilmesini,
- Çalışanların ve ilgili paydaşların bilgi güvenliği süreçlerine aktif katılımını
desteklemektedir.
Yasal ve Sözleşmesel Gereklilikler
Ekiz Matbaa, bilgi güvenliği süreçlerinin yürütülmesinde yürürlükteki mevzuat, sözleşmesel yükümlülükler ve ilgili düzenlemelere uyum sağlamayı esas almaktadır.
Kişisel verilerin işlenmesi ve korunmasına ilişkin süreçler, ilgili yasal düzenlemeler ve şirket politikaları doğrultusunda yürütülmektedir.
Sürekli İyileştirme Taahhüdü
Ekiz Matbaa, Bilgi Güvenliği Yönetim Sistemi’ni;
- Yeni teknolojilere uyum sağlayan,
- Değişen güvenlik tehditlerini dikkate alan,
- Yasal ve sözleşmesel gerekliliklere uygun,
- İş süreçleriyle bütünleşik,
- Düzenli olarak gözden geçirilen,
- Sürekli geliştirilen
bir yönetim sistemi olarak sürdürmeyi taahhüt eder.
Ekiz Matbaa olarak, müşterilerimizin ve iş ortaklarımızın bize emanet ettiği bilgilerin güvenliğini kurumsal sorumluluğumuzun önemli bir parçası olarak görmekteyiz.