Bilgi & Kalite Güvenliği Politikası
Opinion üst yönetimi olarak; tüm hizmetlerimizde ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi (BGYS) standardında kurulan sistemlerin temasını, insan, altyapı, yazılım, donanım, müşteri ve kuruluş bilgileri, tüm iş ve işlemler, üçüncü şahıslara ait bilgiler ve finansal kaynaklar içerisinde bilgi güvenliği yönetiminin sağlandığını göstermeyi taahhüt ediyoruz.
1. Politikanın Kapsamı ve Amacı
Opinion hizmetlerinde, ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi (BGYS) standardında kurulan sistemlerin ana teması; insan, altyapı, yazılım, donanım, müşteri bilgileri, kuruluş bilgileri, tüm iş ve işlemler, üçüncü şahıslara ait bilgiler ve finansal kaynaklar içerisinde bilgi güvenliği yönetiminin sağlandığını göstermek, kalite ve risk yönetimini güvence altına almak, bilgi-kalite güvenliği yönetimi süreç performansını ölçmek ve kalite-bilgi güvenliği ile müşteri memnuniyeti konularında üçüncü taraflarla olan ilişkilerin düzenlenmesini sağlamaktır.
Bu doğrultuda BGYS Politikamızın amacı; içeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı Opinion bilgi varlıklarını korumak, bilgiye erişebilirliği iş prosesleriyle gerektiği şekilde sağlamak, yasal mevzuat gereksinimlerini karşılamak ve sürekli iyileştirmeye yönelik çalışmalar yapmaktır.
2. Bilgi Güvenliğinin Üç Temel Öğesi
Yürütülen tüm faaliyetlerde Bilgi Güvenliği Yönetim Sisteminin üç temel öğesinin sürekliliğini sağlamayı taahhüt ederiz:
- Gizlilik: Önem taşıyan bilgilere yetkisiz erişimlerin önlenmesi.
- Bütünlük: Bilginin doğruluk ve bütünlüğünün sağlandığının gösterilmesi.
- Erişebilirlik: Yetkisi olanların gerektiği hallerde bilgiye ulaşabilirliğinin gösterilmesi.
3. Liderlik ve Bağlılık
Firmamız üst yönetimi, BGYS'nin kurulmasında ve uygulanmasında liderlik etmekte, BGYS uygulamalarına üst düzeyde katılım sağlamaktadır. Yalnızca elektronik ortamda tutulan verilerin değil; yazılı, basılı, sözlü ve benzeri ortamlarda bulunan tüm verilerin güvenliği ile ilgilenmeyi taahhüt ediyoruz.
4. Politika Taahhütlerimiz
Üst yönetim olarak aşağıdaki hususları taahhüt ederiz:
- İçeriden veya dışarıdan meydana gelebilecek her türlü tehdide karşı Opinion bilgi varlıklarını korumak; bilgiye erişebilirliği iş prosesleriyle gerektiği şekilde sağlamak.
- Yasal mevzuat gereksinimlerini karşılamak ve sürekli iyileştirmeye yönelik çalışmalar yapmak.
- Bilgi Güvenliği Yönetimi eğitimlerini tüm personele vererek bilinçlendirmeyi sağlamak.
- Bilgi güvenliğinde gerçekte var olan veya şüphe uyandıran tüm açıklıkları BGYS Ekibine rapor etmek ve BGYS Ekibi tarafından soruşturulmasını sağlamak.
- İş süreklilik planları hazırlamak, sürdürmek ve test etmek.
- Bilgi güvenliği konusunda periyodik değerlendirmeler yaparak mevcut riskleri tespit etmek; değerlendirmeler sonucunda aksiyon planlarını gözden geçirmek ve takibini yapmak.
- Sözleşmelerden doğabilecek her türlü anlaşmazlık ve çıkar çatışmasını engellemek.
- Bilgiye erişilebilirlik ve bilgi sistemleri için iş gereksinimlerini karşılamak.
5. MINA Platformu Verileri Hakkında Önemli Not
Opinion AI, MINA platformu (TIS hastane / SIT sigorta) kapsamında hiçbir hasta, klinik veya operasyonel veriyi toplamaz, işlemez veya saklamaz. Bu veriler bakımından veri sorumlusu sıfatı kuruma (hastane / sigorta şirketi) aittir ve veriler kurumun kendi altyapısında kalır. İşbu politika, Opinion AI'ın kendi kurumsal bilgi varlıklarının ve hizmet süreçlerinin yönetimine ilişkindir.
Opinion Üst Yönetimi
E-posta: info@opinionmina.com
Posta: Salacak Mah. Öğdül Sok. No: 29b İç Kapı No: 6, Üsküdar / İstanbul / Türkiye