Madde 8 — Dijital varlıkların yönetimi
MADDE 8-(1) Kuruluş, nükleer tesisteki tüm dijital varlıkları tanımlar ve bunların olası arayüzleri de dâhil olmak üzere güvenlik, emniyet ve nükleer güvenceye ilişkin işlevlerini belirler.
(2) Kuruluş; gizlilik, bütünlük ve erişilebilirlik açısından her bir dijital varlık için güvenlik, emniyet ve nükleer güvence üzerindeki en kötü olası sonuçları belirleyerek kritiklik derecelerini atar.
(3) Kuruluş, her bir dijital varlık için uygun siber güvenlik seviyesini belirler.
(4) Kuruluş, sorumlularını dokümante ederek kritik dijital varlıkların ve bunların işlevlerini destekleyen diğer dijital varlıkların güncel envanterini tutar. Kritik dijital varlıkların envanteri asgari olarak; varlığın adı, tipi, yeri, yedekleme bilgisi, kritiklik derecesi ve varlık sorumlusu bilgilerini içerir.
Siber güvenlik risk yönetimi