Bilgi Güvenliği Yönetim Sistemi (BGYS) Politikası

Güneydoğu Telekom’un bireysel ve kurumsal internet, altyapı, veri iletişimi ve teknik servis hizmetlerinde bilgi güvenliği, bütünlüğü ve erişilebilirliği koruma taahhüdü.

Son güncelleme: 06 Ekim 2025

Güneydoğu Telekom İnt. Bil. ve İlt. Hiz. Tic. Ltd. Şti. olarak temel amacımız; sunduğumuz bireysel ve kurumsal internet, altyapı, veri iletişimi ve teknik servis hizmetlerinde bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini en üst seviyede korumaktır.

01

Amaç ve kapsam

Firmamız; Kilis merkez ofisi, saha operasyonları ve bulut/veri merkezi altyapıları dahil olmak üzere tüm faaliyetlerinde TS EN ISO/IEC 27001:2022 standardına uyumu taahhüt eder. Bu politika, sunduğumuz hizmetlerde bilgi varlıklarının korunmasını, operasyon sürekliliğini ve müşteri güvenini destekleyen tüm teknik ve idari süreçleri kapsar.

02

Standartlara uyum

Bilgi Güvenliği Yönetim Sistemimizi (BGYS), ISO 27001:2022 standardı gerekliliklerine uygun olarak kuracak, işletecek ve sürekli iyileştireceğiz. Bu kapsamda süreçlerimizi ölçülebilir hedeflerle takip edecek, iç kontrolleri ve düzenli gözden geçirmeleri kurumsal yönetimin bir parçası olarak yürüteceğiz.

03

Müşteri verisi ve yasal uyumluluk

KVKK 6698 sayılı Kanun, BTK mevzuatı ve ilgili tüm yasal düzenlemeler başta olmak üzere; müşterilerimize ait kişisel verileri ve internet trafik loglarını en hassas varlığımız kabul ederek bu verilerin sızmasını veya değiştirilmesini önleyecek teknik ve idari tedbirleri alacağız.

04

Ağ güvenliği ve altyapı koruması

İnternet servis sağlayıcılığı faaliyetlerimizin temelini oluşturan omurga cihazlarımızı, yönlendiricilerimizi ve kullandığımız yazılımları siber tehditlere karşı koruyacak; katmanlı güvenlik mimarileriyle bilgi güvenliği kontrollerini güçlendireceğiz.

05

İş sürekliliği ve iklim değişikliği

Güneydoğu Telekom abonelerine sunulan internet ve altyapı hizmetlerinin kesintisiz devam etmesi için gerekli yedeklilik planlarını ve felaket kurtarma senaryolarını hayata geçireceğiz. ISO 27001:2022 standardı güncellemeleri doğrultusunda iklim değişikliğini telekomünikasyon altyapımıza ve operasyonlarımıza olası etkileri bakımından risk yönetimi kapsamında değerlendirecek; sürdürülebilir, enerji verimli ve altyapı hedefleriyle uyumlu çalışmalar yürüteceğiz.

06

Farkındalık ve insan kaynağı

Çalışanlarımızın bilgi güvenliği farkındalığını düzenli eğitimlerle artıracak; insan hatasından, özellikle omuz sörfü ve fiziksel güvenlik zafiyetlerinden kaynaklı riskleri minimize edeceğiz. Bilgi güvenliği sorumluluğunu yalnızca teknik ekiplerin değil, tüm organizasyonun ortak görevi olarak ele alacağız.

07

Sözleşme ve hizmet seviyeleri

Hizmet verdiğimiz aboneler, altyapı tedarikçilerimiz ve iş ortaklarımızla yaptığımız hizmet seviyesi sözleşmelerine (SLA) tam uyum sağlayacağız. Kritik hizmetlerde performans, süreklilik ve müdahale süreçlerini ölçülebilir şekilde takip edeceğiz.

08

Risk yönetimi

Varlıklarımıza; donanım, yazılım, veri ve personel dahil olmak üzere yönelik riskleri periyodik olarak analiz edecek, kabul edilebilir seviyenin üzerindeki riskleri düşürmek için gerekli iyileştirmeleri ve yatırımları yapacağız. Risk değerlendirmelerini iş sürekliliği ve hizmet kalitesi hedefleriyle birlikte ele alacağız.

09

Yaptırım ve sıfır tolerans yaklaşımı

Bilgi güvenliği ihlallerine; parola paylaşımı, yetkisiz fiziksel/mantıksal erişim, temiz masa/ekran ihlalleri ve benzeri durumlara karşı “Sıfır Tolerans” yaklaşımıyla hareket edecek ve gerekli disiplin süreçlerini işleteceğiz. Güneydoğu Telekom, sektöründe bilgi güvenliği açısından güvenilir, şeffaf ve kesintisiz hizmet veren öncü bir kuruluş olmayı hedefler.

İhtiyacınıza özel çözümü birlikte tasarlayalım.

Bizimle İletişime Geçin