Genel görünüm
Doküman Haritası
BGYS dokümanlarının bölümler, kodlar ve durumlarıyla genel görünümü
- Kontrollü doküman
- 66
- Ana bölüm
- 4
Sistem ağacı
Tüm dokümanlar
Politikalar
14 doküman
BGYS-POL-009
Bilgi Güvenliği Olay Yönetimi PolitikasıOlayların bildirilmesi, değerlendirilmesi, müdahalesi ve öğrenme süreci
Taslak
BGYS-POL-001
Bilgi Güvenliği PolitikasıBGYS için temel ilkeler, taahhütler ve yönetim yaklaşımı
Taslak
BGYS-POL-007
Bilgi Transferi ve Kriptografi PolitikasıBilginin paylaşımı, aktarımı ve kriptografik korunması
Taslak
BGYS-POL-004
Bilgi Varlıkları ve Sınıflandırma PolitikasıVarlık sahipliği, sınıflandırma, etiketleme ve yaşam döngüsü
Taslak
BGYS-POL-002
Erişim Kontrol ve Kimlik Yönetimi PolitikasıKullanıcı türleri, kimlik, yetki ve ayrıcalıklı erişimlerin yaşam döngüsü kuralları
Taslak
BGYS-POL-006
Fiziksel ve Çevresel Güvenlik PolitikasıAlan, tesis, ekipman ve çevresel tehditlerin korunması
Taslak
BGYS-POL-003
Kabul Edilebilir Kullanım PolitikasıKurumsal bilgi varlıkları ve teknoloji kaynaklarının güvenli kullanımı
Taslak
BGYS-POL-012
Parola Güvenliği PolitikasıParola oluşturma, saklama, kullanım ve yenileme ilkeleri
Taslak
BGYS-POL-005
Personel Güvenliği Politikasıİşe girişten ayrılışa kadar bilgi güvenliği sorumlulukları
Taslak
BGYS-POL-010
Tedarikçi ve Üçüncü Taraf Güvenliği PolitikasıDış hizmet ve tedarik ilişkilerinde bilgi güvenliği gereksinimleri
Taslak
BGYS-POL-014
Temiz Masa ve Temiz Ekran PolitikasıFiziksel ve elektronik çalışma alanlarında bilginin görünürlük ve erişim kuralları
Taslak
BGYS-POL-013
Veri Saklama ve Güvenli İmha PolitikasıBilgi ve kayıtların saklama süresi, hukuki bekletme ve geri döndürülemez imhası
Taslak
BGYS-POL-008
Yedekleme ve İş Sürekliliği PolitikasıKritik hizmetlerin dayanıklılığı, yedeklenmesi ve kurtarılması
Taslak
BGYS-POL-011
Zararlı Yazılımlardan Korunma PolitikasıAntivirüs, uç nokta koruması ve zararlı yazılım olaylarına ilişkin kurallar
Taslak
Kılavuzlar
22 doküman
BGYS-KLV-001
BGYS El KitabıBilgi Güvenliği Yönetim Sisteminin üst seviye çalışma modeli
Taslak
BGYS-KLV-019
BGYS Kuralları TalimatıTüm çalışanlar için kısa ve uygulanabilir bilgi güvenliği davranış kuralları
Taslak
BGYS-KLV-015
Bilgi Güvenliği Disiplin ProsedürüBilgi güvenliği kural ihlallerinin adil, tutarlı ve kayıtlı biçimde ele alınması
Taslak
BGYS-KLV-007
Bilgi Güvenliği Olay Müdahale KılavuzuOlay bildirimi, önceliklendirme, müdahale, iletişim ve kapanış
Taslak
BGYS-KLV-004
Bilgi Güvenliği Risk Yönetimi KılavuzuRisk tanımlama, analiz, değerlendirme, işleme ve izleme yöntemi
Taslak
BGYS-KLV-022
Bilgi Varlıklarını Güvenli İmha TalimatıKâğıt, disk, cihaz ve bulut verilerinin doğrulanabilir biçimde imhası
Taslak
BGYS-KLV-017
Bilgisayar Kullanım TalimatıKurumsal bilgisayarların güvenli kurulumu, kullanımı ve korunması
Taslak
BGYS-KLV-003
Doküman ve Kayıt Kontrolü KılavuzuHazırlama, gözden geçirme, onay, yayın, revizyon ve arşiv kuralları
Taslak
BGYS-KLV-010
Düzeltici Faaliyet ve Sürekli İyileştirme KılavuzuUygunsuzlukların kontrolü, kök neden analizi ve etkinlik doğrulaması
Taslak
BGYS-KLV-020
E-posta Kullanım TalimatıKurumsal e-postanın güvenli gönderim, alım ve saklama kuralları
Taslak
BGYS-KLV-014
Eğitim ve Bilgi Güvenliği Farkındalık ProsedürüYıllık eğitim, katılım kaydı, etkinlik ölçümü ve güvenli oltalama simülasyonu süreci
Taslak
BGYS-KLV-006
Erişim Yetkilendirme KılavuzuHesap açma, değiştirme, gözden geçirme ve kapatma adımları
Taslak
BGYS-KLV-013
Güvenlik Yönetimi ProsedürüTeknik ve idari güvenlik kontrollerinin kurulması, işletilmesi, izlenmesi ve iyileştirilmesi
Taslak
BGYS-KLV-008
İç Denetim KılavuzuBGYS iç denetim programının planlanması, yürütülmesi ve takibi
Taslak
BGYS-KLV-016
İnsan Kaynakları Güvenliği Prosedürüİşe alım öncesi, çalışma dönemi, görev değişikliği ve ayrılış güvenlik adımları
Taslak
BGYS-KLV-021
Kriptografik Kontroller TalimatıŞifreleme, anahtar, sertifika ve kriptografik sırların yaşam döngüsü
Taslak
BGYS-KLV-002
Kuruluş Bağlamı ve BGYS Kapsamı Kılavuzuİç/dış konular, ilgili taraflar, bağımlılıklar ve kapsam belirleme yöntemi
Taslak
BGYS-KLV-018
Personel Güvenli Çalışma TalimatıPersonelin günlük çalışma sırasında uyması gereken temel bilgi güvenliği kuralları
Taslak
BGYS-KLV-005
Varlık Envanteri ve Sınıflandırma KılavuzuBilgi varlıklarının tanımlanması, sahiplenilmesi ve korunması
Taslak
BGYS-KLV-012
Veri Yönetimi ProsedürüVerinin sınıflandırılması, işlenmesi, paylaşılması, saklanması ve güvenli imhası
Taslak
BGYS-KLV-011
Yedekleme, Geri Dönüş ve İş Sürekliliği KılavuzuYedek planlama, izleme, kurtarma testi ve süreklilik yönetimi
Taslak
BGYS-KLV-009
Yönetimin Gözden Geçirmesi KılavuzuÜst Yönetimin BGYS uygunluk, yeterlilik ve etkinlik değerlendirmesi
Taslak
Formlar
27 doküman
BGYS-FRM-005
Bilgi Güvenliği Olay ve İhlal Bildirim FormuŞüpheli olay, zafiyet veya ihlalin ilk bildirimi ve değerlendirmesi
Taslak
BGYS-FRM-021
Bilgi İşlem Varlık Zimmet TutanağıKullanıcıya teslim edilen cihaz, aksesuar, lisans ve güvenlik yükümlülükleri
Taslak
BGYS-FRM-024
Bilgi Saklama BeyanıÇalışan veya dış tarafın kurumsal bilgiyi saklama ve iade yükümlülüğü
Taslak
BGYS-FRM-025
Bilgi Varlığı İmha TutanağıKâğıt, elektronik ortam, cihaz ve kopyaların güvenli imha kanıtı
Taslak
BGYS-FRM-022
Doküman Dağıtım ve Toplama FormuKontrollü doküman kopyalarının alıcı, sürüm, teslim ve geri toplama kaydı
Taslak
BGYS-FRM-011
Doküman Revizyon Talep FormuYeni doküman, revizyon, yürürlükten kaldırma ve bağlantı değişikliği talebi
Taslak
BGYS-FRM-009
Düzeltici Faaliyet FormuUygunsuzluk, kök neden, faaliyet planı ve etkinlik takibi
Taslak
BGYS-FRM-015
Eğitim Katılım ve Değerlendirme KaydıEğitim içeriği, katılımcılar, tamamlama ve etkinlik sonuçları
Taslak
BGYS-FRM-004
Erişim ve Yetki Talep FormuHesap açma, yetki değişikliği, ayrıcalıklı erişim ve iptal talebi
Taslak
BGYS-FRM-007
İç Denetim Planı ve Kontrol ListesiDenetim kapsamı, ölçütleri, programı ve kanıt soruları
Taslak
BGYS-FRM-008
İç Denetim Raporu FormuDenetim özeti, bulgular, sonuç ve takip kaydı
Taslak
BGYS-FRM-019
İş Başvuru FormuAday değerlendirmesi için veri minimizasyonunu esas alan başvuru kaydı
Taslak
BGYS-FRM-020
İşe Giriş Evrak ve Güvenlik Kontrol Listesiİşe giriş belgeleri, gizlilik, eğitim, erişim ve zimmet adımlarının takibi
Taslak
BGYS-FRM-023
İstifa Dilekçesi FormuÇalışanın ayrılma iradesi ve güvenli ayrılış sürecini başlatan kayıt
Taslak
BGYS-FRM-006
Olay ve İhlal Takip ListesiOlayların durum, etki, müdahale ve kapanış takibi
Taslak
BGYS-FRM-017
Oltalama Simülasyonu Planı ve Sonuç FormuYetkili farkındalık simülasyonunun kapsamı, güvenlik sınırları ve ölçüm sonuçları
Taslak
BGYS-FRM-018
Personel Gizlilik TaahhütnamesiPersonelin çalışma süresince ve sonrasında bilgi gizliliği yükümlülüğü
Taslak
BGYS-FRM-002
Risk Değerlendirme ve İşleme FormuDoğal ve artık risk puanları ile risk işleme aksiyonları
Taslak
BGYS-FRM-026
Savunma İstem Formuİddia edilen kural ihlali için olay, kanıt ve yanıt süresinin bildirimi
Taslak
BGYS-FRM-013
Tedarikçi Güvenlik Değerlendirme FormuÜçüncü taraf hizmetlerinin risk, sözleşme ve kontrol değerlendirmesi
Taslak
BGYS-FRM-003
Uygulanabilirlik Bildirgesi FormuBilgi güvenliği kontrollerinin uygulanabilirlik ve gerçekleştirme durumu
Taslak
BGYS-FRM-001
Varlık Envanteri FormuBilgi varlıkları, sahiplik, sınıflandırma ve kritik bağımlılık kaydı
Taslak
BGYS-FRM-027
Varlık ve Risk Yönetimi PlanıVarlık envanteri, risk değerlendirmesi ve risk işleme faaliyetlerinin yıllık planı
Taslak
BGYS-FRM-012
Yedekleme ve Geri Dönüş Kontrol FormuYedekleme işi, hata takibi ve geri dönüş test sonuçları
Taslak
BGYS-FRM-014
Yıllık Bilgi Güvenliği Eğitim PlanıYıllık eğitim ve farkındalık faaliyetlerinin hedef, takvim ve sorumluluk planı
Taslak
BGYS-FRM-016
Yıllık Eğitim ve Farkındalık MetrikleriYıllık eğitim alan kişi sayısı, tamamlama oranı ve farkındalık göstergeleri
Taslak
BGYS-FRM-010
Yönetimin Gözden Geçirmesi TutanağıBGYS performans girdileri, kararlar ve aksiyonların kaydı
Taslak
Kayıtlar
3 doküman
BGYS-KYT-002
2026 Eğitim ve Farkındalık Kayıt Özeti2026 yılı eğitim katılımı ve farkındalık ölçümleri için dönemsel kanıt özeti
Veri Bekliyor
BGYS-KYT-003
2026 Oltalama Simülasyonu Kayıt Özeti2026 yılı yetkili oltalama simülasyonlarının örnek ve ölçüm kanıtları
Veri Bekliyor
BGYS-KYT-001
BGYS Kayıt EnvanteriFaaliyet kanıtlarının sahiplik, saklama, erişim ve imha planı
Taslak