Kuruluş
Şirketimin Resmi İsmi
Doküman kodu
BGYS-KLV-001
Sürüm
v0.1.0
Durum
Taslak
Doküman sahibi
BGYS Yöneticisi
Onaylayan
Üst Yönetim

Sistem amacı

Şirketimin Resmi İsmi BGYS’si, bilgi güvenliği risklerini kuruluşun amaçları ve yükümlülükleriyle uyumlu biçimde yönetmek üzere kurulmuştur. Sistem ISO/IEC 27001:2022 gereksinimleri esas alınarak planlanır, uygulanır, değerlendirilir ve iyileştirilir.

Yönetim modeli

  1. Bağlamı anla: İç/dış konular, ilgili taraflar, yükümlülükler ve kapsam belirlenir.
  2. Liderlik ve planlama: Politika, roller, risk ölçütleri ve ölçülebilir hedefler onaylanır.
  3. Destek ve işletim: Yetkinlik, farkındalık, iletişim, dokümante bilgi ve kontroller yönetilir.
  4. Performansı değerlendir: Ölçüm, iç denetim ve yönetimin gözden geçirmesi gerçekleştirilir.
  5. İyileştir: Uygunsuzlukların nedenleri giderilir ve sistem değişen koşullara uyarlanır.

Doküman hiyerarşisi

  • Politikalar yön ve zorunlu ilkeleri belirler.
  • Kılavuzlar süreçlerin kim tarafından, ne zaman ve nasıl işletileceğini açıklar.
  • Formlar tutarlı kayıt üretmek için kullanılır.
  • Kayıtlar faaliyetlerin gerçekleştirildiğini ve kontrollerin çalıştığını gösterir.

Temel roller

Üst Yönetim sistemin etkinliğinden, kaynaklardan ve risk kabul kararlarından sorumludur. BGYS Yöneticisi koordinasyon ve raporlamayı yürütür. Süreç sahipleri iş risklerini, varlık sahipleri koruma gereksinimlerini yönetir. Kontrol sahipleri uygulama kanıtlarını üretir. İç denetçiler bağımsız güvence sağlar.

Sistem çıktıları

Kapsam, risk kayıtları, risk işleme planı, uygulanabilirlik bildirgesi, hedefler, ölçüm sonuçları, olay kayıtları, iç denetimler, yönetimin gözden geçirmesi ve düzeltici faaliyetler BGYS’nin temel çıktılarıdır.

Sürüm geçmişi

SürümTarihHazırlayanDeğişiklik
v0.1.02026-09-02BGYS Yöneticisiİlk taslak