Enfo Bilişim A.Ş.; yazılım geliştirme, dijital arşiv ve doküman yönetimi çözümleri, sistem entegrasyonları, veri ve doküman aktarım süreçleri, bakım ve destek hizmetleri ile dijitalleştirme ve tarama operasyonları kapsamında bilgi güvenliğini kurumsal yönetim anlayışının temel unsurlarından biri olarak kabul etmektedir.
Bilgi güvenliği yaklaşımımız; kuruluşumuzun ve hizmet sunduğumuz tarafların bilgi varlıklarının gizliliğinin, bütünlüğünün ve erişilebilirliğinin korunması, bilgi güvenliği risklerinin yönetilmesi ve bilgi güvenliği yönetim sisteminin sürekli geliştirilmesi esaslarına dayanmaktadır.
Enfo Bilişim, bilgi güvenliğinin yalnızca teknolojik tedbirlerle değil; insan, süreç ve teknoloji unsurlarının birlikte değerlendirilmesiyle sağlanabileceğini kabul eder
Bilgi Güvenliği Politikamız; Enfo Bilişim bünyesinde gerçekleştirilen yazılım geliştirme, proje yönetimi, teknik destek, bakım, entegrasyon, veri aktarımı, dijitalleştirme, doküman ve arşiv yönetimi faaliyetleri ile bu faaliyetleri destekleyen kurumsal süreçleri kapsar.
Politika; çalışanlarımızı, ilgili tedarikçi ve iş ortaklarımızı ve Enfo Bilişim adına bilgi varlıklarına erişimi bulunan ilgili tarafları, kendilerine tanımlanan sorumluluklar ölçüsünde kapsar.
Bilginin elektronik, basılı, fiziksel veya diğer ortamlarda bulunmasından bağımsız olarak, iş süreçlerimiz kapsamında değerlendirilen bilgi varlıklarının uygun şekilde korunması esastır.
Enfo Bilişim olarak;
- Bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik gereksinimlerini dikkate almayı,
- Bilgi güvenliği risklerini kuruluşun faaliyetleri ve iş hedefleri doğrultusunda değerlendirmeyi ve yönetmeyi,
- Bilgi varlıklarına erişimin iş gereksinimleri ve yetkilendirme prensipleri doğrultusunda yönetilmesini,
- Müşteri, çalışan, iş ortağı ve diğer ilgili taraflara ait bilgilerin uygun güvenlik yaklaşımı çerçevesinde korunmasını,
- Yazılım geliştirme, bakım, destek, entegrasyon, veri aktarımı, dijitalleştirme ve benzeri operasyonel süreçlerde bilgi güvenliği gereksinimlerinin dikkate alınmasını,
- Bilginin işlendiği, aktarıldığı, saklandığı ve kullanıldığı süreçlerde ilgili risklerin değerlendirilmesini,
- Bilgi güvenliği olaylarının yönetilmesine yönelik gerekli organizasyonel yapının sürdürülmesini,
- İş sürekliliği gereksinimlerinin ve kritik süreçlere ilişkin bilgi güvenliği risklerinin değerlendirilmesini,
- Bilgi güvenliği konusunda çalışan farkındalığının desteklenmesini,
- Tedarikçi ve üçüncü taraf ilişkilerinde bilgi güvenliği gereksinimlerinin ilgili hizmet ve riskler doğrultusunda değerlendirilmesini,
- Yürürlükte bulunan mevzuat, düzenleyici gereklilikler, sözleşmesel yükümlülükler ve uygulanabilir diğer şartların takip edilmesini,
- Bilgi Güvenliği Yönetim Sisteminin etkinliğinin izlenmesini ve sürekli iyileştirilmesini
temel ilkelerimiz olarak benimsemekteyiz.
Enfo Bilişim tarafından geliştirilen ve sunulan yazılım ürünleri ile teknoloji hizmetlerinde bilgi güvenliği, ilgili ürünün ve hizmetin gereksinimleri ve değerlendirilen riskler doğrultusunda ele alınır.
Yazılım geliştirme, sistem entegrasyonu, bakım, destek, veri aktarımı ve benzeri teknik faaliyetlerde bilgi güvenliği gereksinimlerinin ilgili süreçlerin bir parçası olarak değerlendirilmesi esastır.
Müşterilerimize ait sistem, veri ve dokümanlara ilişkin işlemler; hizmetin kapsamı, tarafların sorumlulukları, yetkilendirmeler ve uygulanabilir güvenlik gereksinimleri çerçevesinde ele alınır.
Enfo Bilişim tarafından gerçekleştirilen veya yönetilen dijitalleştirme, doküman işleme, tarama, indeksleme, veri aktarımı ve arşivleme faaliyetlerinde bilgi güvenliği gereksinimleri sürecin niteliği ve ilgili riskler doğrultusunda değerlendirilir.
Bu faaliyetler sırasında işlenen bilgi ve dokümanların gizlilik, bütünlük ve erişilebilirlik gereksinimleri ile müşteri yükümlülükleri dikkate alınır.
Operasyonel süreçlerde görev, sorumluluk ve yetkilendirmelerin belirlenmesi; bilgi varlıklarının yalnızca işin gerektirdiği kapsamda kullanılması ve süreç boyunca bilgi güvenliğinin korunması temel yaklaşımımızdır.
Enfo Bilişim, bilgi güvenliğini risk temelli bir yaklaşımla yönetir.
Kuruluşun faaliyetleri, teknolojik altyapısı, insan kaynağı, üçüncü taraf ilişkileri ve hizmet süreçlerinden kaynaklanabilecek bilgi güvenliği riskleri belirlenen yöntemler doğrultusunda değerlendirilir.
Değerlendirme sonuçlarına göre risklerin kabul edilmesi, azaltılması, paylaşılması veya kaçınılması yönünde uygun yaklaşımlar belirlenir.
Bilgi güvenliği risklerinin değişen teknoloji, iş süreçleri, tehditler ve kurumsal ihtiyaçlar doğrultusunda değerlendirilmesi esastır.
Enfo Bilişim; faaliyetleri kapsamında tabi olduğu bilgi güvenliği, kişisel verilerin korunması, fikri mülkiyet ve ilgili diğer mevzuat ile sözleşmesel yükümlülükleri dikkate alır.
Müşterilerimiz ve iş ortaklarımızla yürütülen faaliyetlerde tarafların bilgi güvenliğine ilişkin sorumluluklarının ilgili sözleşmeler, hizmet kapsamları ve kurumsal süreçler doğrultusunda yönetilmesi esas alınır.
Bilgi güvenliği, yalnızca bilgi teknolojileri veya bilgi güvenliği görevlerinin değil, Enfo Bilişim bünyesinde görev alan tüm çalışanların ortak sorumluluğudur.
Çalışanlarımızın görevleri kapsamında eriştikleri bilgi varlıklarını korumaları, belirlenen kurumsal politika ve prosedürlere uygun hareket etmeleri ve bilgi güvenliği ile ilgili durumları ilgili sorumlulara bildirmeleri beklenir.
Üst Yönetim, Bilgi Güvenliği Yönetim Sisteminin oluşturulmasını, uygulanmasını, sürdürülmesini ve sürekli iyileştirilmesini destekler.
Enfo Bilişim, bilgi güvenliği gereksinimlerinin ve risklerinin zaman içerisinde değişebileceğinin bilincindedir.
Bu doğrultuda Bilgi Güvenliği Yönetim Sistemimizin kuruluşun stratejik yönü ve faaliyetleriyle uyumlu biçimde sürdürülmesi, performansının değerlendirilmesi ve gerekli iyileştirmelerin gerçekleştirilmesi temel yönetim yaklaşımımızdır.
Bilgi güvenliği politika, süreç ve uygulamalarımız; organizasyonel, teknolojik, yasal ve operasyonel değişiklikler dikkate alınarak gerektiğinde gözden geçirilir.
Enfo Bilişim A.Ş. Üst Yönetimi;
bilgi güvenliği amaçlarının oluşturulmasını ve kuruluşun stratejik yönüyle uyumlu olmasını desteklemeyi, uygulanabilir bilgi güvenliği gereksinimlerinin karşılanmasını, bilgi güvenliği risklerinin yönetilmesini ve Bilgi Güvenliği Yönetim Sisteminin etkinliğinin sürekli iyileştirilmesini taahhüt eder.
Bilgi güvenliğini; müşterilerimize sunduğumuz yazılım, teknoloji ve dijital arşiv hizmetlerinin güvenilirliğinin, sürekliliğinin ve kurumsal sorumluluğumuzun ayrılmaz bir parçası olarak kabul ediyoruz.
Enfo Bilişim A.Ş.
Üst Yönetim
Doküman Adı: Bilgi Güvenliği Politikası
Doküman Kodu: [BGP-01]
Yayın Tarihi: [30.09.2026]
Revizyon No: 00