Kontrollü doküman
66
Ana bölüm
4

Sistem ağacı

Tüm dokümanlar

Politikalar

14 doküman
BGYS-POL-009 Bilgi Güvenliği Olay Yönetimi PolitikasıOlayların bildirilmesi, değerlendirilmesi, müdahalesi ve öğrenme süreci Taslak BGYS-POL-001 Bilgi Güvenliği PolitikasıBGYS için temel ilkeler, taahhütler ve yönetim yaklaşımı Taslak BGYS-POL-007 Bilgi Transferi ve Kriptografi PolitikasıBilginin paylaşımı, aktarımı ve kriptografik korunması Taslak BGYS-POL-004 Bilgi Varlıkları ve Sınıflandırma PolitikasıVarlık sahipliği, sınıflandırma, etiketleme ve yaşam döngüsü Taslak BGYS-POL-002 Erişim Kontrol ve Kimlik Yönetimi PolitikasıKullanıcı türleri, kimlik, yetki ve ayrıcalıklı erişimlerin yaşam döngüsü kuralları Taslak BGYS-POL-006 Fiziksel ve Çevresel Güvenlik PolitikasıAlan, tesis, ekipman ve çevresel tehditlerin korunması Taslak BGYS-POL-003 Kabul Edilebilir Kullanım PolitikasıKurumsal bilgi varlıkları ve teknoloji kaynaklarının güvenli kullanımı Taslak BGYS-POL-012 Parola Güvenliği PolitikasıParola oluşturma, saklama, kullanım ve yenileme ilkeleri Taslak BGYS-POL-005 Personel Güvenliği Politikasıİşe girişten ayrılışa kadar bilgi güvenliği sorumlulukları Taslak BGYS-POL-010 Tedarikçi ve Üçüncü Taraf Güvenliği PolitikasıDış hizmet ve tedarik ilişkilerinde bilgi güvenliği gereksinimleri Taslak BGYS-POL-014 Temiz Masa ve Temiz Ekran PolitikasıFiziksel ve elektronik çalışma alanlarında bilginin görünürlük ve erişim kuralları Taslak BGYS-POL-013 Veri Saklama ve Güvenli İmha PolitikasıBilgi ve kayıtların saklama süresi, hukuki bekletme ve geri döndürülemez imhası Taslak BGYS-POL-008 Yedekleme ve İş Sürekliliği PolitikasıKritik hizmetlerin dayanıklılığı, yedeklenmesi ve kurtarılması Taslak BGYS-POL-011 Zararlı Yazılımlardan Korunma PolitikasıAntivirüs, uç nokta koruması ve zararlı yazılım olaylarına ilişkin kurallar Taslak

Kılavuzlar

22 doküman
BGYS-KLV-001 BGYS El KitabıBilgi Güvenliği Yönetim Sisteminin üst seviye çalışma modeli Taslak BGYS-KLV-019 BGYS Kuralları TalimatıTüm çalışanlar için kısa ve uygulanabilir bilgi güvenliği davranış kuralları Taslak BGYS-KLV-015 Bilgi Güvenliği Disiplin ProsedürüBilgi güvenliği kural ihlallerinin adil, tutarlı ve kayıtlı biçimde ele alınması Taslak BGYS-KLV-007 Bilgi Güvenliği Olay Müdahale KılavuzuOlay bildirimi, önceliklendirme, müdahale, iletişim ve kapanış Taslak BGYS-KLV-004 Bilgi Güvenliği Risk Yönetimi KılavuzuRisk tanımlama, analiz, değerlendirme, işleme ve izleme yöntemi Taslak BGYS-KLV-022 Bilgi Varlıklarını Güvenli İmha TalimatıKâğıt, disk, cihaz ve bulut verilerinin doğrulanabilir biçimde imhası Taslak BGYS-KLV-017 Bilgisayar Kullanım TalimatıKurumsal bilgisayarların güvenli kurulumu, kullanımı ve korunması Taslak BGYS-KLV-003 Doküman ve Kayıt Kontrolü KılavuzuHazırlama, gözden geçirme, onay, yayın, revizyon ve arşiv kuralları Taslak BGYS-KLV-010 Düzeltici Faaliyet ve Sürekli İyileştirme KılavuzuUygunsuzlukların kontrolü, kök neden analizi ve etkinlik doğrulaması Taslak BGYS-KLV-020 E-posta Kullanım TalimatıKurumsal e-postanın güvenli gönderim, alım ve saklama kuralları Taslak BGYS-KLV-014 Eğitim ve Bilgi Güvenliği Farkındalık ProsedürüYıllık eğitim, katılım kaydı, etkinlik ölçümü ve güvenli oltalama simülasyonu süreci Taslak BGYS-KLV-006 Erişim Yetkilendirme KılavuzuHesap açma, değiştirme, gözden geçirme ve kapatma adımları Taslak BGYS-KLV-013 Güvenlik Yönetimi ProsedürüTeknik ve idari güvenlik kontrollerinin kurulması, işletilmesi, izlenmesi ve iyileştirilmesi Taslak BGYS-KLV-008 İç Denetim KılavuzuBGYS iç denetim programının planlanması, yürütülmesi ve takibi Taslak BGYS-KLV-016 İnsan Kaynakları Güvenliği Prosedürüİşe alım öncesi, çalışma dönemi, görev değişikliği ve ayrılış güvenlik adımları Taslak BGYS-KLV-021 Kriptografik Kontroller TalimatıŞifreleme, anahtar, sertifika ve kriptografik sırların yaşam döngüsü Taslak BGYS-KLV-002 Kuruluş Bağlamı ve BGYS Kapsamı Kılavuzuİç/dış konular, ilgili taraflar, bağımlılıklar ve kapsam belirleme yöntemi Taslak BGYS-KLV-018 Personel Güvenli Çalışma TalimatıPersonelin günlük çalışma sırasında uyması gereken temel bilgi güvenliği kuralları Taslak BGYS-KLV-005 Varlık Envanteri ve Sınıflandırma KılavuzuBilgi varlıklarının tanımlanması, sahiplenilmesi ve korunması Taslak BGYS-KLV-012 Veri Yönetimi ProsedürüVerinin sınıflandırılması, işlenmesi, paylaşılması, saklanması ve güvenli imhası Taslak BGYS-KLV-011 Yedekleme, Geri Dönüş ve İş Sürekliliği KılavuzuYedek planlama, izleme, kurtarma testi ve süreklilik yönetimi Taslak BGYS-KLV-009 Yönetimin Gözden Geçirmesi KılavuzuÜst Yönetimin BGYS uygunluk, yeterlilik ve etkinlik değerlendirmesi Taslak

Formlar

27 doküman
BGYS-FRM-005 Bilgi Güvenliği Olay ve İhlal Bildirim FormuŞüpheli olay, zafiyet veya ihlalin ilk bildirimi ve değerlendirmesi Taslak BGYS-FRM-021 Bilgi İşlem Varlık Zimmet TutanağıKullanıcıya teslim edilen cihaz, aksesuar, lisans ve güvenlik yükümlülükleri Taslak BGYS-FRM-024 Bilgi Saklama BeyanıÇalışan veya dış tarafın kurumsal bilgiyi saklama ve iade yükümlülüğü Taslak BGYS-FRM-025 Bilgi Varlığı İmha TutanağıKâğıt, elektronik ortam, cihaz ve kopyaların güvenli imha kanıtı Taslak BGYS-FRM-022 Doküman Dağıtım ve Toplama FormuKontrollü doküman kopyalarının alıcı, sürüm, teslim ve geri toplama kaydı Taslak BGYS-FRM-011 Doküman Revizyon Talep FormuYeni doküman, revizyon, yürürlükten kaldırma ve bağlantı değişikliği talebi Taslak BGYS-FRM-009 Düzeltici Faaliyet FormuUygunsuzluk, kök neden, faaliyet planı ve etkinlik takibi Taslak BGYS-FRM-015 Eğitim Katılım ve Değerlendirme KaydıEğitim içeriği, katılımcılar, tamamlama ve etkinlik sonuçları Taslak BGYS-FRM-004 Erişim ve Yetki Talep FormuHesap açma, yetki değişikliği, ayrıcalıklı erişim ve iptal talebi Taslak BGYS-FRM-007 İç Denetim Planı ve Kontrol ListesiDenetim kapsamı, ölçütleri, programı ve kanıt soruları Taslak BGYS-FRM-008 İç Denetim Raporu FormuDenetim özeti, bulgular, sonuç ve takip kaydı Taslak BGYS-FRM-019 İş Başvuru FormuAday değerlendirmesi için veri minimizasyonunu esas alan başvuru kaydı Taslak BGYS-FRM-020 İşe Giriş Evrak ve Güvenlik Kontrol Listesiİşe giriş belgeleri, gizlilik, eğitim, erişim ve zimmet adımlarının takibi Taslak BGYS-FRM-023 İstifa Dilekçesi FormuÇalışanın ayrılma iradesi ve güvenli ayrılış sürecini başlatan kayıt Taslak BGYS-FRM-006 Olay ve İhlal Takip ListesiOlayların durum, etki, müdahale ve kapanış takibi Taslak BGYS-FRM-017 Oltalama Simülasyonu Planı ve Sonuç FormuYetkili farkındalık simülasyonunun kapsamı, güvenlik sınırları ve ölçüm sonuçları Taslak BGYS-FRM-018 Personel Gizlilik TaahhütnamesiPersonelin çalışma süresince ve sonrasında bilgi gizliliği yükümlülüğü Taslak BGYS-FRM-002 Risk Değerlendirme ve İşleme FormuDoğal ve artık risk puanları ile risk işleme aksiyonları Taslak BGYS-FRM-026 Savunma İstem Formuİddia edilen kural ihlali için olay, kanıt ve yanıt süresinin bildirimi Taslak BGYS-FRM-013 Tedarikçi Güvenlik Değerlendirme FormuÜçüncü taraf hizmetlerinin risk, sözleşme ve kontrol değerlendirmesi Taslak BGYS-FRM-003 Uygulanabilirlik Bildirgesi FormuBilgi güvenliği kontrollerinin uygulanabilirlik ve gerçekleştirme durumu Taslak BGYS-FRM-001 Varlık Envanteri FormuBilgi varlıkları, sahiplik, sınıflandırma ve kritik bağımlılık kaydı Taslak BGYS-FRM-027 Varlık ve Risk Yönetimi PlanıVarlık envanteri, risk değerlendirmesi ve risk işleme faaliyetlerinin yıllık planı Taslak BGYS-FRM-012 Yedekleme ve Geri Dönüş Kontrol FormuYedekleme işi, hata takibi ve geri dönüş test sonuçları Taslak BGYS-FRM-014 Yıllık Bilgi Güvenliği Eğitim PlanıYıllık eğitim ve farkındalık faaliyetlerinin hedef, takvim ve sorumluluk planı Taslak BGYS-FRM-016 Yıllık Eğitim ve Farkındalık MetrikleriYıllık eğitim alan kişi sayısı, tamamlama oranı ve farkındalık göstergeleri Taslak BGYS-FRM-010 Yönetimin Gözden Geçirmesi TutanağıBGYS performans girdileri, kararlar ve aksiyonların kaydı Taslak

Kayıtlar

3 doküman