قانوني
سياسة أمن المعلومات
آخر تحديث: 20 Temmuz 2026
هذه ترجمة مقدمة لغرض التيسير، والنسخة التركية هي النسخة الحاكمة.
تلخّص هذه السياسة نهج Corpshore Türkiye في أمن المعلومات والضوابط التي تطبّقها. والغرض هو حماية سرية المعلومات المعالجة وسلامتها وإتاحتها.
النطاق والمبادئ
تشمل السياسة بيانات العملاء والمرشحين والزوار والمعلومات المؤسسية. ويقوم أمن المعلومات على مبادئ السرية والسلامة والإتاحة ويُدار بنهج قائم على المخاطر.
إدارة الوصول والهوية
يُقيَّد الوصول إلى المعلومات بمبدأ الحاجة إلى المعرفة بحكم المهمة. وتُدار عمليات الوصول عبر أدوار محددة وتُراجَع بانتظام ويُطبَّق التحقق المتعدد العوامل من الهوية في الأنظمة الحرجة.
أمن النقل والحفظ
تُشفَّر البيانات المرسَلة عبر الموقع أثناء النقل. وتُحمى نقاط النماذج بالتحقق من جانب الخادم وتحديد المعدل والتحقق من الروبوتات. وتُحفظ المفاتيح السرية في متغيرات بيئة جانب الخادم فقط ولا تُدرَج في حزمة العميل.
تُطبَّق سياسة أمن محتوى صارمة ورؤوس أمنية وإلزام باستخدام HTTPS.
المراقبة وإدارة الحوادث
تُراقَب الأنظمة إزاء الحوادث الأمنية وتُعالَج الحوادث بعملية استجابة محددة. وتُبلَّغ الخروقات التي تؤثر في البيانات الشخصية وفقاً للمدد والأصول التي تنص عليها التشريعات.
أمن الموردين
يعمل الموردون بصفة معالِج بيانات تحت التزامات أمنية ملائمة. وتخضع عمليات رفع الملفات للتحقق من جانب الخادم وقيود الحجم وتمرّ بفحص البرمجيات الضارة في الحالات الممكنة.
أُعدّت هذه النصوص بمعيار مهني وستُراجَع من مستشار قانوني تركي قبل النشر. وهي ليست استشارة قانونية.
