BGYS-PRO-001 Erişim Kontrol Prosedürü

From My Wiki
Revision as of 13:06, 11 August 2026 by Ibrahim.kulah (talk | contribs) (Created page with "{{DokümanBilgileri |dokuman_no=BGYS-POL-001 |dokuman_turu=Politika |dokuman_adi=Bilgi Güvenliği Politikası |revizyon=00 |durum=Taslak |yayin_tarihi=11.08.2026 |yururluk_tarihi= |dokuman_sahibi=Bilgi İşlem |onaylayan= |gizlilik=Kurum İçi |dokuman_sinifi=Kontrollü Doküman }} = 1. AMAÇ = Bu politikanın amacı, kurum bünyesinde bulunan bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğinin korunmasını sağlamak, bilgi güvenliği risklerini y...")
(diff) ← Older revision | Latest revision (diff) | Newer revision → (diff)
Jump to navigation Jump to search

Template loop detected: Template:DokümanBilgileri

1. AMAÇ

Bu politikanın amacı, kurum bünyesinde bulunan bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğinin korunmasını sağlamak, bilgi güvenliği risklerini yönetmek ve bilgi güvenliği ile ilgili sorumlulukları belirlemektir.

2. KAPSAM

Bu politika;

  • Kurum çalışanlarını,
  • Bilgi sistemlerini,
  • Bilgi varlıklarını,
  • Sunucu ve istemci sistemlerini,
  • Ağ ve iletişim altyapısını,
  • Uygulamaları,
  • Elektronik ve fiziksel bilgi ortamlarını

kapsar.

3. BİLGİ GÜVENLİĞİ TEMEL İLKELERİ

Kurum bilgi güvenliği faaliyetlerini aşağıdaki temel ilkeler doğrultusunda yürütür:

Gizlilik
Bilginin yalnızca yetkili kişi ve sistemler tarafından erişilebilir olması.
Bütünlük
Bilginin yetkisiz veya hatalı şekilde değiştirilmesinin önlenmesi.
Erişilebilirlik
Bilgi ve bilgi sistemlerinin ihtiyaç duyulduğunda yetkili kullanıcılar tarafından erişilebilir olması.

4. SORUMLULUKLAR

4.1 Üst Yönetim

  • Bilgi güvenliği politikasını onaylar.
  • BGYS'nin uygulanması için gerekli kaynakları sağlar.
  • Bilgi güvenliği hedeflerini destekler.

4.2 BGYS Sorumlusu

  • BGYS'nin uygulanmasını ve sürekliliğini takip eder.
  • Risk değerlendirme çalışmalarını koordine eder.
  • İç denetim faaliyetlerini takip eder.
  • Bilgi güvenliği olaylarını ve düzeltici faaliyetleri takip eder.

4.3 Bilgi İşlem Birimi

  • Bilgi sistemlerinin güvenli işletilmesini sağlar.
  • Erişim kontrollerini uygular.
  • Yedekleme ve geri dönüş süreçlerini yürütür.
  • Sistem kayıtlarının ve logların yönetimini sağlar.
  • Teknik güvenlik kontrollerini uygular.

4.4 Çalışanlar

Tüm çalışanlar;

  • Bilgi güvenliği politika ve prosedürlerine uymak,
  • Kendilerine verilen kullanıcı hesaplarını korumak,
  • Bilgi güvenliği olaylarını bildirmek,
  • Yetkisiz erişim girişimlerinden kaçınmak

ile sorumludur.

5. BİLGİ GÜVENLİĞİ POLİTİKASI

Kurum;

  • Bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı,
  • Bilgi güvenliği risklerini belirlemeyi ve yönetmeyi,
  • Bilgi güvenliği mevzuat ve yükümlülüklerine uymayı,
  • Yetkisiz erişimleri önlemeyi,
  • Bilgi güvenliği olaylarını tespit etmeyi ve yönetmeyi,
  • Bilgi güvenliği farkındalığını artırmayı,
  • İş sürekliliğini desteklemeyi,
  • Bilgi güvenliği yönetim sistemini sürekli iyileştirmeyi

taahhüt eder.

6. YASAL VE DÜZENLEYİCİ YÜKÜMLÜLÜKLER

Kurum faaliyetleri kapsamında uygulanması gereken yasal ve düzenleyici gereklilikler takip edilir.

Bunlar arasında;

  • ISO/IEC 27001
  • 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK)
  • İlgili yönetmelik ve tebliğler
  • Sözleşmesel yükümlülükler
  • Kuruma uygulanabilir diğer yasal gereklilikler

bulunmaktadır.

7. İLGİLİ DOKÜMANLAR

8. İLGİLİ ISO 27001 MADDELERİ

  • Madde 5 - Liderlik
  • Madde 6 - Planlama
  • Madde 7 - Destek
  • Madde 8 - Operasyon
  • Madde 9 - Performans değerlendirme
  • Madde 10 - İyileştirme

9. REVİZYON GEÇMİŞİ

Revizyon Tarih Açıklama Hazırlayan Onaylayan
00 11.08.2026 İlk yayın Bilgi İşlem