Bilgi Güvenliği Politikası'nın (PL-01) uygulanmasına yönelik konuya özgü politikalar ve kullanıcı talimatları, ISO/IEC 27001:2022 Ek-A kontrolleri doğrultusunda hazırlanmıştır. Aşağıdaki belgeler üniversitemizin tüm kullanıcılarını bağlar.
Kullanıcılara Yönelik Kurallar
|
Belge |
Kapsam |
|
Kabul Edilebilir Kullanım Politikası |
Kurumsal bilişim kaynaklarının (bilgisayar, ağ, internet, yazılım) uygun kullanımına ilişkin kurallar ve yasaklar |
|
E-Posta Kullanım Talimatı |
Kurumsal e-posta hesaplarının kullanımı, resmî yazışma ilkeleri, şüpheli e-posta yönetimi |
|
Parola ve Kimlik Doğrulama Talimatı |
Parola oluşturma kuralları, saklama, paylaşım yasağı, çok faktörlü doğrulama |
|
Temiz Masa ve Temiz Ekran Talimatı |
Fiziksel ve dijital ortamda bilgi varlıklarının korunması |
|
Uzaktan Çalışma ve Mobil Cihaz Talimatı |
Kurum dışından erişim ve taşınabilir cihaz kullanım kuralları |
|
Sosyal Mühendislik Farkındalık Talimatı |
Oltalama, telefon dolandırıcılığı ve benzeri girişimlere karşı alınacak tedbirler |
Birimlere ve Sistem Sorumlularına Yönelik Kurallar
|
Belge |
Kapsam |
|
Erişim Kontrolü Politikası |
Yetkilendirme ilkeleri, hesap yaşam döngüsü, ayrıcalıklı erişim yönetimi |
|
Varlık Yönetimi Politikası |
Bilgi varlıklarının sınıflandırılması, sahipliği ve kabul edilebilir kullanımı |
|
Güvenli Yazılım Geliştirme Talimatı |
Geliştirme yaşam döngüsünde uygulanacak güvenlik gereksinimleri |
|
Tedarikçi Güvenliği Politikası |
Tedarikçi değerlendirmesi, gizlilik sözleşmeleri ve hizmet seviyesi gereksinimleri |
|
Yedekleme Talimatı |
Yedekleme sıklığı, saklama süreleri ve geri yükleme testleri |