Bilgi Güvenliği Politikası
Son güncelleme: 7 Temmuz 2026
1. Amaç ve Taahhüt
Mortanas Grubu; işlediği tüm bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı kurumsal öncelik olarak kabul eder. Bu politika, grubun bilgi güvenliği yaklaşımının çerçevesini belirler.
2. Teknik Tedbirler
Sistemlerimizde; şifreli iletişim (TLS), güçlü parola ve oturum politikaları, parametreli sorgular ile veritabanı güvenliği, dosya yükleme doğrulaması, CSRF ve XSS korumaları uygulanır. Yedekleme süreçleri düzenli olarak işletilir ve test edilir.
3. İdari Tedbirler
Çalışanlar ve yükleniciler; gizlilik taahhütleri imzalar ve rolleriyle sınırlı erişim yetkisine sahiptir. Bilgi güvenliği farkındalık eğitimleri periyodik olarak tekrarlanır.
4. Tedarikçi Güvenliği
Hizmet alınan üçüncü taraflar; güvenlik ve veri koruma yükümlülükleri açısından değerlendirilir ve sözleşmesel güvencelere bağlanır.
5. Olay Müdahale
Güvenlik olayları; tespit, sınırlama, kök neden analizi ve iyileştirme adımlarını içeren olay müdahale planına göre yönetilir. Kritik olaylar üst yönetime raporlanır.
6. Sürekli İyileştirme
Güvenlik kontrolleri; değişen tehdit ortamına göre düzenli olarak gözden geçirilir ve güncellenir.
Not: Bu belgenin bağlayıcı sürümü Türkçe metindir. Diğer dillerdeki manuel çeviriler bilgilendirme amaçlıdır; sayfa ayrıca üst menüdeki bayraklarla anlık olarak çevrilebilir.