Uygulama rehberi · Genel Yönetim Pratikleri

Bilgi Güvenliği Yönetimi Uygulama Rehberi: Bilgiyi yalnız korumayın; riski iş kararının parçası yapın.

Bilgi Güvenliği Yönetimi; kurumun işini yürütmek için ihtiyaç duyduğu bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korur. Politika, risk, kontrol, farkındalık ve olay yönetimini tek yönetişim sistemi içinde birleştirir.

REHBER / 01
SU HATTIOLAYLARGÖRÜNENGEÇİCİ ÇÖZÜMLERBİLİNEN HATALARKÖK NEDENLERNEDENLERGÖRÜNMEYEN
Bilgi Güvenliği Yönetimi · sistem görünümü

Sonuç 01

Güvenlik kontrollerini iş riski ve hizmet öncelikleriyle ilişkilendirir.

Sonuç 02

Güvenlik sorumluluğunu yalnızca uzman ekibin değil tüm rollerin gündemine taşır.

Sonuç 03

Olay, denetim ve test sonuçlarını sürekli iyileştirme girdisine dönüştürür.

Ortak dil

Bilgi Güvenliği Yönetimi hangi kavramlara dayanır?

İyi uygulama, kavramların günlük kararlarda aynı anlamla kullanılmasına dayanır. Bu üç temel ayrım, kayıtların ve sorumlulukların doğru kurulmasını sağlar.

01

Gizlilik

Bilginin yalnızca yetkili kişi ve sistemlerce erişilebilir olması.

02

Bütünlük

Bilginin doğruluğunun ve yetkisiz değişikliklere karşı korunmasının güvence altına alınması.

03

Erişilebilirlik

Bilgi ve sistemlerin ihtiyaç duyulduğunda kullanılabilir olması.

Uygulama akışı

Bilgi Güvenliği Yönetimi iş akışı nasıl işler?

Akışın her adımında girdi, karar, sahip ve çıktı görünür kalmalıdır. Araçlar bu mantığı destekler; çalışma biçiminin yerini almaz.

AKIŞ / 02
0101VARLIĞITANIMLA0202RİSKİDEĞERLENDİR0303KONTROLÜ SEÇ0404UYGULA0505TEST ET
Bilgi Güvenliği Yönetimi · temel çalışma akışı
  1. 01

    VARLIĞI TANIMLA

    İhtiyacı, bağlamı ve beklenen çıktıyı açıkça tanımlayın.

  2. 02

    RİSKİ DEĞERLENDİR

    Sorumluyu, karar ölçütünü ve bir sonraki adıma geçiş koşulunu netleştirin.

  3. 03

    KONTROLÜ SEÇ

    Sorumluyu, karar ölçütünü ve bir sonraki adıma geçiş koşulunu netleştirin.

  4. 04

    UYGULA

    Sorumluyu, karar ölçütünü ve bir sonraki adıma geçiş koşulunu netleştirin.

  5. 05

    TEST ET

    Sonucu kanıtla gözden geçirin ve öğrenimi sonraki çevrime taşıyın.

Çalışma sistemi

Rol ve kayıtlar aynı karar zincirinde buluşmalı.

Sahipliği yalnız organizasyon şemasında, bilgiyi yalnız belge arşivinde tutmayın. Günlük kayıtlar kimin hangi kararı verdiğini ve çıktının nasıl ilerlediğini göstermelidir.

Temel kayıtlar

  • 01Bilgi varlıkları
  • 02Risk ve kontrol kayıtları
  • 03Güvenlik olayları
  • 04Denetim ve test bulguları

Ana roller

  • Bilgi güvenliği lideri
  • Bilgi ve hizmet sahipleri
  • Tüm çalışanlar ve tedarikçiler

Rol adından çok karar yetkisi, beklenen katkı ve eskalasyon sınırı önemlidir.

Ölçüm

Bilgi Güvenliği Yönetimi nasıl ölçülür?

Göstergeyi hedefe bağlayın; veri kaynağını, sahibini ve karar ritmini baştan belirleyin. Tek bir dönem yerine eğilimi ve sapmanın nedenini birlikte okuyun.

  • 01Kritik risklerin kontrol kapsamı
  • 02Güvenlik olayı sıklığı
  • 03Aksiyon kapanma süresi
  • 04Farkındalık ve test başarısı
EĞİLİM / 03
HEDEFLE KARŞILAŞTIRILAN EĞİLİM
Bilgi Güvenliği Yönetimi · örnek gösterge eğilimi

Bir sonraki adım

Bilgi Güvenliği Yönetimi için çalışma yolunuzu seçin.