
BİLGİ GÜVENLİĞİ YÖNETİM SİSTEMİ
POLİTİKASI
Amaç
Bilgi Güvenliği Politikasının amacı, ZBEÜ Bilgi İşlem Daire Başkanlığı bünyesinde iş sürekliliğini sağlamak ve bilgi güvenliği riskleri minimize ederek güvenlik ihlal olaylarını önlemek ve olası etkilerini azaltarak hasar riskini en aza indirmektir.
Politika
Politika' nın amacı, temel ve destekleyici iş faaliyetlerinin sürekliliğinin sağlanması sürecinde, tüm iç, dış, kasıtlı veya kazara tehditlere karşı, ZBEÜ Bilgi İşlem Daire Başkanlığı'nın bilgi varlıklarını korumaktır.
• Kurumun üst yönetimi Bilgi Güvenliği Politikasını onaylamıştır.
• Güvenlik Politikası aşağıdakileri garanti altına almaktadır:
Ο Bilgi herhangi bir yetkisiz erişime karşı korunacaktır.
Ο Bilgilerin gizliliği, bütünlüğü ve erişilebilirliği sağlanacaktır.
Ο Muhafaza edilen İş süreçlerine ait bilgiye ulaşılabilirlik sağlanacaktır.
Ο İş Sürekliliği Planları geliştirilmiş, muhafaza edilmiş ve test edilmiş olacaktır.
Ο Bilgi Güvenliği Eğitimi tüm çalışanlar için geçerli olacaktır.
Ο Bilgi Güvenliği ihlali durumunda gerekli görülen yaptırımlar uygulancaktır.
• Kurum; Bilgi Güvenliğinin etkin bir şekilde yönetilip, denetlenmesini sağlamayı,
• Kurumun güvenilirliğini, itibarını korunup geliştirilmesini,
• İş gereksinimleri için bilgi ve sistemlerin ulaşılabilirliğini sağlamayı taahhüt eder.
• Tüm yöneticiler politikanın uygulanmasından ve ilgili bölümlerinde personel tarafından
anlaşılmasından doğrudan sorumludur.
• Bilgi Güvenliği Politikası ZBEÜ Bilgi İşlem Daire Başkanlığı ile işbirliği içerisinde olan ya da çalışan
herkes için anlaşılması zorunludur.
Adı Soyadı : Dr. Gökhan SAĞLAM
Ünvanı : Bilgi İşlem Daire Başkanı