Bilgi Güvenliği Taahhüdümüz
Alastyr Telekom olarak; İzmir’deki veri merkezimizden sunduğumuz internet altyapısı, sunucu barındırma, alan adı ve lisans hizmetlerinde bilgi güvenliği, kişisel verilerin gizliliği ve hizmet kalitesini en üst düzeyde sağlamak temel önceliğimizdir. Hizmetlerimizi aşağıdaki standart ve mevzuatlara uygun olarak planlar, uygular ve sürekli iyileştiririz:
- ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi,
- KVKK ve GDPR (kişisel verilerin korunması),
- ISO 9001:2015 Kalite Yönetim Sistemi.
Güvenliğin Temeli: Gizlilik, Bütünlük, Erişilebilirlik
Bilgi varlıklarımızı sınıflandırır, erişim haklarını en az yetki prensibine göre yönetiriz. Bilgiye erişim ve sistem hareketleri kayıt altındadır; fiziksel ve dijital güvenlik kontrolleri 7/24 işletilir.
Yasal Uyum ve Sözleşme Güvencesi
5651 sayılı Kanun, KVKK, GDPR, BTK ve Siber Güvenlik düzenlemelerine tam uyum sağlanır; tedarikçi sözleşmelerine bilgi güvenliği hükümleri dâhil edilir ve mevzuat değişiklikleri düzenli izlenir.
Olay Müdahalesi & Bildirim
Bilgi güvenliği olayları en geç 24 saat içinde BGYS ekibine bildirilir, kayıt altına alınır ve yasal yükümlülükler doğrultusunda ele alınır. Kasten ihlaller disiplin ve hukuki süreçlere tabidir.
Fiziksel Güvenlik ve Altyapı
- RF-ID erişim,
- CCTV/IP kamera ile sürekli izleme,
- Ziyaretçi kayıt sistemi — hepsi vardiyalı personel gözetiminde 7/24 çalışır.
Felaket Kurtarma ve İş Sürekliliği
Yedekleme altyapımız düzenli test edilir; felaket kurtarma planları yılda en az bir kez gözden geçirilir. RTO (maksimum kesinti süresi): 4 saat.
Mobil Erişim & Uzaktan Çalışma
Uzaktan erişimler kurumsal VPN ile sağlanır; mobil cihazlar için şifreleme ve uzaktan silme zorunludur. BYOD politikası kontrollü şekilde uygulanır.
Organizasyonel Yapı ve Sorumluluk
- Genel Müdür: Kaynak tahsisi ve üst gözetim
- Bilgi Güvenliği Yöneticisi: BGYS planlama, uygulama, raporlama
- BGYS Komitesi: Risk, olay ve iyileştirmelerin değerlendirilmesi
- Tüm Çalışanlar: Politikalara ve prosedürlere uyumdan sorumludur
Gizlilik Taahhüdü
Çalışanlarımız, görev süreleri sona erse dahi, Alastyr’a ait bilgi varlıklarının gizliliğini korumayı taahhüt eder. Kişisel veriler yalnızca yetkili kişilerce, açık rıza veya yasal dayanakla işlenir.
Politika İhlali & Yaptırımlar
Politikaya aykırı davranışlar şirket içi disiplin prosedürüne tabidir; gerekli hâllerde hukuki süreç başlatılabilir.
Gözden Geçirme & Güncelleme
Politikalar yılda en az bir kez veya önemli mevzuat/operasyon değişikliklerinde gözden geçirilir ve güncellenir.
Alastyr A.Ş. • Bilgi Güvenliği Politikası • Doküman Kodu: DK-024 • Tarih: 02.07.2025