Üst Yönetimin Taahhüdü
Bilgi Güvenliği Yönetim Sistemi'nin kurulması, işletilmesi ve sürekli iyileştirilmesi, üniversitemiz üst yönetiminin yazılı taahhüdü altındadır. Üst yönetim; sistemin kurumsal stratejiyle uyumunu, gerekli kaynakların tahsisini, sorumlulukların tanımlanmasını ve bilgi güvenliği farkındalığının tüm birimlerde yaygınlaştırılmasını taahhüt etmiştir.
BGYS Yönetim Temsilcisi
ISO/IEC 27001:2022 standardının Madde 5.3 (Kurumsal Roller, Sorumluluklar ve Yetkiler) gereksinimleri doğrultusunda Dr. Öğr. Üyesi Tuncay SOYLU, Bilgi Güvenliği Yönetim Temsilcisi ve Varlık Sahibi olarak atanmıştır.
Yönetim Temsilcisinin sorumlulukları:
BGYS Proje Ekibi
Sistemin uygulanmasına yönelik faaliyetler, Bilgi İşlem Daire Başkanlığı bünyesinde oluşturulan BGYS Proje Ekibi tarafından yürütülür. Her ekip üyesine tanımlı bir sorumluluk alanı atanmıştır; bu yapı süreçlerin kişilere bağımlı olmadan sürdürülebilir biçimde işlemesini sağlar.
|
Görev |
Ad Soyad |
Birim / Unvan |
|
Yönetim Temsilcisi |
Dr. Öğr. Üyesi Tuncay SOYLU |
Daire Başkanı |
|
Ekip Lideri / Kalite Koordinasyonu ve Dokümantasyon |
Behice Nur ERDÖL |
Bilişim Uzmanı |
|
Üye — Uygulama Güvenliği ve Yazılım Geliştirme |
Osman KATI |
Kıdemli Yazılım Geliştirme Uzmanı |
|
Üye — Ağ ve Altyapı Güvenliği |
Emrullah KAPTAN | Kıdemli Sistem Uzmanı |
|
Üye — Sistem ve Sunucu Güvenliği |
Alpay ACAR | Bilişim Uzmanı |
|
Üye — Erişim Kontrolü / Kimlik Yönetimi |
Bilal ARIKEREN |
Bilişim Uzmanı |
| Üye — Varlık Envanteri |
Behice Nur ERDÖL |
Bilişim Uzmanı |
Birimlerin Sorumluluğu
Bilgi güvenliği yalnızca Bilgi İşlem Daire Başkanlığı'nın değil, üniversitemizin tüm birimlerinin ortak sorumluluğudur. Her birim, kendi sorumluluğundaki bilgi varlıklarının korunmasından, personelinin politikalara uyumundan ve fark edilen güvenlik olaylarının bildirilmesinden sorumludur.