Başkanlığımızda kalite güvencesi, Planla-Uygula-Kontrol Et-Önlem Al döngüsü içinde takvim yılı temelinde işletilmektedir. Döngünün hangi aşamasında hangi mekanizmanın devreye gireceği yıllık olarak planlanmış, sorumluluklar Birim Kalite Komisyonu ve BGYS Proje Ekibi yapılanmasıyla tanımlanmıştır.
Döngünün İşleyişi
Planla — Bilgi Güvenliği Politikası, risk değerlendirme ve risk işleme metodolojisi, varlık envanteri, yıllık amaç ve hedef planı ile izleme-ölçme planı bu aşamada oluşturulur veya gözden geçirilir. Stratejik plan performans göstergelerinin yıllık hedefleri belirlenir.
Uygula — Planlanan kontroller, prosedürler ve faaliyetler hayata geçirilir. Hizmet sunumu, yazılım geliştirme ve altyapı işletimi tanımlı süreçler içinde yürütülür.
Kontrol Et — Performans göstergelerinin gerçekleşme durumu izlenir; iç denetim gerçekleştirilir; talep ve olay kayıtları, paydaş geri bildirimleri ve memnuniyet anketi sonuçları değerlendirilir.
Önlem Al — Tespit edilen bulgular için düzeltici faaliyetler planlanır, sorumlu ve termin atanır, uygulanır ve etkinliği doğrulanır. Sonuçlar Yönetimin Gözden Geçirmesi toplantılarında üst yönetime sunulur ve bir sonraki planlama döngüsüne girdi oluşturur.
İzleme ve Denetim Mekanizmalarımız
|
Mekanizma |
Periyot |
Çıktı |
|
İç denetim |
Yıllık |
Bulgu raporu, düzeltici faaliyet girdileri |
|
Yönetimin Gözden Geçirmesi (YGG) |
Yıllık / gerektiğinde |
Yönetim kararları, kaynak tahsisi |
|
Dış denetim (belgelendirme) |
Sertifikasyon ve gözetim periyodu |
Uygunluk teyidi |
|
Performans göstergesi izleme |
Ara dönem ve yıl sonu |
İzleme raporu |
|
Talep ve olay kayıtları (KİYS) |
Sürekli |
Hizmet performansı verisi |
|
Paydaş geri bildirimi ve anketler |
Yıllık |
İyileştirme alanları |