Ana içeriğe geç

Bilgi Güvenliği Politikası'nın (PL-01) uygulanmasına yönelik konuya özgü politikalar ve kullanıcı talimatları, ISO/IEC 27001:2022 Ek-A kontrolleri doğrultusunda hazırlanmıştır. Aşağıdaki belgeler üniversitemizin tüm kullanıcılarını bağlar.

Kullanıcılara Yönelik Kurallar

Belge

Kapsam

Kabul Edilebilir Kullanım Politikası

Kurumsal bilişim kaynaklarının (bilgisayar, ağ, internet, yazılım) uygun kullanımına ilişkin kurallar ve yasaklar

E-Posta Kullanım Talimatı

Kurumsal e-posta hesaplarının kullanımı, resmî yazışma ilkeleri, şüpheli e-posta yönetimi

Parola ve Kimlik Doğrulama Talimatı

Parola oluşturma kuralları, saklama, paylaşım yasağı, çok faktörlü doğrulama

Temiz Masa ve Temiz Ekran Talimatı

Fiziksel ve dijital ortamda bilgi varlıklarının korunması

Uzaktan Çalışma ve Mobil Cihaz Talimatı

Kurum dışından erişim ve taşınabilir cihaz kullanım kuralları

Sosyal Mühendislik Farkındalık Talimatı

Oltalama, telefon dolandırıcılığı ve benzeri girişimlere karşı alınacak tedbirler

 

Birimlere ve Sistem Sorumlularına Yönelik Kurallar

Belge

Kapsam

Erişim Kontrolü Politikası

Yetkilendirme ilkeleri, hesap yaşam döngüsü, ayrıcalıklı erişim yönetimi

Varlık Yönetimi Politikası

Bilgi varlıklarının sınıflandırılması, sahipliği ve kabul edilebilir kullanımı

Güvenli Yazılım Geliştirme Talimatı

Geliştirme yaşam döngüsünde uygulanacak güvenlik gereksinimleri

Tedarikçi Güvenliği Politikası

Tedarikçi değerlendirmesi, gizlilik sözleşmeleri ve hizmet seviyesi gereksinimleri

Yedekleme Talimatı

Yedekleme sıklığı, saklama süreleri ve geri yükleme testleri