Bilgi Güvenliği Politikası

Güncelleme:

Hospimetrics, hastane verilerinizin güvenliğini önceliklendirerek, sertifikalı ve endüstri standartlarında bir altyapı üzerinde çalışır.

Sunucu ve Barındırma Altyapısı

Barındırma altyapı sağlayıcımız aşağıdaki sertifikasyon ve uyumluluk standartlarına sahiptir.

ISO 27001

SOC 2

PCI DSS

HIPAA

GDPR

DPF (Data Privacy Framework)

Veritabanı ve Kimlik Doğrulama Altyapısı

Veritabanı altyapı sağlayıcımız aşağıdaki sertifikasyon ve uyumluluk standartlarına sahiptir.

ISO 27001

SOC 2

HIPAA

GDPR

AES-256 şifreleme

DDoS Koruması

Güvenlik Altyapısı

Güvenlik altyapı sağlayıcımız aşağıdaki sertifikasyon ve uyumluluk standartlarına sahiptir.

ISO 27001

ISO 27018

ISO 27701

SOC 2 Type II

PCI DSS

GDPR

Web Uygulama Güvenlik Duvarı (WAF)

DDoS ve Bot Koruması

Uçtan Uca TLS/SSL Şifreleme

Hospimetrics, işlediği tüm bilgi varlıklarının gizliliğine, bütünlüğüne ve erişilebilirliğine özen göstermektedir.

Bu kapsamda oluşturduğumuz bilgi güvenliği politika ve prosedürleri ile;

  • Müşteri kurumlarımıza ait tüm bilgi varlıklarını korumak, kullanımının kesintisiz ve güven içinde devam etmesi için bilgi güvenliği şartlarını uluslararası standartlar, yasa ve mevzuatlar çerçevesinde sağlamak ve işletmek,

  • Bilgi güvenliği yönetim sisteminin işletilmesi için ihtiyaç duyulan kaynakların sürekliliğini sağlamak,

  • Varlıklarımıza yönelik riskleri tespit etmek ve yönetmek,

  • Sertifikalı altyapı sağlayıcılarımızla birlikte, güvenlik kontrollerini düzenli olarak gözden geçirmek ve sistemimizin sürekli iyileştirilmesini sağlamak,

  • Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili mevzuata uyumu gözetmek,

taahhüt ederiz.