SARIWİFİ, Türkiye’deki YEREL telekomünikasyon firmaları arasında yer alarak, abonelerine kaliteli,güvenilir ve müşteri odaklı bir iletişim sunmayı amaçlar.

Bilgi Güvenliği

Firmamız; telekomünikasyon hizmetleri, internet servis sağlayıcılığı, internet altyapı hizmetleri, internet kurulum, bakım, onarım ve teknik servis faaliyetleri kapsamında müşterilerine güvenilir, kesintisiz ve sürdürülebilir hizmet sunmayı temel ilke olarak benimsemektedir. Bu doğrultuda sahip olduğumuz tüm bilgi varlıklarının, müşteri bilgilerinin, kurumsal verilerin, teknik altyapı bilgilerinin, ağ sistemlerinin, yazılımların ve hizmet süreçlerinin gizlilik, bütünlük ve erişilebilirlik prensipleri doğrultusunda korunmasını stratejik bir öncelik olarak kabul etmekteyiz.

Kuruluşumuz, bilgi güvenliği yönetim sistemini ISO/IEC 27001:2022 standardı şartlarına uygun olarak oluşturmayı, uygulamayı, sürdürmeyi ve sürekli iyileştirmeyi taahhüt eder. Bu kapsamda bilgi güvenliği risklerini sistematik olarak belirlemeyi, değerlendirmeyi ve kabul edilebilir seviyeye indirmek amacıyla gerekli teknik, idari ve fiziksel güvenlik kontrollerini uygulamayı hedeflemektedir.

Firmamız; yürürlükte bulunan tüm yasal mevzuat, düzenleyici kuruluş gereklilikleri, sözleşme şartları ve müşteri yükümlülüklerine tam uyum sağlamayı esas alır. Özellikle Bilgi Teknolojileri ve İletişim Kurumu (BTK) düzenlemeleri, Elektronik Haberleşme Kanunu, Kişisel Verilerin Korunması Kanunu (KVKK), Türk Ceza Kanunu'nun bilişim suçlarına ilişkin hükümleri ve diğer ilgili mevzuatlar doğrultusunda faaliyetlerini sürdürür.

Bilgi güvenliğinin yalnızca bilgi işlem biriminin değil, tüm çalışanların ortak sorumluluğu olduğu bilinciyle hareket edilir. Tüm çalışanların, tedarikçilerin ve ilgili tarafların bilgi güvenliği farkındalığını artırmak amacıyla düzenli eğitimler gerçekleştirilir, güvenlik kuralları duyurulur ve bilgi güvenliği kültürünün kuruluş genelinde yaygınlaştırılması sağlanır.

Müşterilerimize ait her türlü bilgi ve verinin yetkisiz erişim, değiştirme, silme, ifşa etme, kaybetme veya kötüye kullanıma karşı korunması temel yükümlülüğümüzdür. Bu kapsamda erişim yetkilendirme mekanizmaları uygulanmakta, kullanıcı hesapları düzenli olarak gözden geçirilmekte, ağ güvenliği tedbirleri alınmakta, veri yedekleme süreçleri yürütülmekte ve kritik sistemlerin sürekliliği güvence altına alınmaktadır.

Kuruluşumuz, hizmet sürekliliğini sağlamak amacıyla iş sürekliliği ve felaket kurtarma planlarını oluşturur, düzenli olarak test eder ve güncel tutar. Olası siber saldırılar, sistem arızaları, doğal afetler, enerji kesintileri veya diğer olağanüstü durumlarda hizmetlerin mümkün olan en kısa sürede yeniden devreye alınmasını sağlayacak tedbirleri uygular.

Bilgi güvenliği olaylarının etkin şekilde yönetilmesi amacıyla olay bildirim, inceleme ve müdahale süreçleri oluşturulmuştur. Meydana gelen veya meydana gelme ihtimali bulunan bilgi güvenliği olayları kayıt altına alınır, kök neden analizleri gerçekleştirilir ve tekrarını önleyici faaliyetler uygulanır.

Kuruluşumuz, bilgi güvenliği performansını düzenli olarak ölçmeyi, iç tetkikler ve yönetimin gözden geçirmesi faaliyetleri ile sistemin etkinliğini değerlendirmeyi ve sürekli iyileştirme yaklaşımı doğrultusunda gerekli aksiyonları almayı taahhüt eder.

Üst yönetim olarak; bilgi güvenliği hedeflerinin gerçekleştirilmesi için gerekli insan kaynağını, teknolojik altyapıyı, mali kaynakları ve organizasyonel desteği sağlamayı, bilgi güvenliği yönetim sisteminin etkinliğini sürekli geliştirmeyi ve tüm çalışanların bu politikaya uygun hareket etmesini sağlamayı taahhüt ederiz.

Başvuru Formu