Bilgi ve İletişim Güvenliği Rehberi Tedbirleri ve Denetimi

2019/12 sayılı Cumhurbaşkanlığı Genelgesi 06.07.2019 tarih ve 30823 sayılı Resmi Gazete’de yayımlanarak yürürlüğe giren “Bilgi ve İletişim Güvenliği Rehberi” kamu kurumlarında ve kritik altyapı hizmeti veren diğer işletmelerde bilgi güvenliği risklerinin azaltılması için, uyulması gereken bilgi ve iletişim güvenliği tedbirlerinin…

Bilgi ve İletişim Güvenliği Rehberi ile ISO 27001 Kontrolleri Eşleştirme Tablosu

T.C. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi tarafından, Bilgi ve İletişim Güvenliği Rehberi (Rehber) kapsamında 2024 yılında 1.0 versiyonu yayımlanan “TS ISO/IEC 27001 Kontrolleri ile Bilgi ve İletişim Güvenliği Rehberi Eşleştirme Tablosu”, kurum ve kuruluşların halihazırda yürüttükleri bilgi güvenliği yönetim sistemi (BGYS)…

ISO 27001:2022 EK-A Kontrol Maddelerinin Konuları

ISO 27001:2022 standardı, organizasyonların bilgi varlıklarını güvence altına almak amacıyla “Ek-A” bölümü içerisinde, bilgi güvenliği risklerine karşı alınması gereken kontrolleri ve önlemleri tanımlayan 93 kontrol maddesinden oluşan kapsamlı bir kontrol listesi tanımlamıştır. Söz konusu kontrol maddelerine yönelik olarak yapılan yorumlamalarda…

Control Self-Assessment (CSA) Nedir?

Türkçe çevirisi Kontrol Öz Değerleme olan CSA, kurumların risk yönetimi ve iç kontrol sistemlerini, sadece iç ve dış denetçilerin değerlendirmesine bırakmadan, yönetici ve çalışanlarının da katılımıyla gözden geçirdikleri bir yaklaşımdır. İlk olarak 1987 yılında Kanada’da geliştirilen bu yöntem, özellikle özel…

Denetim Tüzüğü

Tür Dil Kurumu’na göre (TDK, 2025), tüzük kelimesi; “Herhangi bir kurumun veya kuruluşun tutacağı yolu ve uygulayacağı hükümleri sırasıyla gösteren maddelerin hepsi; nizamname, statü” olarak tanımlanmıştır. Bu kapsamda, denetim tüzüğü veya başka adıyla denetim yönergesi (audit charter) bir kurum ya…

Veri Gizliliği Prensipleri

Veri Gizliliği Prensipleri

ISO/IEC 27701 Kişisel Veri ve Bilgi Gizliliği Yönetim Sistemi standardı, Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ve Türkiye’nin 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) çerçevesinde; kişisel verilerin işlenmesinde uyulması gereken temel ilkelere yönelik veri gizliliği prensiplerinin şematik görselidir.…