Bilgi Güvenliği Politikası

Bilgi Güvenliği Politikası

Bilgi güvenliği, bilgi varlıklarının gizliliğinin, bütünlüğünün ve erişilebilirliğinin sağlanması ile mümkündür.

Bilginin;

  • Gizlilik gerekliliği, bilginin sadece yetkili kişiler tarafından erişilebilir olmasını,
  • Bütünlük gerekliliği, bilgi varlıklarının tam ve doğruluğunun sağlanmasını, yetkisiz değişimlerden korunmasını,
  • Erişilebilirlik gerekliliği, bilgi varlıklarının ihtiyaç duyulduğu anda yetkili kullanıcılar tarafından kullanılabilir olmasını ifade eder.

Bu politika, Poliklinik Bilgi İşlem altyapısını kullanmakta olan tüm birimleri, üçüncü taraf olarak bilgi sistemlerine erişen kullanıcıları ve bilgi sistemlerine teknik destek sağlamakta olan hizmet, yazılım veya donanım sağlayıcılarını kapsamaktadır.

Buna göre Poliklinik bilgi işlem altyapısını kullanan ve bilgi kaynaklarına erişen herkes:

  1. Kişisel ve elektronik iletişimde ve üçüncü taraflarla yapılan bilgi alışverişlerinde polikliniğe ait bilginin gizliliğini sağlamalı,
  2. Kritiklik düzeylerine göre işlediği bilgiyi yedeklemeli, belirlenen güvenlik önlemlerini almalı,
  3. Bilgi güvenliği ihlal olaylarını raporlamalı ve bildirmeli, bu ihlalleri engelleyecek önlemleri almalıdır.
  4. Poliklinik içi bilgi kaynakları (duyuru, doküman vb.) yetkisiz olarak 3.kişilere iletilemez.
  5. Poliklinik bilişim kaynakları, T.C. yasalarına ve bunlara bağlı yönetmeliklere aykırı faaliyetler amacıyla kullanılamaz.

Kurumun tüm çalışanları; bu politikaya, prosedür ve talimatlarına uymakla yükümlüdür.

Pişiren Ağız ve Diş Sağlığı Hizmetleri Polikliniği bilgi güvenliğini sağlamak amacıyla kendi kurumsal işleyişini düzenleyici prensipler oluşturur. Bilgi Güvenliği Politikası’nın belirlenmesi, güvenlik rollerinin tanımlanması ve ilgili tüm güncellemelerin yapılması Yönetim Kurulu’nun desteği ile gerçekleştirilir. Pişiren Ağız ve Diş Sağlığı Hizmetleri Polikliniği gerekli durumlarda iç ve dış uzmanların görüşüne başvurabilir.

Pişiren Ağız ve Diş Sağlığı Hizmetleri Polikliniği geliştirdiği sağlık uygulamalarında ve sahip olduğu sistemlerinde yer alan tüm bilgi varlıklarını korumayı, bilgi güvenliği çerçevesinde mevzuatla, sözleşmelerle ve uluslararası standartlarla uyumlu çalışmayı, bilgi güvenliği yönetim sistemindeki riskleri yönetmeyi, düzeltici ve iyileştirici faaliyetlerde bulunmayı ve kuruluş amacına uygun olarak sürdürülebilir bir sistem kurmayı taahhüt eder. Bilgi güvenliği politika, prosedür ve talimatlarına uyulmaması halinde, ilgililer hakkında adli ve idari yasal takibat başlatılacaktır. 

Özel Pişiren Ağız ve Diş Sağlığı Polikliniği
Sizi Arayalım Bizi Arayın