Amaç
Bahen Mühendislik, kurumsal bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı hedefler.
Erişim ve yetkilendirme
Kurumsal sistemlerde erişimler görev ve yetki ihtiyacına göre sınırlandırılır. Kullanıcı hesaplarının paylaşılmaması ve yetkilerin düzenli gözden geçirilmesi esastır.
Teknik tedbirler
Güvenli bağlantı, güncel yazılım bileşenleri, erişim kontrolü, kayıt tutma, yedekleme ve güvenlik açıklarının giderilmesine yönelik tedbirler uygulanır.
Veri minimizasyonu
İş süreçleri için gerekli olmayan verilerin toplanmaması; erişimin, saklama süresinin ve paylaşımın amaçla sınırlı tutulması hedeflenir.
Güvenlik olayları
Şüpheli erişim veya veri güvenliği olayı tespit edildiğinde olayın etkisini sınırlamak, kayıtları incelemek, gerekli düzeltmeleri yapmak ve yasal bildirim yükümlülüklerini değerlendirmek üzere işlem yürütülür.
Kullanıcı sorumluluğu
Kullanıcıların güçlü parola kullanması, hesap bilgilerini paylaşmaması, şüpheli bağlantı ve dosyalara karşı dikkatli olması beklenir.
İletişim
Bilgi güvenliğiyle ilgili bildirimler info@bahen.com.tr adresine iletilebilir.
Bu metin, Bahen Mühendislik’in mevcut internet sitesi ve veri işleme süreçleri esas alınarak hazırlanmıştır. Süreçlerde veya kullanılan hizmetlerde değişiklik olması hâlinde metin güncellenir.
Ana sayfaya dön