Bilgi Güvenliği Görev ve Çalışma Yönergesi
Bilgi Güvenliği Birimi
Bilgi Güvenliği Birimi; üniversitenin bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik ilkeleri doğrultusunda korunmasını sağlamak, siber güvenlik risklerini yönetmek ve kurumsal bilgi güvenliği farkındalığını artırmakla sorumludur. Bu kapsamda görev ve yetkileri aşağıda yer almaktadır:
- Kurumsal bilgileri kritiklik ve hassasiyet seviyelerine göre sınıflandırmak ve bilgi güvenliğini sağlamak.
- Bilgi Güvenliği ve İletişim Rehberi (BİGR) yol haritasını hayata geçirmek, BİGR denetim faaliyetlerini gerçekleştirmek ve sonuçlarını raporlamak.
- ISO 27001 gereksinimlerine uygun olarak Bilgi Güvenliği Politikası, Bilgi Sistemleri Genel Kullanım Politikası, Fiziksel Güvenlik Politikası ve Personel Güvenlik Politikası gibi politika ve prosedürleri oluşturmak, güncel tutmak ve uygulanmasını denetlemek.
- Denetim kuruluşları tarafından gerçekleştirilen bilgi teknolojileri denetimlerinde tespit edilen bulgular için gerekli önlemleri almak.
- USOM, SOME İletişim Platformu (SİP) ve Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından bildirilen güvenlik açıklarının kapatılmasını sağlamak.
- Olağanüstü durum yönetimi ve iş sürekliliğini sağlamak amacıyla gerekli faaliyetleri yürütmek.
- Yedekleme, kurtarma, iş sürekliliği ve felaket kurtarma planlarını hazırlamak, yönetmek ve denetlemek.
- Bilgi teknolojileri süreçlerini ve yazılım yaşam döngüsünü siber güvenlik bakış açısıyla denetlemek.
- Bilgi Güvenliği Farkındalık eğitim içeriklerini hazırlamak, kullanıcılarla paylaşmak ve farkındalık seviyesini artırmaya yönelik çalışmalar yapmak.
- Yürürlükteki mevzuat ve ilgili yönergeler çerçevesinde verilen diğer görevleri yerine getirmek.
