Bilgi Güvenliği Politikası
MARNET olarak; Telekomünikasyon Hizmetleri, İnternet Servis Sağlayıcılığı, İnternet Altyapı Sağlama, İnternet Kurulum, Bakım, Onarım ve Teknik Servis Hizmetlerinde Bilgi Güvenliğinin Sağlanması faaliyetlerimiz kapsamında, bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel ilke olarak benimsemekteyiz.
Kuruluşumuz; müşteri bilgileri, kişisel veriler, ağ altyapıları, veri merkezleri, sunucular, sanallaştırma platformları, bulut sistemleri, yazılımlar, erişim sistemleri, iletişim altyapıları, log kayıtları ve tüm bilgi varlıklarını risk temelli yaklaşımla korumayı, bilgi güvenliği risklerini sistematik olarak belirlemeyi, değerlendirmeyi ve uygun teknik ve idari kontroller ile kabul edilebilir seviyeye indirmeyi taahhüt eder.
Bu kapsamda;
ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi şartlarını yerine getirmeyi,
Bilgi güvenliği hedeflerini oluşturmayı ve düzenli olarak gözden geçirmeyi,
6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK), 5651 Sayılı Kanun, 5809 Sayılı Elektronik Haberleşme Kanunu, BTK düzenlemeleri ile diğer yasal, düzenleyici ve sözleşmesel yükümlülüklere uymayı,
Siber tehditlere karşı uygun teknik ve organizasyonel güvenlik önlemlerini uygulamayı,
Bilgi güvenliği olaylarını önlemeyi, tespit etmeyi, raporlamayı ve etkin şekilde yönetmeyi,
Ağ güvenliği, erişim kontrolü, kimlik doğrulama, şifreleme, yedekleme, iş sürekliliği ve felaket kurtarma süreçlerini etkin şekilde yürütmeyi,
Çalışanlarımızın bilgi güvenliği farkındalığını sürekli eğitimlerle artırmayı,
Tedarikçi ve iş ortaklarının bilgi güvenliği şartlarına uygunluğunu sağlamayı,
Bilgi Güvenliği Yönetim Sisteminin performansını izlemeyi ve sürekli iyileştirmeyi,
esas almaktayız.
MARNET, bilgi güvenliği kültürünün tüm çalışanlarımız tarafından benimsenmesini sağlayarak, müşterilerimizin ve paydaşlarımızın güvenini korumayı, kritik bilgi varlıklarını güvence altına almayı ve Bilgi Güvenliği Yönetim Sisteminin etkinliği için gerekli tüm kaynakları sağlamayı taahhüt eder.