Görev Dağılım Çizelgesi
Görev dağılım çizelgesi, Başkanlığımızdaki görevlerin hangi personel tarafından yürütüldüğünü, yürütülemediği durumlarda kimin vekâlet edeceğini ve sorumluluk zincirini gösterir. Çizelge, görev devri ve süreklilik ihtiyacını güvence altına alır.
|
Süreç / Görev |
Asıl Sorumlu |
Vekil |
Bağlı Yönetici |
|
Harcama yetkililiği |
Daire Başkanı |
[ … ] |
Genel Sekreter |
|
Gerçekleştirme görevliliği |
[ … ] |
[ … ] |
Daire Başkanı |
|
Taşınır kayıt ve kontrol |
[ … ] |
[ … ] |
Şube Müdürü |
|
Yazılım geliştirme süreç yönetimi |
[ … ] |
[ … ] |
Şube Müdürü |
|
Ağ ve güvenlik sistemleri işletimi |
[ … ] |
[ … ] |
Şube Müdürü |
|
Veri merkezi ve sunucu yönetimi |
[ … ] |
[ … ] |
Şube Müdürü |
|
Yedekleme ve geri yükleme |
[ … ] |
[ … ] |
Şube Müdürü |
|
Kimlik ve erişim yönetimi |
[ … ] |
[ … ] |
Şube Müdürü |
|
Kullanıcı destek ve talep yönetimi (KİYS) |
[ … ] |
[ … ] |
Şube Müdürü |
|
BGYS koordinasyonu ve dokümantasyon |
[ … ] |
[ … ] |
Yönetim Temsilcisi |
|
Bilgi güvenliği olay yönetimi |
[ … ] |
[ … ] |
Yönetim Temsilcisi |
|
Evrak, yazışma ve arşiv |
[ … ] |
[ … ] |
Şube Müdürü |
|
Santral ve iletişim hizmetleri |
[ … ] |
[ … ] |
Şube Müdürü |
Hassas Görev Tespit Formu
Hassas görevler, aksaması veya hatalı yürütülmesi hâlinde kurumun itibarını, malî durumunu, hizmet sürekliliğini veya bilgi güvenliğini ciddi biçimde etkileyebilecek görevlerdir. Bu görevler ayrıca tespit edilmiş; riskleri, alınan önlemler ve sorumluları tanımlanmıştır.
|
Hassas Görev |
Risk |
Alınan Önlem / Kontrol |
Sorumlu |
|
Ayrıcalıklı (yönetici) sistem hesaplarının yönetimi |
Yetkisiz erişim, veri kaybı, iz bırakmadan işlem |
Yetki envanteri, periyodik gözden geçirme, işlem kayıtlarının tutulması, görevler ayrılığı |
[ … ] |
|
Yedekleme ve geri yükleme işlemleri |
Veri kaybı, geri dönülemez hizmet kesintisi |
Yedek doğrulama, periyodik geri yükleme testi, çoklu kopya |
[ … ] |
|
Veri merkezine fiziksel erişim |
Yetkisiz müdahale, donanım kaybı |
Erişim yetkilendirmesi, giriş kayıtları, kamera izleme |
[ … ] |
|
Kişisel veri içeren sistemlere erişim |
KVKK ihlali, veri sızıntısı |
Rol bazlı yetkilendirme, log kaydı, gizlilik taahhütnamesi |
[ … ] |
|
Kurumsal ağ yapılandırma değişiklikleri |
Üniversite genelinde hizmet kesintisi |
Değişiklik yönetimi prosedürü, planlı bakım penceresi, geri alma planı |
[ … ] |
|
Üretim ortamına yazılım devreye alma |
Veri bozulması, hizmet kesintisi |
Test onayı, sürüm kontrolü, geri alma planı |
[ … ] |
|
Teknik şartname hazırlanması |
Rekabetin kısıtlanması, mevzuata aykırılık |
Birden fazla personelin incelemesi, marka bağımsız kriter denetimi, imza zinciri |
[ … ] |
|
Harcama ve ödeme belgelerinin düzenlenmesi |
Malî kayıp, mevzuata aykırılık |
Harcama yetkilisi–gerçekleştirme görevlisi ayrılığı, belge kontrolü |
[ … ] |
|
Taşınır kayıt ve devir işlemleri |
Kayıt dışı varlık, kayıp |
Taşınır kayıt sistemi, periyodik sayım |
[ … ] |
|
Bilgi güvenliği olaylarının yönetimi |
Olayın büyümesi, bildirim yükümlülüğünün kaçırılması |
Olay yönetimi prosedürü, bildirim kanalı, eskalasyon zinciri |
[ … ] |