Kurumsal Politikalarımız
Bilgi Güvenliği Politikası
Son Güncelleme: 1 Ocak 2026
Ekare Bilgi Teknolojileri (e²) olarak, faaliyet gösterdiğimiz yazılım, yapay zeka, siber güvenlik ve PKI (Açık Anahtar Altyapısı) hizmetleri kapsamında, kurumsal bilgilerimizin ve müşterilerimize ait tüm verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı en yüksek önceliğimiz olarak kabul ediyoruz.
1. Amacımız ve Kapsam
Bilgi Güvenliği Yönetim Sistemi (BGYS) politikamızın amacı, kurumsal iş süreçlerimizi ve müşteri verilerimizi iç ve dış tehditlere karşı (bilerek veya kazara oluşabilecek) korumaktır. Bu politika, TS EN ISO 27001 standardı temel alınarak oluşturulmuştur ve tüm Ekare çalışanlarını, tedarikçilerini ve iş ortaklarını kapsar.
2. Temel İlkelerimiz
- Gizlilik: Bilgilerin sadece yetkili kişiler tarafından erişilebilir olmasını sağlamak.
- Bütünlük: Bilgilerin yetkisiz müdahalelerden korunmasını ve doğruluğunu temin etmek.
- Erişilebilirlik: Bilgilerin, ihtiyaç duyulduğunda yetkili kullanıcılar için daima ulaşılabilir olmasını garanti etmek.
3. Taahhütlerimiz
Yönetim kurulu ve üst yönetim olarak aşağıdakileri taahhüt ederiz:
- Bilgi güvenliği ile ilgili tüm yasal mevzuatlara ve üçüncü taraflarla yapılan sözleşmelere tam uyum sağlamak.
- Bilgi varlıklarına yönelik riskleri sistematik olarak değerlendirmek ve riskleri kabul edilebilir seviyelere indirmek.
- Çalışanlarımızın bilgi güvenliği farkındalığını artırmak için sürekli eğitim programları düzenlemek.
- Siber güvenlik (PKI, e-imza vb.) altyapılarında uluslararası standartlarda (E2EE) kriptografik güvenlik önlemleri uygulamak.
- İş sürekliliğini sağlamak adına olağanüstü durum planlarını hazırlamak ve periyodik olarak test etmek.
4. İhlal ve Yaptırımlar
Bilgi güvenliği politikalarına ve prosedürlerine aykırı hareket eden tüm çalışanlar ve paydaşlar hakkında, kurum içi disiplin prosedürleri ve ilgili yasal mevzuatlar çerçevesinde işlem yapılır.
Saygılarımızla,
Ekare Bilgi Teknolojileri Yönetimi