top of page
Ekran Resmi 2023-08-01 11.05.57.png
  1. AMAÇ       :

Bilgi GüvenliÄŸi Politikasının amacı, Datacosmos 'un temel bilgi güvenliÄŸi prensiplerini tanımlamaktır.

  1. KAPSAM  : 

Bilgi GüvenliÄŸi Politikasının kapsamı; tüm organizasyon ve bilgi varlıklarıdır.

  1. SORUMLULUKLAR:

    1. Üst Yönetim

Bilgi GüvenliÄŸi Politikası'nın kurum ihtiyaçlarını karşılar nitelikte bulunmasından, uygulanması için gerekli destek ve gözetimin saÄŸlanmasından, politikanın en az yılda bir kez veya politikada deÄŸiÅŸiklik gerektirebilecek durumlarda gözden geçirilmesinden sorumludur.

  1. BGYS & BTHYS Koordinatörü

Bilgi GüvenliÄŸi Yönetim sisteminin kurulmasından iÅŸletilmesi ve yönetilmesine dek her aÅŸamada üst yönetime karşı sorumludur.  

  1. BGYS Koordinasyon Ekibi

Üst yönetim tarafından görevlendirilen BGYS koordinasyon ekibi, Bilgi GüvenliÄŸi Politikası'nın kurum ihtiyaçlarını karşılar nitelikte bulunmasından, uygulanması için gerekli destek ve gözetimin saÄŸlanmasından, politikanın en az yılda bir kez veya politikada deÄŸiÅŸiklik gerektirebilecek durumlarda gözden geçirilmesinden sorumludur.

  1. Tüm Personel

Bilgi GüvenliÄŸi Politikasının gereklerinin görev alanlarının gerektirdiÄŸi biçimde yerine getirilmesinden sorumludur.

  1. TANIMLAR:

BGYS                : Bilgi GüvenliÄŸi Yönetim Sistemi

Gizlilik               : Bilginin sadece yetkili kiÅŸiler tarafından eriÅŸilebilir olması.

Bütünlük           : Bilginin yetkisiz deÄŸiÅŸtirmelerden korunması ve deÄŸiÅŸtirildiÄŸinde farkına varılması.

Kullanılabilirlik: Bilginin yetkili kullanıcılar tarafından gerek duyulduğu an kullanılabilir olması.

  1. UYGULAMA:

    1. Yönetim DesteÄŸi 

      1. Üst yönetim, BGYS Koordinasyon ekibi çatısı altında gerçekleÅŸtirdiÄŸi faaliyetler, BGYS Koordinatörü, BGYS Ekibi ve BGYS Ä°ç Denetçi personel atamaları, BGYS yatırım, masraf ve eÄŸitim bütçeleri, yönetim gözden geçirme aktiviteleri ile fiili olarak BGYS 'yi destekler.

      2. Üst yönetim, BGYS politika ve prosedürlerine uyarak ve uyulmasını teÅŸvik ederek BGYS hedeflerine ulaÅŸmak için liderlik eder.

      3. Üst yönetim, bilgi güvenliÄŸi risklerinin yönetiminin kurumun itibarı ve faaliyetlerin sürekliliÄŸi açısından önemini yönetsel faaliyetleri uygulayarak ve kurumsal politikalar aracılığı ile ifade eder.

      4. Yılda en az bir kez riskleri deÄŸerlendirir ve Bilgi GüvenliÄŸi Politikasını gözden geçirerek sistemin sürekliliÄŸini, sürdürülebilirliÄŸini temin eder.

    2. Bilgi GüvenliÄŸi Politikası

      1. Ä°çeriden veya dışarıdan, bilerek ya da bilmeyerek meydana gelebilecek her türlü tehdide karşı Datacosmos‘un bilgi varlıklarını korumak, varlıkların güvenlik deÄŸerlerini, ihtiyaçlarını ve risklerini belirlemek, güvenlik risklerine yönelik kontrolleri geliÅŸtirmek ve uygulamak,

      2. Yürütülen tüm faaliyetlerde Bilgi GüvenliÄŸi Yönetim Sisteminin üç temel öÄŸesi olan 

Gizlilik         : Önem taşıyan bilgilere yetkisiz eriÅŸimlerin önlenmesi,

Bütünlük      : Bilginin doÄŸruluk ve bütünlüÄŸünün saÄŸlandığının gösterilmesi,

EriÅŸebilirlik   : Yetkisi olanların gerektiÄŸi hallerde bilgiye ulaşılabilirliÄŸinin gösterilmesi, 

sürekliliÄŸini saÄŸlamak.

  1. Risklerin iÅŸlenmesi için çalışma esaslarını ortaya koymak, Hizmet verilen kapsam baÄŸlamında teknolojik beklentileri gözden geçirerek riskleri sürekli takip etmek, Risklerin iÅŸlenmesi için çalışma esaslarını ortaya koymak,

  2. Bilgi GüvenliÄŸi Yönetimi eÄŸitimlerini tüm personele vererek bilgi güvenliÄŸi farkındalığını saÄŸlamak.

  3. GerçekleÅŸebilecek bilgi güvenliÄŸi olaylarına hızla müdahale edebilecek ve olayın etkisini minimize edecek yetkinliÄŸe sahip olmak,

  4. Ä°ÅŸ sürekliliÄŸine yönelik bilgi güvenliÄŸi tehditlerinin etkisini azaltmak ve sürekliliÄŸe katkıda bulunmak,

  5. Bilgi GüvenliÄŸi Yönetim Sisteminin sürekli iyileÅŸtirmesini saÄŸlamak,

  6. Tabi olduÄŸu ulusal veya sektörel düzenlemelerden, yasal ve ilgili mevzuat gereklerini yerine getirmekten, anlaÅŸmalardan doÄŸan yükümlülüklerini karşılamaktan, iç ve dış paydaÅŸlara yönelik kurumsal sorumluluklarından kaynaklanan bilgi güvenliÄŸi gereksinimlerini saÄŸlamaktır.

 

Genel Müdür

10.02.2020

bottom of page