BGYS-PRO-001 Erişim Kontrol Prosedürü
Template loop detected: Template:DokümanBilgileri
1. AMAÇ
Bu politikanın amacı, kurum bünyesinde bulunan bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğinin korunmasını sağlamak, bilgi güvenliği risklerini yönetmek ve bilgi güvenliği ile ilgili sorumlulukları belirlemektir.
2. KAPSAM
Bu politika;
- Kurum çalışanlarını,
- Bilgi sistemlerini,
- Bilgi varlıklarını,
- Sunucu ve istemci sistemlerini,
- Ağ ve iletişim altyapısını,
- Uygulamaları,
- Elektronik ve fiziksel bilgi ortamlarını
kapsar.
3. BİLGİ GÜVENLİĞİ TEMEL İLKELERİ
Kurum bilgi güvenliği faaliyetlerini aşağıdaki temel ilkeler doğrultusunda yürütür:
- Gizlilik
- Bilginin yalnızca yetkili kişi ve sistemler tarafından erişilebilir olması.
- Bütünlük
- Bilginin yetkisiz veya hatalı şekilde değiştirilmesinin önlenmesi.
- Erişilebilirlik
- Bilgi ve bilgi sistemlerinin ihtiyaç duyulduğunda yetkili kullanıcılar tarafından erişilebilir olması.
4. SORUMLULUKLAR
4.1 Üst Yönetim
- Bilgi güvenliği politikasını onaylar.
- BGYS'nin uygulanması için gerekli kaynakları sağlar.
- Bilgi güvenliği hedeflerini destekler.
4.2 BGYS Sorumlusu
- BGYS'nin uygulanmasını ve sürekliliğini takip eder.
- Risk değerlendirme çalışmalarını koordine eder.
- İç denetim faaliyetlerini takip eder.
- Bilgi güvenliği olaylarını ve düzeltici faaliyetleri takip eder.
4.3 Bilgi İşlem Birimi
- Bilgi sistemlerinin güvenli işletilmesini sağlar.
- Erişim kontrollerini uygular.
- Yedekleme ve geri dönüş süreçlerini yürütür.
- Sistem kayıtlarının ve logların yönetimini sağlar.
- Teknik güvenlik kontrollerini uygular.
4.4 Çalışanlar
Tüm çalışanlar;
- Bilgi güvenliği politika ve prosedürlerine uymak,
- Kendilerine verilen kullanıcı hesaplarını korumak,
- Bilgi güvenliği olaylarını bildirmek,
- Yetkisiz erişim girişimlerinden kaçınmak
ile sorumludur.
5. BİLGİ GÜVENLİĞİ POLİTİKASI
Kurum;
- Bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı,
- Bilgi güvenliği risklerini belirlemeyi ve yönetmeyi,
- Bilgi güvenliği mevzuat ve yükümlülüklerine uymayı,
- Yetkisiz erişimleri önlemeyi,
- Bilgi güvenliği olaylarını tespit etmeyi ve yönetmeyi,
- Bilgi güvenliği farkındalığını artırmayı,
- İş sürekliliğini desteklemeyi,
- Bilgi güvenliği yönetim sistemini sürekli iyileştirmeyi
taahhüt eder.
6. YASAL VE DÜZENLEYİCİ YÜKÜMLÜLÜKLER
Kurum faaliyetleri kapsamında uygulanması gereken yasal ve düzenleyici gereklilikler takip edilir.
Bunlar arasında;
- ISO/IEC 27001
- 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)
- İlgili yönetmelik ve tebliğler
- Sözleşmesel yükümlülükler
- Kuruma uygulanabilir diğer yasal gereklilikler
bulunmaktadır.
7. İLGİLİ DOKÜMANLAR
8. İLGİLİ ISO 27001 MADDELERİ
- Madde 5 - Liderlik
- Madde 6 - Planlama
- Madde 7 - Destek
- Madde 8 - Operasyon
- Madde 9 - Performans değerlendirme
- Madde 10 - İyileştirme
9. REVİZYON GEÇMİŞİ
| Revizyon | Tarih | Açıklama | Hazırlayan | Onaylayan |
|---|---|---|---|---|
| 00 | 11.08.2026 | İlk yayın | Bilgi İşlem |