Alternatif Bank Mobil
Alternatif Bank A.Ş.

Ücretsiz İNDİR - App Store'da Play Store'da Huawei Store'da
İndir

YÖNETİM SİSTEMLERİ POLİTİKASI

Alternatif Bank, Yönetim Sistemleri kapsamında; Kalite Yönetimi, Bilgi Güvenliği Yönetimi, İş Sürekliliği Yönetimi, Kişisel Veri Yönetimi, BT Hizmet Yönetimi ve ilgili diğer yönetim sistemlerini bütüncül bir yaklaşımla ele alarak faaliyetlerini yürütür. Bilgi varlıklarının güvenliğini; risk bazlı, sürdürülebilir ve sürekli iyileştirmeyi esas alan bir yaklaşımla yönetir. Kurumsal bilgi sistemleri, personel, paydaşlar ve kurumsal bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğinin korunmasını temel ilke olarak benimser.

Bu kapsamda Alternatif Bank;

  • Bilgi güvenliği risklerini sistematik ve risk bazlı bir yaklaşımla belirlemeyi, analiz etmeyi, değerlendirmeyi ve uygun teknik ve idari kontrollerle yönetmeyi,
  • Bilgi varlıklarını sistematik şekilde tanımlamayı, sınıflandırmayı ve merkezi bir varlık envanteri üzerinden yönetmeyi,
  • Bilgi güvenliği süreçlerini; başta Bankacılık Düzenleme ve Denetleme Kurumu (BDDK) düzenleme, talimat ve yönetmelikleri, Bankacılık Kanunu, Kişisel Verilerin Korunması Kanunu (KVKK) olmak üzere ilgili ulusal ve uluslararası mevzuat, düzenleyici gereklilikler ve ISO/IEC 27001 gibi uygulanabilir standartlara uygun şekilde yürütmeyi,
  • Bilgi varlıklarına erişimi görev, sorumluluk ve iş gereksinimleri doğrultusunda, asgari yetki prensibini esas alarak yalnızca yetkilendirilmiş kullanıcılarla sınırlandırmayı,
  • Bilgi varlıklarının gizliliğini korumayı; yetkisiz veya kontrolsüz değişikliklere karşı bütünlüğünü güvence altına almayı ve ihtiyaç duyulduğunda yetkili kullanıcıların bilgi ve sistemlere erişilebilirliğini sağlamayı,
  • Bilgi ve sistemlere yönelik erişim, işlem ve değişikliklerin izlenebilirliğini sağlayacak kayıt ve kontrol mekanizmalarını oluşturmayı ve sürdürmeyi,
  • Yetkisiz erişim, değişiklik, ifşa, kayıp, kesinti ve diğer bilgi güvenliği tehditlerine karşı gerekli güvenlik altyapısı ve kontrollerini oluşturmayı, işletmeyi ve sürekliliğini sağlamayı,
  • Bilgi güvenliği ile ilgili politika ve prosedürlerin ilgili tüm iş birimleri ve taraflarca uygulanmasını sağlamayı ve bunları düzenli olarak gözden geçirmeyi,
  • Çalışanların ve ilgili paydaşların bilgi güvenliği farkındalığını artırmaya yönelik eğitim ve farkındalık çalışmalarını düzenli ve sürdürülebilir şekilde yürütmeyi,
  • Bilgi güvenliği açıklarının, olaylarının ve şüpheli durumların gecikmeksizin ilgili birimlere bildirilmesini; olay yönetimi süreçleri kapsamında gerekli inceleme, müdahale, düzeltici ve önleyici faaliyetlerin gerçekleştirilmesini sağlamayı,
  • İş sürekliliği çalışmaları kapsamında kritik faaliyet ve hizmetlerin kabul edilebilir seviyelerde ve sürelerde devamlılığını destekleyecek bilgi güvenliği tedbirlerini uygulamayı,
  • Bilgi Güvenliği Yönetim Sisteminin etkinliğini düzenli olarak izlemeyi, ölçmeyi, değerlendirmeyi ve sürekli iyileştirmeyi politika olarak benimsemiştir.

Bilgi Güvenliği Politikamızda belirlenen amaç ve hedefleri destekleyen çalışmalar, her yıl oluşturulan Bilgi Güvenliği Planı kapsamında tanımlanır; çalışmaların ilerleme ve gerçekleşme durumları yıl içerisinde düzenli olarak takip edilir, ölçülür ve raporlanır.

Bilgi Güvenliği Yönetim Sisteminin uygunluğu, yeterliliği ve etkinliği ilgili yönetim ve komite yapıları kapsamında düzenli olarak gözden geçirilir; riskler, performans sonuçları, bilgi güvenliği olayları, değişen mevzuat ve iş gereksinimleri ile iyileştirme fırsatları dikkate alınarak sistemin sürekli gelişimi sağlanır.

Alternatif Bank Mobil’i
Hemen İndirin

QR kodu okutarak Alternatif Bank Mobil uygulamasını hemen indirebilirsiniz.

qr code phone
Alternatif Bank Mobil’i
Hemen İndirin

QR kodu okutarak Alternatif Bank Mobil uygulamasını hemen indirebilirsiniz.

qr code phone