GÜVENLİK BİLİNCİ POLİTİKASI

GÜVENLİK BİLİNCİ POLİTİKASI
  1.  AMAÇ
    1. BGYS Temsilcisi tüm personelin en az bir kez iştirak etmesinin zorunlu olduğu güvenlik bilgilendirme toplantı ve seminerleri düzenleyecektir. Eğitim notları, ihtiyaçlara göre güncellenerek her yıl kuruluş portal üzerinden elektronik ortamda tekrarlanacaktır.

Bu politikanın amacı, kurum personelinin, hızla değişen bilişim güvenliği ve güvenlik tehlikeleri konusunda bilgilendirilmesini sağlayacak koşulları oluşturmaktır. 

2.0. KAPSAM

Bu politika tüm kurum personelinin güvenlik bilinçlendirilmesi içindir.

3.0. SORUMLULUK

Bu politikanın uygulanmasından tüm personel ve BGYS Temsilcisi sorumludur.

4.0. UYGULAMA

  1. Gerekli olduğunda, BGYS Temsilcisi; Bilişim Güvenlik Bilincinin kuruluş içinde oluşturulması için gerekli planları yapacaktır.
  2. Kurumumuz tarafından organize edilecek güvenlik program ve eğitimlerine iştirak ederek bu konudaki bilgilerinin güncelliğini sağlamak herkesin görevidir. 
  3. Kurumumuzda Bilgi Güvenliği konusunda bilinçlendirme eğitimleri uygulanacaktır.
  4. BGYS Temsilcisi tarafından uygulanacak bilinçlendirme faaliyetleri kullanıcılar, teknik elemanlar ve yöneticiler olmak üzere en az üç (3) grupta ele alınacaktır.
  5. Yöneticiler BGYS, Güvenlik Politika ve Prosedürleri, Risk Yönetimi konularında bilinçlendirilecektir.
  6. Kullanıcılar; yeni güvenlik tehditleri, Güvenlik Politika ve Prosedürleri konularında bilinçlendirilecektir. 
  7. Teknik personel güvenlik eğitimi, ISO27001 etki alanları konusunda detaylı olacak, gerekirse bu konuda deneyimli firmalardan destek alınacaktır.
  8. Güvenlik bilinçlendirme ve eğitimleri sürekli olacaktır. 
  9. Yaptırım:

Bu politikaya uygun olarak çalışmayan tüm personel hakkında Disiplin Prosedürü uygulanır.

Referans: Disiplin Prosedürü