Ana içeriğe geç

Sağlık Bilimleri Üniversitesi Bilgi Güvenliği Yönetim Sistemi, bağımsız bir belgelendirme kuruluşu tarafından 4-5 Mart 2026 tarihinde gerçekleştirilen sertifikasyon denetimi sonucunda ISO/IEC 27001:2022 standardına uygun bulunmuştur.

 

BGYS Kapsamı

 

Kapsam, üniversitemizin eğitim-öğretim, araştırma, sağlık hizmeti sunumu ve idari faaliyetlerinde kullanılan bilgi varlıkları ile bu varlıkları işleyen süreçleri, sistemleri ve tarafları içerir. Kapsama dâhil yerleşkeler: Hamidiye Külliyesi ve Gülhane Külliyesi.

Kapsamın Kapsadığı Taraflar

Sistem, üniversitemiz bünyesinde görev yapan akademik ve idari personeli, öğrencileri, bilgi varlıklarımıza erişim sağlayan tedarikçileri, hizmet sağlayıcıları ve diğer ilgili tarafları kapsamaktadır.

Sürekli İzleme ve Denetim

Bilgi Güvenliği Yönetim Sistemi'nin etkinliği düzenli olarak izlenmektedir:

  • İç denetim — Sistem, yıllık olarak bağımsız iç denetime tabi tutulur; tespit edilen bulgular için düzeltici faaliyetler planlanır ve uygulanır.
  • Yönetimin Gözden Geçirmesi (YGG) — Üst yönetim, sistemin performansını, risk durumunu, denetim bulgularını ve iyileştirme ihtiyaçlarını düzenli toplantılarda değerlendirir.
  • Dış denetim — Belgelendirme kuruluşu tarafından periyodik gözetim denetimleri gerçekleştirilir.

Bu döngü, bilgi güvenliğinin tek seferlik bir belgelendirme çalışması değil, sürekli işleyen bir yönetim sistemi olmasını sağlar.