Bilgi Güvenliği ve Bilgi Teknolojileri Hizmet Yönetim Sistemi Politikası

Link Bilgisayar Sistemleri Yazılımı ve Donanımı San. ve Tic. A.Ş., faaliyetlerini kalite, bilgi güvenliği, iş sürekliliği, kişisel verilerin korunması ve yapay zeka yönetimi ilkeleri doğrultusunda sürdürmeyi temel bir kurumsal sorumluluk olarak kabul etmektedir.

Kuruluş, tüm faaliyetlerinde yasal ve düzenleyici gerekliliklere uyum sağlamayı, paydaş beklentilerini karşılamayı, kurumsal varlıklarını korumayı, hizmet sürekliliğini güvence altına almayı ve teknolojik gelişmeleri etik ilkeler çerçevesinde yönetmeyi hedeflemektedir.

Bu politika, kuruluşun entegre yönetim sistemi kapsamındaki hedeflerini, temel ilkelerini ve taahhütlerini ortaya koymak amacıyla hazırlanmış olup, tüm çalışanlar, iş ortakları ve ilgili paydaşlar için yol gösterici bir çerçeve niteliği taşımaktadır.

ISO 27001:2022 Bilgi Güvenliği Yönetim Sistemi, ISO 27701:2019 Kişisel Verilerin Yönetim Sistemi, ISO 20000-1:2018, Bilgi Teknolojileri Hizmet Yönetimi, ISO 22301:2020 İş Sürekliliği Yönetim Sistemi ve ISO 42001:2024 Yapay Zeka Yönetim Sistemi standartları kapsamında oluşturulmuş entegre yönetim sistemi politikamız şirketimizin tüm iş süreçlerini, bilgi varlıklarını, çalışanlarını, hizmet sağlayıcılarını ve müşteri ilişkilerini kapsar.

Bilgi Güvenliği Politikamız 

  • Yazılım geliştirme süreçlerinde kullanılan tüm bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak,
  • Bilgi güvenliği risklerini düzenli olarak değerlendirmek, kontrol önlemleriyle yönetmek,
  • Tüm çalışanlarımıza bilgi güvenliği farkındalığı eğitimi vermek,
  • Siber saldırılar, sistem hataları ve veri sızıntılarına karşı proaktif önlemler uygulamak, olay yönetim süreçlerini işletmek.

Gizlilik ve Kişisel Veri Koruma Politikamız

  • Kişisel veriler, KVKK, GDPR ve diğer ilgili mevzuatlara uygun şekilde işlemek,
  • Müşteri, çalışan ve iş ortaklarına ait tüm kişisel verilerin toplanması, saklanması, silinmesi ve aktarılması süreçlerini kayıt altına almak,
  • Veri sahiplerinin haklarını korumak, talep süreçlerini şeffaf şekilde yönetmek,
  • E-dönüşüm çözümlerimiz (e-fatura, e-defter vb.) kapsamında kişisel veri güvenliğine özel önem vermek.

Bilgi Teknolojileri Hizmet Yönetim Sistemi

  • BT hizmetlerimiz (yazılım geliştirme, destek, kurulum, bakım) hizmet seviyesi anlaşmaları (SLA) ile tanımlanır ve ölçülür.
  • Müşteri ihtiyaçları doğrultusunda hizmet süreçleri tasarlanır, sunulur ve izlenir.
  • BT hizmetlerinin sunumunda süreklilik, kullanılabilirlik, kapasite yönetimi ve müşteri memnuniyeti temel performans göstergeleriyle ölçülür.
  • BT destek birimimiz, kullanıcı şikayetlerini ve taleplerini yönetmek için standartlaştırılmış yardım masası (help desk) süreçlerine sahiptir

İş Sürekliliği Politikamız

  • ERP sistemlerimiz, e-dönüşüm servislerimiz ve savunma sanayi projelerimiz gibi kritik hizmetlerimizin sürekliliğini, önceden tanımlanmış senaryolar ve planlarla garanti altına almak,
  • Kriz ve afet senaryoları için acil durum planları, yedekleme ve kurtarma çözümlerini devreye almak,
  • İş sürekliliği tatbikatlarını düzenli olarak gerçekleştirmek ve iyileştirme döngüsüne dahil etmek.

Yapay Zeka Yönetim Sistemi Politikamız

  • ISO/IEC 42001:2024 Yapay zekâ sistemlerinin geliştirilmesi, uygulanması ve kullanılmasında; güvenilirlik, şeffaflık, etik değerler, insan merkezlilik ve güvenlik ilkelerine uyum sağlamak. Kurum içinde geliştirilen veya dış kaynaktan temin edilen yapay zekâ sistemlerinin risklerini değerlendirmek, yaşam döngüsü boyunca izlemek, şeffaf karar verme süreçlerini desteklemek ve ilgili yasal, etik ve toplumsal sorumluluklara uygunluğunu güvence altına almak. Bu kapsamda;

  •  - Yapay zekâ sistemlerinin amaçlarına uygun, adil ve ayrımcılıktan uzak çalışmasını sağlamak,
     - İnsan gözetimi, izlenebilirlik ve geri izlenebilirlik ilkelerine uygun süreçler oluşturmak,
     - Yapay zekâ sistemlerinin bilgi güvenliği, kişisel verilerin korunması ve iş sürekliliği ile entegre şekilde yönetilmesini sağlamak,
     - İlgili paydaşlarla açık iletişimi sürdürmek ve şeffaflık esasına dayalı bilgilendirme mekanizmaları geliştirmek,
     - Tüm çalışanların yapay zekâ farkındalığını artırmak amacıyla eğitim ve bilgilendirme faaliyetleri yürütmek,
     - Yapay zekâ teknolojilerinin kullanımı sırasında oluşabilecek etik, sosyal veya yasal risklere karşı önleyici ve düzeltici faaliyetleri planlamak ve uygulamak,
     - Yapay zekâya dair iç kontrol ve sürekli iyileştirme mekanizmaları ile sistematik bir yönetim yaklaşımı benimsemek.

Bu politika, tüm çalışanlarımızın ortak sorumluluğu olup, kurum genelinde benimsenmesi ve uygulanması esastır.

YÖNETİM KURULU