Foreign Trade Inc. Co.
Tersane Mh. 1675 Sk. 114/9
Karşıyaka - İzmir / Türkiye
Bilgi Güvenliği Politikası (ISO 27001)
"Uluslararası ticaretteki ticari sırlarınızı, evrak bütünlüğünü ve dijital varlıklarınızı küresel ISO 27001 standartlarıyla koruyoruz."
Sınır ötesi ticaret operasyonları; hassas finansal veriler, uluslararası sözleşmeler, gümrük belgeleri ve ticari sırlar barındırır. Firmamız, bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini en üst düzeyde korumayı kurumsal sorumluluğunun bir parçası olarak görür.
Bu doğrultuda kurduğumuz ISO/IEC 27001 Bilgi Güvenliği Yönetim Sistemi (BGYS) ile tüm dijital ve fiziksel bilgi süreçlerimizi uluslararası standartlara uygun şekilde yönetiyoruz.
Bilgi Güvenliğinin 3 Temel Taşı
Bilgi Güvenliği Yönetim Sistemimiz (BGYS) üç temel prensip üzerine inşa edilmiştir:
Gizlilik (Confidentiality): Bilginin yetkisiz kişilerin eline geçmesini engellemek; müşteri ve tedarikçilerimize ait ticari sırları, fiyatlandırma politikalarını ve evrakları korumak.
Bütünlük (Integrity): Ticari belgelerin, konşimentoların, gümrük beyannamelerinin ve veri tabanlarının yetkisiz kişilerce değiştirilmesini, silinmesini veya manipüle edilmesini önlemek.
Erişilebilirlik (Availability): Yetkili kullanıcıların ihtiyaç duydukları anda bilgiye ve operasyonel sistemlere kesintisiz, güvenli bir şekilde erişebilmesini sağlamak.
Temel İlkelerimiz ve Operasyonel Standartlar
Dijital Güvenlik ve Altyapı
Müşterilerimizle ve iş ortaklarımızla paylaşılan tüm dijital belgeler, yüksek şifreleme standartlarına sahip (SSL/TLS, uçtan uca şifreleme) güvenli kanallar üzerinden iletilir.
Siber saldırılara, veri sızıntılarına ve zararlı yazılımlara karşı altyapımız 7/24 güvenlik duvarları (Firewall) ve anti-virüs sistemleri ile izlenir.
Fiziksel ve Evrak Güvenliği
Orijinal yükleme evrakları, konşimentolar ve akreditif belgeleri gibi hassas fiziksel dokümanlar kilitli ve yetkili erişim kontrollü alanlarda muhafaza edilir.
"Temiz Masa / Temiz Ekran" politikası ile şirket içi fiziksel veri güvenliği eksiksiz uygulanır.
Personel Bilinçlendirmesi ve Yetkilendirme
Tüm ekibimize oltalama (phishing) saldırıları, sosyal mühendislik ve veri gizliliği konularında düzenli bilgi güvenliği eğitimleri verilir.
Erişim yetkileri "En Az Yetki İlkesi" (Need-to-Know) esasına göre düzenlenir; her çalışan yalnızca görev alanı için gerekli bilgiye erişebilir.
İş Sürekliliği ve Felaket Kurtarma
Olası teknik arızalar, siber saldırılar veya doğal afet durumlarında operasyonların aksamaması için düzenli yedekleme prosedürleri ve felaket kurtarma (Disaster Recovery) planları uygulanır.
Yasal Uyum ve Sürekli Denetim
Bilgi Güvenliği Politikamız; faaliyet gösterdiğimiz ülkelerin yasal düzenlemelerine (KVKK, GDPR vb.), uluslararası ticaret hukuku gereksinimlerine ve ISO 27001 standartlarına uygun olarak düzenli iç ve dış denetimlerden geçirilir. Risk analizleri ile tespit edilen olası güvenlik açıkları önceden kapatılarak sürekli iyileştirme sağlanır.