Softage Yazılım Anonim Şirketi
Softage Yazılım Anonim Şirketi (bundan böyle "Vega" olarak anılacaktır) olarak, bilgi güvenliğini kurumsal önceliklerimizin başında tutmaktayız. Bu politika; şirketimiz, müşterilerimiz ve iş ortaklarımız açısından bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik ilkeleri çerçevesinde korunmasını güvence altına almak amacıyla hazırlanmıştır.
Bilgi Güvenliği Yönetim Sistemi (BGYS) politikamız; tüm çalışanlarımızı, tedarikçilerimizi, iş ortaklarımızı ve Vega hizmetlerini kullanan üçüncü tarafları kapsamaktadır. Bu politikanın temel amacı:
Bilgilere yalnızca yetkili kişilerin erişebilmesi sağlanır. Müşteri ve hasta verileri dahil tüm hassas bilgiler, erişim kontrolü mekanizmaları ile korunur.
Bilgilerin doğruluğu ve eksiksizliği güvence altına alınır. Yetkisiz değişiklik, silme veya bozulma girişimlerine karşı gerekli teknik ve idari önlemler alınır.
Yetkili kullanıcıların bilgilere ihtiyaç duydukları anda erişebilmesi için sistem sürekliliği ve yedekleme mekanizmaları işletilir.
Vega bünyesindeki tüm çalışanlar ve iş ortakları bu politikaya uymakla yükümlüdür. Bilgi güvenliği ihlali olarak değerlendirilebilecek durumlarda derhal ilgili birimlere bildirimde bulunulması zorunludur.
Bilgi güvenliği risklerinin belirlenmesi, değerlendirilmesi ve ele alınması için sistematik bir risk yönetimi süreci yürütülmektedir. Riskler periyodik olarak yeniden değerlendirilir ve azaltma önlemleri güncellenir.
BGYS'nin uygunluğu, yeterliliği ve etkinliği; iç denetimler, yönetim gözden geçirmeleri ve dış bağımsız denetimler aracılığıyla düzenli aralıklarla değerlendirilir. Elde edilen bulgular politikanın ve kontrol önlemlerinin güncellenmesinde kullanılır.