Üniversitemizin bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumaya yönelik teknik güvenlik hizmetleri Başkanlığımız tarafından yürütülmektedir. Bu hizmetler, ISO/IEC 27001:2022 Bilgi Güvenliği Yönetim Sistemi çerçevesinde tanımlanmış kontroller doğrultusunda işletilmektedir.
Kapsam
Kimler yararlanabilir: Hizmet, üniversite genelinde tüm kullanıcıları ve sistemleri kapsayacak biçimde arka planda sunulur; ayrıca talep edilmesi gerekmez. Birimler, yeni geliştirilen veya temin edilen sistemler için güvenlik değerlendirmesi talebinde bulunabilir.
Güvenlik olayı bildirimi: Şüpheli e-posta, yetkisiz erişim şüphesi, veri kaybı, zararlı yazılım belirtisi veya benzeri bir durumla karşılaşılması hâlinde derhal [Bilgi Güvenliği Olay Bildirimi] sayfasındaki kanaldan bildirim yapılmalıdır. Bildirim, olayın etkisi ne olursa olsun gecikmeksizin yapılır.
Hizmet düzeyi: Bildirilen güvenlik olayları tanımlı Olay Yönetimi Prosedürü çerçevesinde önceliklendirilerek ele alınır; kritik olaylara mesai saatine bakılmaksızın müdahale edilir.
Sorumlu birim: Ağ ve Güvenlik Sistemleri Birimi / BGYS Ekibi
İlgili dokümanlar: Bilgi Güvenliği Politikası, Erişim Politikası, Olay Kayıtları(log) Prosedürü, 5651 sayılı Kanun, 6698 sayılı KVKK