Madde 14 — Personel yönetimi
MADDE 14-(1) Kuruluş, siber güvenlik planının uygulanması için gerekli yeterlik, yetkinlik ve güvenilirliğin sağlanmasına yönelik faaliyetleri içeren personel yönetimini geliştirir, uygular ve sürdürür.
(2) Kuruluş, tesis personelinin tamamına yönelik siber güvenlik eğitim ve farkındalık programları ile siber güvenlik personeline yönelik özel eğitim programlarını yılda en az bir kez uygulanacak şekilde yürütür.
(3) Kuruluş, siber güvenliğin emniyet kültürüne entegre edilerek geliştirilmesini ve tüm organizasyonunda siber güvenliğin uygulanmasını sağlar.
(4) Kuruluş, bir personelin işlemlerinde meydana gelen hataların başka bir personel tarafından tespit edilip düzeltilmesini temin etmek amacıyla tesis organizasyonunun çeşitli bölümlerine birbirini tamamlayıcı görevler ve sorumluluklar tahsis ederek etkin bir görev dağılımı sağlar.
(5) Kuruluş, personelin yetkilerini belgeye dayalı uzmanlık seviyelerine göre belirleyip her personele yetkisi doğrultusunda sadece görevini ilgilendiren sistemlere erişim hakkını verir ve kontrolünü sağlar.
Yıllık rapor ve bilgi sağlama