Bilgi Güvenliği Politikası
Güncelleme:
Hospimetrics, hastane verilerinizin güvenliğini önceliklendirerek, sertifikalı ve endüstri standartlarında bir altyapı üzerinde çalışır.
Sunucu ve Barındırma Altyapısı
Barındırma altyapı sağlayıcımız aşağıdaki sertifikasyon ve uyumluluk standartlarına sahiptir. | ||
|---|---|---|
ISO 27001 | SOC 2 | PCI DSS |
HIPAA | GDPR | DPF (Data Privacy Framework) |
Veritabanı ve Kimlik Doğrulama Altyapısı
Veritabanı altyapı sağlayıcımız aşağıdaki sertifikasyon ve uyumluluk standartlarına sahiptir. | ||
|---|---|---|
ISO 27001 | SOC 2 | HIPAA |
GDPR | AES-256 şifreleme | DDoS Koruması |
Güvenlik Altyapısı
Güvenlik altyapı sağlayıcımız aşağıdaki sertifikasyon ve uyumluluk standartlarına sahiptir. | ||
|---|---|---|
ISO 27001 | ISO 27018 | ISO 27701 |
SOC 2 Type II | PCI DSS | GDPR |
Web Uygulama Güvenlik Duvarı (WAF) | DDoS ve Bot Koruması | Uçtan Uca TLS/SSL Şifreleme |
Hospimetrics, işlediği tüm bilgi varlıklarının gizliliğine, bütünlüğüne ve erişilebilirliğine özen göstermektedir.
Bu kapsamda oluşturduğumuz bilgi güvenliği politika ve prosedürleri ile;
Müşteri kurumlarımıza ait tüm bilgi varlıklarını korumak, kullanımının kesintisiz ve güven içinde devam etmesi için bilgi güvenliği şartlarını uluslararası standartlar, yasa ve mevzuatlar çerçevesinde sağlamak ve işletmek,
Bilgi güvenliği yönetim sisteminin işletilmesi için ihtiyaç duyulan kaynakların sürekliliğini sağlamak,
Varlıklarımıza yönelik riskleri tespit etmek ve yönetmek,
Sertifikalı altyapı sağlayıcılarımızla birlikte, güvenlik kontrollerini düzenli olarak gözden geçirmek ve sistemimizin sürekli iyileştirilmesini sağlamak,
Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili mevzuata uyumu gözetmek,
taahhüt ederiz.