Я Yandex Mail artık ücretli! E-postalarınızı Alastyr'a ücretsiz ve kesintisiz taşıyın — ilk yıla özel %50 indirim. Hemen Geç
BİLGİ GÜVENLİĞİ & KALİTE

Bilgi Güvenliği ve Kalite Politikası

ISO/IEC 27001:2022 Bilgi Güvenliği ve ISO 9001:2015 Kalite Yönetim Sistemleriyle; bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğini 7/24 izleme, olay müdahalesi ve felaket kurtarma süreçleriyle güvence altına alıyoruz.

  • 7/24 izleme
  • 24 saat içinde olay bildirimi
  • En az yetki (Least Privilege)
Alastyr Telekomünikasyon A.Ş. Bilgi Güvenliği Politikası
Doküman Kodu: DK-024 Tarih: 02.07.2025
ISO/IEC 27001:2022 ISO 9001:2015 KVKK / GDPR PUKÖ (PDCA) yönetim döngüsü

Bilgi Güvenliği Taahhüdümüz

Alastyr Telekom olarak; İzmir'deki veri merkezimizden sunduğumuz internet altyapısı, sunucu barındırma, alan adı ve lisans hizmetlerinde bilgi güvenliği, kişisel verilerin gizliliği ve hizmet kalitesini en üst düzeyde sağlamak temel önceliğimizdir. Hizmetlerimizi aşağıdaki standart ve mevzuatlara uygun olarak planlar, uygular ve sürekli iyileştiririz:

  • ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi,
  • KVKK ve GDPR (kişisel verilerin korunması),
  • ISO 9001:2015 Kalite Yönetim Sistemi.
24 sa
Olay bildirim süresi (azami)
7/24
Fiziksel & dijital izleme
RTO 4 sa
Maksimum kesinti hedefi
Yılda ≥1
Gözden geçirme sıklığı

Yönetim Sistemimiz Nasıl Çalışır

PUKÖ · PDCA

Politikamız, ISO yönetim sistemi mantığında dört sürekli tekrar eden adıma yayılır: Planla, Uygula, Kontrol Et ve Önlem Al. Her döngü, hizmetlerimizi bir öncekinden daha güvenli hâle getirir.

1 Planla 2 Uygula 3 Kontrol Et 4 Önlem Al PUKÖ P D C A Sürekli İyileştirme
1 PlanlaTemel ilkeler · CIA (gizlilik-bütünlük-erişilebilirlik) · yasal çerçeve
2 UygulaFiziksel güvenlik · uzaktan/mobil erişim · organizasyon · gizlilik
3 Kontrol EtOlay müdahalesi · felaket kurtarma & iş sürekliliği
4 Önlem AlGözden geçirme & güncelleme · ihlal ve yaptırımlar
1
Adım 01 · Plan

Planla

Temel ilkeleri, kapsamı ve yasal çerçeveyi belirleriz.

Güvenliğin Temeli: Gizlilik, Bütünlük, Erişilebilirlik

GizlilikBütünlükErişilebilirlik

Bilgi varlıklarımızı sınıflandırır, erişim haklarını en az yetki prensibine göre yönetiriz. Bilgiye erişim ve sistem hareketleri kayıt altındadır; fiziksel ve dijital güvenlik kontrolleri 7/24 işletilir.

Yasal Uyum ve Sözleşme Güvencesi

5651 sayılı Kanun, KVKK, GDPR, BTK ve Siber Güvenlik düzenlemelerine tam uyum sağlanır; tedarikçi sözleşmelerine bilgi güvenliği hükümleri dâhil edilir ve mevzuat değişiklikleri düzenli izlenir.

2
Adım 02 · Do

Uygula

Kontrolleri, sorumlulukları ve erişim kurallarını hayata geçiririz.

Fiziksel Güvenlik ve Altyapı

  • RF-ID erişim,
  • CCTV/IP kamera ile sürekli izleme,
  • Ziyaretçi kayıt sistemi — hepsi vardiyalı personel gözetiminde 7/24 çalışır.

Mobil Erişim & Uzaktan Çalışma

Uzaktan erişimler kurumsal VPN ile sağlanır; mobil cihazlar için şifreleme ve uzaktan silme zorunludur. BYOD politikası kontrollü şekilde uygulanır.

Organizasyonel Yapı ve Sorumluluk

  • Genel MüdürKaynak tahsisi ve üst gözetim
  • Bilgi Güvenliği YöneticisiBGYS planlama, uygulama, raporlama
  • BGYS KomitesiRisk, olay ve iyileştirmelerin değerlendirilmesi
  • Tüm ÇalışanlarPolitikalara ve prosedürlere uyumdan sorumludur

Gizlilik Taahhüdü

Çalışanlarımız, görev süreleri sona erse dahi, Alastyr'a ait bilgi varlıklarının gizliliğini korumayı taahhüt eder. Kişisel veriler yalnızca yetkili kişilerce, açık rıza veya yasal dayanakla işlenir.

3
Adım 03 · Check

Kontrol Et

Olayları izler, ölçer ve sürekliliği test ederiz.

Olay Müdahalesi & Bildirim

Bilgi güvenliği olayları en geç 24 saat içinde BGYS ekibine bildirilir, kayıt altına alınır ve yasal yükümlülükler doğrultusunda ele alınır. Kasten ihlaller disiplin ve hukuki süreçlere tabidir.

Felaket Kurtarma ve İş Sürekliliği

Yedekleme altyapımız düzenli test edilir; felaket kurtarma planları yılda en az bir kez gözden geçirilir. RTO (maksimum kesinti süresi): 4 saat.

4
Adım 04 · Act

Önlem Al

Bulguları değerlendirir, düzeltir ve politikayı güncelleriz.

Gözden Geçirme & Güncelleme

Politikalar yılda en az bir kez veya önemli mevzuat/operasyon değişikliklerinde gözden geçirilir ve güncellenir.

Politika İhlali & Yaptırımlar

Politikaya aykırı davranışlar şirket içi disiplin prosedürüne tabidir; gerekli hâllerde hukuki süreç başlatılabilir.

Döngü başa döner. Kontrol ve önlem adımlarının bulguları yeni planlama döngüsünü besler; böylece hizmetlerimizi sürekli iyileştiririz.

Sıkça Sorulan Sorular

Alastyr hangi bilgi güvenliği standartlarına uyum sağlıyor?
Hizmetlerimizi ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi ve ISO 9001:2015 Kalite Yönetim Sistemi standartlarına uygun olarak planlar, uygular ve sürekli iyileştiririz. Ayrıca KVKK ve GDPR kapsamındaki kişisel veri koruma yükümlülüklerine uyum sağlarız.
Bilgi güvenliğinde temel yaklaşımınız nedir?
Bilgi varlıklarımızın gizliliğini, bütünlüğünü ve erişilebilirliğini esas alırız. Bilgi varlıklarını sınıflandırır, erişim haklarını en az yetki prensibine göre yönetiriz. Bilgiye erişim ve sistem hareketleri kayıt altındadır; fiziksel ve dijital güvenlik kontrolleri 7/24 işletilir.
Bilgi güvenliği olayları nasıl ele alınıyor?
Bilgi güvenliği olayları en geç 24 saat içinde Bilgi Güvenliği Yönetim Sistemi ekibine bildirilir, kayıt altına alınır ve yasal yükümlülükler doğrultusunda ele alınır. Kasten gerçekleştirilen ihlaller disiplin ve hukuki süreçlere tabidir.
Veri merkezinde fiziksel güvenlik nasıl sağlanıyor?
İzmir'deki veri merkezimizde RF-ID ile erişim kontrolü, CCTV/IP kamera ile sürekli izleme ve ziyaretçi kayıt sistemi uygulanır. Tüm bu kontroller vardiyalı personel gözetiminde 7/24 çalışır.
Felaket kurtarma ve iş sürekliliği planınız var mı?
Evet. Yedekleme altyapımız düzenli olarak test edilir; felaket kurtarma planlarımız yılda en az bir kez gözden geçirilir. Hedeflenen maksimum kesinti süresi (RTO) 4 saattir.
Uzaktan erişim ve mobil cihaz güvenliği nasıl yönetiliyor?
Uzaktan erişimler kurumsal VPN üzerinden sağlanır. Mobil cihazlar için şifreleme ve uzaktan silme zorunludur; BYOD politikası kontrollü şekilde uygulanır.
Kişisel verilerim hangi esaslara göre işleniyor?
Kişisel veriler yalnızca yetkili kişilerce, açık rıza veya yasal dayanakla işlenir. 5651 sayılı Kanun, KVKK, GDPR, BTK ve siber güvenlik düzenlemelerine tam uyum sağlanır; tedarikçi sözleşmelerine bilgi güvenliği hükümleri dâhil edilir ve mevzuat değişiklikleri düzenli olarak izlenir.
Bilgi güvenliği politikası ne sıklıkla gözden geçiriliyor?
Politikalarımız yılda en az bir kez ya da önemli mevzuat veya operasyon değişikliklerinde gözden geçirilir ve güncellenir. Politikanın uygulanmasından Genel Müdür, Bilgi Güvenliği Yöneticisi, BGYS Komitesi ve tüm çalışanlarımız sorumludur.