Çalışma alanı
Politikalar
BGYS kapsamında yön ve ilkeleri belirleyen kontrollü dokümanlar
Bilgi Güvenliği Olay Yönetimi Politikası
Olayların bildirilmesi, değerlendirilmesi, müdahalesi ve öğrenme süreci
Bilgi Güvenliği Politikası
BGYS için temel ilkeler, taahhütler ve yönetim yaklaşımı
Bilgi Transferi ve Kriptografi Politikası
Bilginin paylaşımı, aktarımı ve kriptografik korunması
Bilgi Varlıkları ve Sınıflandırma Politikası
Varlık sahipliği, sınıflandırma, etiketleme ve yaşam döngüsü
Erişim Kontrol ve Kimlik Yönetimi Politikası
Kullanıcı türleri, kimlik, yetki ve ayrıcalıklı erişimlerin yaşam döngüsü kuralları
Fiziksel ve Çevresel Güvenlik Politikası
Alan, tesis, ekipman ve çevresel tehditlerin korunması
Kabul Edilebilir Kullanım Politikası
Kurumsal bilgi varlıkları ve teknoloji kaynaklarının güvenli kullanımı
Parola Güvenliği Politikası
Parola oluşturma, saklama, kullanım ve yenileme ilkeleri
Personel Güvenliği Politikası
İşe girişten ayrılışa kadar bilgi güvenliği sorumlulukları
Tedarikçi ve Üçüncü Taraf Güvenliği Politikası
Dış hizmet ve tedarik ilişkilerinde bilgi güvenliği gereksinimleri
Temiz Masa ve Temiz Ekran Politikası
Fiziksel ve elektronik çalışma alanlarında bilginin görünürlük ve erişim kuralları
Veri Saklama ve Güvenli İmha Politikası
Bilgi ve kayıtların saklama süresi, hukuki bekletme ve geri döndürülemez imhası
Yedekleme ve İş Sürekliliği Politikası
Kritik hizmetlerin dayanıklılığı, yedeklenmesi ve kurtarılması
Zararlı Yazılımlardan Korunma Politikası
Antivirüs, uç nokta koruması ve zararlı yazılım olaylarına ilişkin kurallar