Bilgi güvenliği yaklaşımımız; erişim kontrolü, gizlilik, şifreleme, kayıt tutma, yedekleme, çalışan farkındalığı ve olay müdahalesi ilkelerine dayanır.
Avukatlık hizmetlerinde bilgi güvenliği, hem kişisel veri koruması hem de mesleki sır yükümlülüğü açısından temel bir gerekliliktir.
Kapsam ve amaç
Bu politika; müvekkil dosyaları, kişisel veriler, ticari sırlar, sözleşmeler, yazışmalar ve dijital sistemlerde tutulan tüm hassas bilgilerin korunmasına ilişkin temel ilkeleri kapsar.
Erişim kontrolü
Bilgilere erişim, görev gereği ihtiyaç duyan kişilerle sınırlandırılır. Yetkiler rol bazlı tanımlanır ve ihtiyaç ortadan kalktığında kaldırılır.
Teknik ve idari tedbirler
- Güçlü kimlik doğrulama ve erişim kayıtları,
- Güvenli bulut ve yedekleme altyapısı,
- Şifreleme ve cihaz güvenliği,
- Çalışan farkındalığı ve gizlilik taahhütleri,
- Olay müdahale ve bildirim süreçleri.
Mesleki sır güvenliği
Bilgi güvenliği tedbirleri, avukatlık mesleğinin sır saklama yükümlülüğünü destekleyecek şekilde uygulanır.
Güvenlik olayı yönetimi
Olası güvenlik olaylarında tespit, sınırlama, kayıt, bildirim ve iyileştirme adımları uygulanır. Gerektiğinde müvekkil ve yetkili otoriteler yasal sürelerde bilgilendirilir.
Tedarikçi ve iş ortağı güvenliği
Teknik hizmet sağlayıcıları ve iş ortakları gizlilik, veri güvenliği ve yetki sınırları dikkate alınarak seçilir; gerekli sözleşmesel güvenceler oluşturulur.
Değişiklik Geçmişi
- Sürüm 1.0Mar 2026İlk yayım.