Uygulama rehberi · Genel Yönetim Pratikleri

Bilgi Güvenliği Yönetimi Uygulama Rehberi: Bilgiyi yalnız korumayın; riski iş kararının parçası yapın.

Bilgi Güvenliği Yönetimi; kurumun işini yürütmek için ihtiyaç duyduğu bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini korur. Politika, risk, kontrol, farkındalık ve olay yönetimini tek yönetişim sistemi içinde birleştirir.

REHBER / 01
SU HATTIOLAYLARGÖRÜNENGEÇİCİ ÇÖZÜMLERBİLİNEN HATALARKÖK NEDENLERNEDENLERGÖRÜNMEYEN
Bilgi Güvenliği Yönetimi · sistem görünümü

Sonuç 01

Güvenlik kontrollerini iş riski ve hizmet öncelikleriyle ilişkilendirir.

Sonuç 02

Güvenlik sorumluluğunu yalnızca uzman ekibin değil tüm rollerin gündemine taşır.

Sonuç 03

Olay, denetim ve test sonuçlarını sürekli iyileştirme girdisine dönüştürür.

Ortak dil

Bilgi Güvenliği Yönetimi hangi kavramlara dayanır?

İyi uygulama, kavramların günlük kararlarda aynı anlamla kullanılmasına dayanır. Bu üç temel ayrım, kayıtların ve sorumlulukların doğru kurulmasını sağlar.

01

Gizlilik

Bilginin yalnızca yetkili kişi ve sistemlerce erişilebilir olması.

02

Bütünlük

Bilginin doğruluğunun ve yetkisiz değişikliklere karşı korunmasının güvence altına alınması.

03

Erişilebilirlik

Bilgi ve sistemlerin ihtiyaç duyulduğunda kullanılabilir olması.

Uygulama akışı

Bilgi Güvenliği Yönetimi iş akışı nasıl işler?

Akışın her adımında girdi, karar, sahip ve çıktı görünür kalmalıdır. Araçlar bu mantığı destekler; çalışma biçiminin yerini almaz.

  1. 01

    Varlığı tanımla

    Veri sahibi ve güvenlik ekibi korunacak sistemi listeler, gizlilik sınıfını ve sahibini belirler.

  2. 02

    Riski değerlendir

    Güvenlik uzmanı tehdit ve açıkları eşleştirir; olasılık ile etkiye göre risk seviyesine karar verir.

  3. 03

    Kontrolü seç

    Ekip erişim kısıtı, şifreleme veya izleme önlemleri arasından riske uygun olanı seçip onaylar.

  4. 04

    Uygula

    Sistem yöneticisi yetkileri ve şifreleme ayarını devreye alır; politikayı kullanıcılara duyurur.

  5. 05

    Test et

    Bağımsız denetçi sızma testi ve erişim gözden geçirmesiyle önlemin çalıştığını doğrular.

Bilgi Güvenliği Yönetimi · temel çalışma akışı · 5 adım

Çalışma sistemi

Rol ve kayıtlar aynı karar zincirinde buluşmalı.

Sahipliği yalnız organizasyon şemasında, bilgiyi yalnız belge arşivinde tutmayın. Günlük kayıtlar kimin hangi kararı verdiğini ve çıktının nasıl ilerlediğini göstermelidir.

Temel kayıtlar

  • 01Bilgi varlıkları
  • 02Risk ve kontrol kayıtları
  • 03Güvenlik olayları
  • 04Denetim ve test bulguları

Ana roller

  • Bilgi güvenliği lideri
  • Bilgi ve hizmet sahipleri
  • Tüm çalışanlar ve tedarikçiler

Rol adından çok karar yetkisi, beklenen katkı ve eskalasyon sınırı önemlidir.

Ölçüm

Bilgi Güvenliği Yönetimi nasıl ölçülür?

Göstergeyi hedefe bağlayın; veri kaynağını, sahibini ve karar ritmini baştan belirleyin. Tek bir dönem yerine eğilimi ve sapmanın nedenini birlikte okuyun.

  • 01Kritik risklerin kontrol kapsamı
  • 02Güvenlik olayı sıklığı
  • 03Aksiyon kapanma süresi
  • 04Farkındalık ve test başarısı
EĞİLİM / 03
HEDEFLE KARŞILAŞTIRILAN EĞİLİM
Bilgi Güvenliği Yönetimi · örnek gösterge eğilimi

Bir sonraki adım

Bilgi Güvenliği Yönetimi için çalışma yolunuzu seçin.

Platform çözümü

ServiceCore, ProjectCore ve AICore platformları ile bu konu nasıl çözülür?

Güvenlik kuralları ServiceCore yönetim panelinde yaşar: rol ve izin matrisi, kapatma kuralları, denetim izi ve zamanlanmış kontroller tek yerden tanımlanır.

ServiceCore · Yönetim Paneli

İZİN VE POLİTİKA — temsilî ServiceCore ekranıİZİN VE POLİTİKA

Pratiğin günlük işi ServiceCore’da kayıt, akış ve ölçüm olarak yaşar. Yönetim Paneli modülünün bu konudaki fonksiyonları:

  • Hizmet seviyesi politikaları ve kapatma kuralları
  • Otomasyon yönetimi
  • Özel ek alanlar (custom fields)
  • Global statüler ve zamanlanmış kayıtlar

ProjectCore · Kurumsal & Entegrasyon

ÇEVİK PANO — temsilî ServiceCore ekranıÇEVİK PANOSPRINT KAPASİTESİ

Konunun planlama ve yürütme tarafı ProjectCore’da çevik operasyona bağlanır: backlog, sprint ritmi, kapasite ve yol haritası aynı veri modelini paylaşır.

  • Rol Yönetimi · Azure AD / SAML / SSO
  • Panolar, Gantt yol haritası ve iş yükü görünümü
  • İş kayıtları (time sheet) ile efor ve maliyet takibi

AICore · Yapay zekâ araçları

AI ÖNERİSİ — temsilî ServiceCore ekranıAI ÖNERİSİÖNERİLEN ADIMKAYNAK · KB-1042GÜVENHER ÖNERİ UZMAN ONAYINDAN GEÇER

AICore araçları ServiceCore modüllerinin içinde çalışır: öneriyi kaynağıyla birlikte verir, emin olmadığında uydurmaz ve her adım uzman onayından geçer.

  • RisiCoreAI — Varlık ve sözleşme verisini zafiyet bankalarıyla eşleştirir
  • AuditCoreAI — Yönetim pratikleri ve ISO uyumluluğunu sürekli denetler