ISO 27001:2022 Bilgi Güvenliği, Siber Güvenlik ve Gizlilik Koruması Yönetim Sistemi Politikası

Bilgi Güvenliği, Siber Güvenlik ve Gizlilik Koruması Yönetim Sistemi'nin ana teması; Kişisel Veri ve Bilgi Güvenliği Faaliyetleri kapsamında insan, alt yapı, yazılım, donanım, kuruluş bilgileri, üçüncü şahıslara ait bilgiler ve finansal kaynaklar içerisinde bilgi güvenliği yönetiminin sağlandığını göstermek, risk yönetimini güvence altına almak, bilgi güvenliği yönetimi süreç performansını ölçmek ve bilgi güvenliği ile ilgili konularda üçüncü taraflarla olan ilişkilerin düzenlenmesini sağlamaktır.

BGYS Politikamız Kapsamında Taahhütlerimiz

  • İçeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı bilgi varlıklarını korumak, bilgiye erişebilirliği iş prosesleriyle gerektiği şekilde sağlamak, yasal mevzuat gereksinimlerini karşılamak ve sürekli iyileştirmeye yönelik çalışmalar yapmak.

  • Kişisel veri ve bilgi varlıklarını yönetmek; varlıkların güvenlik değerlerini, ihtiyaçlarını ve risklerini belirlemek, güvenlik risklerine yönelik kontrolleri geliştirmek ve uygulamak.

  • Yürütülen tüm faaliyetlerde Bilgi Güvenliği, Siber Güvenlik ve Gizlilik Koruması Yönetim Sistemi'nin üç temel öğesinin sürekliliğini sağlamak:

    Temel ÖğeTanım
    GizlilikBilgi ve bilgi varlıklarına yetkisiz erişimlerin önlenmesi
    BütünlükBilginin doğruluk ve bütünlüğünün sağlandığının gösterilmesi
    ErişebilirlikYetkisi olanların gerektiği hallerde bilgiye ulaşılabilirliğinin gösterilmesi
  • Kişisel veri, bilgi varlıkları, değerleri, güvenlik ihtiyaçları, zafiyetleri, varlıklara yönelik tehditlerin ve tehditlerin sıklıklarının saptanması için yöntemlerin belirleyeceği çerçeveyi tanımlamak.

  • Risklerin işlenmesi için finansal kaynak ve personel sağlamak.

  • Hizmet verilen kapsam bağlamında teknolojik beklentileri gözden geçirerek riskleri sürekli takip etmek.

  • Ulusal veya uluslararası düzenlemeler, yasa ve ilgili mevzuat gereklerini yerine getirmek; anlaşmalardan doğan yükümlülükleri karşılamak, iç ve dış paydaşlara yönelik kurumsal sorumluluklardan kaynaklanan bilgi güvenliği gereksinimlerini sağlamak.

  • Hizmet sürekliliğine yönelik bilgi güvenliği tehditlerinin etkisini azaltmak ve sürekliliğe katkıda bulunmak.

  • İş süreklilik planları hazırlamak, sürdürmek ve test etmek.

  • Çevresel sürdürülebilirliğin sağlanması ve iklim değişikliğine yönelik, çevreye duyarlı ve sosyal sorumluluğun bilincinde çalışmaları sürdürmek.

  • Sürekli iyileştirmeyi sağlamak.


Faaliyetlerin gerekliliklerini yerine getirmeyi sürdüreceğimizi taahhüt ederiz.

© Mundi 2026 | Tüm hakları saklıdır.

Mudi Finansal Teknoloji Hizmetleri A.Ş., şirketlere hazine yönetimi platformu sunan bir teknoloji şirketidir. 6493 sayılı Kanun kapsamında ödeme hizmeti sağlayıcısı değildir. 6362 sayılı Kanun ve ilgili sermaye piyasası mevzuatı kapsamında yatırım kuruluşu değildir; aracılık hizmetleri, yatırım danışmanlığı veya portföy yöneticiliği faaliyetinde bulunmamaktadır. Kullanıcılar, yatırım hesaplarını Tacirler Yatırım Menkul Değerler A.Ş. nezdinde açmaktadır ve yatırım işlemleri, III-37.1 sayılı Yatırım Hizmetleri ve Faaliyetleri ile Yan Hizmetlere İlişkin Esaslar Hakkında Tebliği ve ilgili mevzuat çerçevesinde Tacirler Yatırım Menkul Değerler A.Ş. tarafından gerçekleştirilmektedir. Tacirler Yatırım, Sermaye Piyasası Kurulu (SPK) ve Mali Suçları Araştırma Kurulu (MASAK) denetimine tabi, geniş yetkili bir aracı kurumdur. Para transferi işlemleri, kullanıcıların bankaları ve/veya yetkili ödeme hizmeti sağlayıcıları tarafından gerçekleştirilmektedir.

Mundi