IQM Akademi Belgelendirme, başvuru, sınav, değerlendirme, belgelendirme, doküman ve iletişim süreçlerinde oluşturulan bilgilerin güvenliğini kurumsal sorumluluk olarak kabul eder.
Bilgi güvenliği yaklaşımı; bilgilerin gizliliğinin, bütünlüğünün ve erişilebilirliğinin korunması, erişimlerin görev ve yetkiyle sınırlandırılması ve kritik işlemlerin izlenebilir olması esaslarına dayanır.
Korunan Bilgi Varlıkları
- Aday ve başvuru kayıtları.
- Kimlik ve iletişim bilgileri.
- Sınav ve değerlendirme kayıtları.
- Belgelendirme ve belge yenileme kayıtları.
- Kurumsal başvuru ve iletişim kayıtları.
- Elektronik doküman ve sistem kayıtları.
Temel Güvenlik Kontrolleri
Rol Bazlı Erişim
Kullanıcıların yalnızca görevleri için gerekli kayıt ve işlemlere erişebilmesi esas alınır.
İşlem İzlenebilirliği
Kritik yönetim ve veri değişikliklerinin gerektiğinde incelenebilmesi için uygun kayıtlar tutulur.
Doküman Güvenliği
Yüklenen dosyalarda tür, boyut, erişim ve ilişkilendirme kontrolleri uygulanır.
Yedekleme ve Olay Yönetimi
Veri kaybı, sistem hatası ve güvenlik olaylarının etkisini azaltmaya yönelik yedekleme ve inceleme süreçleri uygulanır.
Ziyaretçi ve Form Güvenliği
İnternet sitesi üzerinden alınan başvuru ve iletişim verileri güvenli doğrulama ve veri işleme kontrolleriyle değerlendirilir. Kullanıcı tarafından gönderilen veriler doğrudan güvenilir kabul edilmez.
Zorunlu KVKK aydınlatması ile isteğe bağlı elektronik ileti tercihleri birbirinden ayrı yönetilir. Hassas belge, kimlik veya sınav kayıtları herkese açık ziyaretçi sayfalarında yayımlanmaz.
Kişisel Veriler
Kişisel verilerin hangi amaçlarla işlendiği, hukuki sebepleri ve ilgili kişi hakları KVKK Aydınlatma Metni kapsamında açıklanır.
Sürekli İyileştirme
Sistem değişiklikleri, hatalar, güvenlik olayları ve yeni entegrasyonlar değerlendirilerek mevcut güvenlik kontrollerinin güncelliği ve yeterliliği gözden geçirilir.