Bilgi Güvenliği Görev ve Çalışma Yönergesi

Bilgi Güvenliği Birimi

Bilgi Güvenliği Birimi; üniversitenin bilgi varlıklarının gizlilik, bütünlük ve erişilebilirlik ilkeleri doğrultusunda korunmasını sağlamak, siber güvenlik risklerini yönetmek ve kurumsal bilgi güvenliği farkındalığını artırmakla sorumludur. Bu kapsamda görev ve yetkileri aşağıda yer almaktadır:

  • Kurumsal bilgileri kritiklik ve hassasiyet seviyelerine göre sınıflandırmak ve bilgi güvenliğini sağlamak.
  • Bilgi Güvenliği ve İletişim Rehberi (BİGR) yol haritasını hayata geçirmek, BİGR denetim faaliyetlerini gerçekleştirmek ve sonuçlarını raporlamak.
  • ISO 27001 gereksinimlerine uygun olarak Bilgi Güvenliği Politikası, Bilgi Sistemleri Genel Kullanım Politikası, Fiziksel Güvenlik Politikası ve Personel Güvenlik Politikası gibi politika ve prosedürleri oluşturmak, güncel tutmak ve uygulanmasını denetlemek.
  • Denetim kuruluşları tarafından gerçekleştirilen bilgi teknolojileri denetimlerinde tespit edilen bulgular için gerekli önlemleri almak.
  • USOM, SOME İletişim Platformu (SİP) ve Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından bildirilen güvenlik açıklarının kapatılmasını sağlamak.
  • Olağanüstü durum yönetimi ve iş sürekliliğini sağlamak amacıyla gerekli faaliyetleri yürütmek.
  • Yedekleme, kurtarma, iş sürekliliği ve felaket kurtarma planlarını hazırlamak, yönetmek ve denetlemek.
  • Bilgi teknolojileri süreçlerini ve yazılım yaşam döngüsünü siber güvenlik bakış açısıyla denetlemek.
  • Bilgi Güvenliği Farkındalık eğitim içeriklerini hazırlamak, kullanıcılarla paylaşmak ve farkındalık seviyesini artırmaya yönelik çalışmalar yapmak.
  • Yürürlükteki mevzuat ve ilgili yönergeler çerçevesinde verilen diğer görevleri yerine getirmek.