Kurum/Kuruluş Yönetmeliği · 42464

Madde 9 — Bilgi sistemleri kontrollerinin tesisi ve yönetilmesi

R.G.: 2025-03-13 / 32840
Madde 9 — Bilgi sistemleri kontrollerinin tesisi ve yönetilmesi

MADDE 9-(1) Kurum, Kuruluş ve Ortaklıkların üst yönetimi, bilgi güvenliği politikası kapsamında bilgi sistemlerinden kaynaklanan güvenlik risklerinin yeterli düzeyde yönetilmesi, bilgi varlıklarının gizlilik, bütünlük ve erişilebilirliğinin sağlanması ve bilgi sistemlerinin etkin işletimi amacıyla gerekli süreçlerin ve kontrollerin geliştirilmesini sağlar.

(2) Her sürecin sahibi, rol ve sorumlulukları açık bir şekilde tanımlanır.

(3) Süreçlerin performansının ölçülebilmesi için ölçüm kriterleri tanımlanır.

(4) Her sürecin hedef ve amaçları tanımlanır ve performansı ölçülür.

(5) Süreçler ve kontroller hakkında ilgili personelin yeterli eğitim alması sağlanır.

(6) Bilgi sistemleri süreçleri ve kontrollerine ilişkin etkinlik, yeterlilik ve uyumluluk ile öngörülen risk ya da risklerin etkisini azaltmaya yönelik faaliyetler devamlı bir şekilde takip edilir ve değerlendirilir. Değerlendirme neticesinde tespit edilen önemli kontrol eksiklikleri ve yapılan çalışmalar yılda en az bir kez üst yönetime raporlanır ve gerekli önlemlerin alınması sağlanır.

Varlık yönetimi

Bu web sitesi Logos Teknolojik Yatırımlar tarafından oluşturulmuştur.