Gizlilik ve Bilgi Güvenliği Politikası
Kurumsal bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik ilkeleri.
1 — Amaç ve kapsam
Bu politika; Demo çalışanlarının, yüklenicilerinin ve hizmet süreçlerinde görev alan paydaşların eriştiği ticari, teknik ve operasyonel bilgilerin korunması için temel ilkeleri tanımlar.
2 — Bilgi sınıflandırma
Müşteri verileri, erişim bilgileri, ağ planları, kamera ve ziyaret kayıtları yetki seviyesine göre sınıflandırılır. Her bilgi yalnızca görev için gerekli kişilerle paylaşılır ve kayıtların bütünlüğü korunur.
3 — Erişim kontrolü
Tesis ve sistem erişimleri yetkilendirme, güçlü kimlik doğrulama, en az ayrıcalık, biyometrik geçiş ve kayıt mekanizmalarıyla yönetilir. İşten ayrılan veya yetkisi değişen kullanıcıların erişimleri gecikmeden gözden geçirilir.
4 — İzleme ve olay yönetimi
NOC, tesis ve ağ bileşenlerinden alınan alarm ve işlem kayıtlarını güvenlik amacıyla izler. Şüpheli olaylar sınıflandırılır, etkisi azaltılır, kanıtlar korunur ve gerekli düzeltici faaliyetler kayıt altına alınır.
5 — Tedarikçi ve süreklilik
Kritik tedarikçilerden hizmet kapsamına uygun güvenlik kontrolleri beklenir. Yedekleme, enerji, soğutma, yangın ve ağ sürekliliği planları, işletim riskleri ve test sonuçları dikkate alınarak güncellenir.
6 — Gizlilik yükümlülüğü
Gizli bilgiler, kanuni zorunluluk veya yetkili talep bulunmadıkça üçüncü taraflara açıklanmaz. Politika ihlalleri, sözleşme ve yürürlükteki mevzuat kapsamında değerlendirilir.