Cumhurbaşkanlığı Yönetmeliği · 19880
Madde 12 — Bilgi güvenliği ihlal olaylarının ve güvenlik açıklarının yönetimi
MADDE 12 – (1) Bilgi güvenliği ihlal olaylarının ve güvenlik açıklarının mümkün olduğunca kısa sürede raporlanmasını sağlamak üzere bir raporlama ve geri bildirim mekanizması kurulur.
(2) Hazırlanacak raporlar asgaride, olayın gerçekleşme zamanını, niteliğini ve olaydan etkilenen varlıkların neler olduğunu kapsar.
(3) Raporlanan bilgi güvenliği olaylarına en kısa sürede müdahale edilerek ihlal ve güvenlik açıklarının giderilmesi amacıyla yapılması gereken işlemleri ve bu işlemlerin sorumlularını içeren prosedürler tanımlanır.
(4) Gerçekleşen bilgi güvenliği ihlal olaylarına ilişkin bilgiler kayıt altına alınır, değerlendirilir ve BGYS’nin geliştirilmesi amacıyla yapılan çalışmalarda girdi olarak kullanılır.
İç denetim