HATAY KHB BILGI İŞLEM BİRİMİ

Benzer belgeler
BİLGİ GÜVENLİK TALİMATI

BİLGİ GÜVENLİĞİ VE BİLGİ İŞLEM PROSEDÜRÜ

SEÇKİN ONUR. Doküman No: Rev.Tarihi Yayın Tarihi Revizyon No 01 OGP 09 SEÇKİN ONUR BİLGİ GÜVENLİĞİ POLİTİKASI

T.C. NECMETTİN ERBAKAN ÜNİVERSİTESİ MERAM TIP FAKÜLTESİ HASTANESİ DOKU TİPLEME LABORATUARI BİLGİ GÜVENLİĞİNİ SAĞLAMAYA YÖNELİK PROSEDÜR

Bilgi Güvenliği Yönetim Sistemi

UE.18 Rev.Tar/No: /03 SAYFA 1 / 5

EKLER. EK 12UY0106-4/A5-2: Yeterlilik Biriminin Ölçme ve Değerlendirmesinde Kullanılacak Kontrol Listesi

T. C. KAMU İHALE KURUMU

Bilgi Güvenliği Farkındalık Eğitimi

ÖZ DEĞERLENDİRME SORU LİSTESİ

POL.01 Rev.Tar/No: /1.0 HĠZMETE ÖZEL

İmza. İmza. İmza. İmza. İmza

Yazılım-donanım destek birimi bulunmalıdır.

BİLGİ GÜVENLİĞİ. Bu bolümde;

ARiL Veri Yönetim Platformu Gizlilik Politikası

DOK-004 BGYS Politikası

AMASYA ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

BİLGİ GÜVENLİĞİ YÖNETİMİ POLİTİKASI

ÇELİKEL A.Ş. Bilgi Güvenliği Politikası

Revizyon Tarihi Açıklama Revizyon No Madde No Yeni yayınlandı

ANKARA 112 İL AMBULANS SERVİSİ BAŞHEKİMLİĞİ ÇAĞRI KAYIT VE OPERASYON YÖNETİM SİSTEMİ BİRİMİ GÖREV TANIMI. Revizyon Tarihi:

5651 Sayılı Kanun Hakkında Kanunla ilgili detay bilgiler

EKLER EK 12UY0106-5/A5-1:

T.C. MEHMET AKİF ERSOY ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI AĞ VE SİSTEM ÇALIŞMA GRUBU İŞ TANIM ÇİZELGESİ

RGN İLETİŞİM HİZMETLERİ A.Ş BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİ GÜVENLİĞİ. İsmail BEZİRGANOĞLU İdari ve Mali İşler Müdürü Türkeli Devlet Hastanesi

BATMAN ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

HÜR VE KABUL EDİLMİŞ MASONLAR DERNEĞİ GİZLİLİK POLİTİKASI

Elbistan Meslek Yüksek Okulu GÜZ Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

Güven Kurumları ve İtibar Yönetimi Oturumu Can ORHUN

1. İŞLETMECİ BİLGİ GÜVENLİ YÖNETİM SİSTEMİ (BGYS) KURULACAK VE İŞLETECEKTİR.

ORTA DOĞU TEKNİK ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI. Güvenlik ve Virüsler. ODTÜ BİDB İbrahim Çalışır, Ozan Tuğluk, Cengiz Acartürk

HAKKARİ ÜNİVERSİTESİ Bilgi İşlem Daire Başkanlığı Hizmet Envanteri Tablosu Hizmetin Sunum Sürecinde. Hizmetin Dayanağı Mevzuatın Adı

BİLGİ YÖNETİM SİSTEMİ VE GÜVENLİĞİ PROSEDÜRÜ

Revizyon Tarihi Açıklama Revizyon No Madde No - Yeni yayınlandı. - -

BİLGİ GÜVENLİĞİ. Temel Kavramlar

İTİRAZ / ŞİKAYET DEĞERLENDİRME PROSEDÜRÜ

Çok Önemli Not : ilgili yasaya ilişkin görüş ve yorumlarını yansıtmaktadır. Hiçbir kurum ve kuruluşu bağlayıcı niteliği yoktur.

DARÜŞŞAFAKA CEMİYETİ HOTSPOT İNTERNET ERİŞİMİ YAZILIM VE DONANIM ALTYAPISI KURULUMU VE BAKIM HİZMETİ TEKNİK ŞARTNAMESİ

Elektronik Haberleşme Sektöründe Şebeke ve Bilgi Güvenliği Yönetmeliği. 13 Temmuz 2014 PAZAR Resmî Gazete Sayı : sayılı Resmi Gazete de

ÇEMTAŞ ÇELİK MAKİNA SANAYİ VE TİCARET ANONİM ŞİRKETİ KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

Bilgi ve Bilgisayar Sistemleri Güvenliği (Information and Computer Systems Security)

EKLER EK 12UY0106-5/A4-1:

HAZIRLAYAN MELEK YAĞCI EĞİTİM HEMŞİRESİ

T.C. İSTANBUL ÜNİVERSİTESİ REKTÖRLÜĞÜ Bilgi İşlem Daire Başkanlığı 2012 YILI STRATEJİK PLANI DEĞERLENDİRME RAPORU

Doküman No 09.ORG.PL.0056 Sayfa No 1/7 Dış Taraf Bilgi Güvenliği Politikası. 1. Amaç Kapsam Tanımlar Sorumluluklar...

ELEKTRONİK NÜSHA. BASILMIŞ HALİ KONTROLSUZ KOPYADIR

BİLGİ VE VERİ GÜVENLİĞİ VİRÜSLER VE DİĞER ZARARLI YAZILIMLAR KİŞİSEL MAHREMİYET VE TACİZ

BioAffix Ones Technology nin tescilli markasıdır.

TÜRKĠYE BĠLĠMSEL VE TEKNOLOJĠK ARAġTIRMA KURUMU BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI ÇALIġMA USUL VE ESASLARI

HOSTBEY YAZILIM VE BİLİŞİM TEKNOLOJİLERİ SUNUCU KİRALAMA SÖZLEŞMESİ

Bursa Uludağ Üniversitesi Bilişim Kaynakları Kullanım Esasları

19 Ağustos 2014 YÖNETMELİK Sayı :

T.C. TARIM ve KÖYİŞLERİ BAKANLIĞI BİLGİ VE İLETİŞİM SİSTEMLERİ KULLANIMININ DÜZENLENMESİNE İLİŞKİN YÖNERGE BİRİNCİ BÖLÜM GENEL HÜKÜMLER

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

KALİTE YÖNETİM SİSTEMİ İş Sürekliliği

Veri(Data), sayısal veya mantıksal her değer bir veridir. Bilgi(Information), verinin işlenmiş, anlamlı hale gelmişşekline bilgi denir.

BioAffix Ones Technology nin tescilli markasıdır.

GİZLİLİK SÖZLEŞMESİ. Lütfen Gizlilik Sözleşmesi ni dikkatlice okuyunuz.

Sibergüvenlik Faaliyetleri

BİLGİ GÜVENLİĞİ POLİTİKASI

3. SORUMLULAR: Üniversitemizin tüm e-posta hizmetleri için gereken yazılım, donanım ve hizmetler Bilgi İşlem Daire

EK-1 NEVŞEHİR HACI BEKTAŞ VELİ ÜNİVERSİTESİ BİLGİ İŞLEM DAİRE BAŞKANLIĞI HİZMET ENVANTERİ TABLOSU

T. C. KAMU İHALE KURUMU

AĞ ve SİSTEM GÜVENLİĞİ

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

Türk Akreditasyon Kurumu EĞİTİM ORGANİZASYONU VE DEĞERLENDİRMESİ TALİMATI. Doküman Adı: Doküman No.: T Revizyon No: 03. Kontrol Onay. İsim.

E-Ticaretin özelliklerini ve araçlarını tanımlayabileceksiniz. E-Ticaretin yararlarını karşılaştırabileceksiniz.

PTT KEP BİREYSEL MÜŞTERİ KULLANIM KILAVUZU

YÜKSEK İHTİSAS ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI ÇALIŞMA USUL VE ESASLARI HAKKINDAKİ YÖNERGE

İŞ YATIRIM MENKUL DEĞERLER A.Ş. İŞ SÜREKLİLİĞİ PLANLAMASI A. AMAÇ

BİLGİ GÜVENLİĞİ VE ZARARLI YAZILIMLAR. Bilgi Güvenliği: Kendimize ait olan bilginin başkasının eline geçmemesidir.

KOCAELİ BÜYÜKŞEHİR BELEDİYESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI GÖREV VE ÇALIŞMA YÖNETMELİĞİ BİRİNCİ BÖLÜM. Amaç, Kapsam, Dayanak ve Tanımlar

T.C. TORBALI BELEDİYESİ BİLGİ İŞLEM MÜDÜRLÜĞÜ TEŞKİLAT YAPISI VE ÇALIŞMA ESASLARINA DAİR YÖNERGE

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

Doküman No.: P510 Revizyon No: 00

BİLGİ GÜVENLİĞİ VE FARKINDALIK WEB SİTESİ KULLANIM KILAVUZU

MOBİL UYGULAMA GİZLİLİK BİLDİRİMİ

BGYS-PL-01 BİLGİ GÜVENLİĞİ POLİTİKASI

BİLGİ GÜVENLİĞİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

KİŞİSEL VERİLERİN KORUNMASI, SAKLAMA VE İMHA POLİTİKASI

KABUL EDİLEBİLİR KULLANIM POLİTİKASI P21-BT-002

BĠLGĠ ĠġLEM DAĠRE BAġKANLIĞI GÖREV YETKĠ VE SORUMLULUKLARI HAKKINDA YÖNETMELĠK

DOKÜMAN KODU YAYINLANMA TARİHİ REVİZYON NO REVİZYON TARİHİ SAYFA NO. BG-RH Sayfa 1 / 6

5651 ve 5070 Sayılı Kanun Tanımlar Yükümlülükler ve Sorumluluklar Logix v2.3 Firewall. Rekare Bilgi Teknolojileri

Web Uygulama Güvenliği Kontrol Listesi 2010

TAKASBANK BORSA İSTANBUL A.Ş. KIYMETLİ MADENLER VE TAŞLAR PİYASASI TAKAS VE TEMİNAT İŞLEMLERİ ÜYELİK SÖZLEŞMESİ

BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI BİLGİ SİSTEMLERİ ŞUBE MÜDÜRLÜĞÜ TEŞKİLAT YAPISI VE ÇALIŞMA ESASLARINA DAİR YÖNERGE

ERZİNCAN ÜNİVERSİTESİ BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI 2013 FAALİYET RAPORU

e-beyas İŞLEMLERİ TALİMATI

GÖZETMEN İLE BAŞVURU FORMU DOLDURMA TALİMATI

ERZİNCAN ÜNİVERSİTESİ BİLİŞİM POLİTİKALARI YÖNERGESİ

T. C. TÜRK STANDARDLARI ENSTİTÜSÜ

Atılım Üniversitesi Bilgi & Đletişim Teknolojileri Müdürlüğü Bilgi Güvenliği ve Ağ Yönetim Uzmanı Görev Tanımı

ISO-BGYS-PL-02 Bilgi Güvenliği Politikası

T.C.SAĞLIK BAKANLIĞI BİLİŞİM SİSTEMLERİ GİZLİLİK SÖZLEŞMESİ

Bitödeme ürün ve hizmetlerini kullanmanız aşağıdaki koşulları otomatik olarak kabul ettiğiniz anlamına gelir.

ANKARA 112 İL AMBULANS SERVİSİ BAŞHEKİMLİĞİ HABERLEŞME VE İLETİŞİM BİRİMİ GÖREV TANIMI

Transkript:

TANIMLAR HBYS: Hastane Bilgi Yönetim Sistemi. Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde kullanılan hasta kayıtlanın saklanmasına ve erişimine imkân veren bilgi sistemidir. GSBİM: Genel Sekreterlik Bilgi İşlem Merkezi. Gizlilik: Bilginin sadece yetkili kişiler tarafından erişilebilir olması, bilginin yetkisiz kişilerce yapılan değiştirmelerden korunması ve değiştirildiğinde farkına varılması. Kullanılabilirlik/Erişilebilirlik: Bilginin yetkili kullanıcılar tarafından gerek duyulduğu an erişilebilir ve kullanılabilir olması.

AMAÇ Bu talimatın amacı, Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde, hastalara ve tüm hastane çalışanlarına ait bilgilerin doğru olarak toplanmasını, depolanmasını, güvenliği sağlanmış bilgisayar sisteminde ve arşivlerde uygun koşullarda saklanmasını ve hastanenin bilgi güvenliğini sağlamaya yönelik düzenleme yaparak Bilgi İşlem ağındaki bilgilerin güvenliğini, gizliliğini, erişilebilirliğini ve kişisel mahremiyetinin korunması amacıyla standart kuralları belirlemektir.

KAPSAM Bu talimat Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde GSBİM Koordinatörlüğü nün yürüttüğü tüm faaliyetlerde bilgilerinin güvenliğini ve korunmasını kapsar.

SORUMLULAR Bu talimatın uygulanmasından Bilgi İşlem altyapısını kullanmakta olan tüm birimler, bilgi sistemlerine erişen tüm kullanıcılar ve Bilgi İşlem Ekibi sorumludur.

İŞLEYİŞ 1. Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde bilgi güvenliği konusunda gizlilik, bütünlük ve erişebilirlik olmak üzere 3 temel prensip göz önünde bulundurulmaktadır. Bilgi güvenliğine yönelik gerekli tüm önlemler Bilgi İşlem ve Bilgi Güvenliği Komisyonu tarafından alınır. 2. Hatay Kamu Hastaneler Birliği Genel Sekreterliğimizde bilgi yönetim sisteminin kesintisiz ve güvenli çalışabilmesi için Bilgi İşlem Ekibi oluşturulmuştur. Ekip, GSBİM Koordinatörü, GSBİM Teknik Servis ve GSBİM personelinden oluşur. 3. Bilgisayar uygulamalarında ve veri tabanı sunucularında donanım ve yazılıma ait problemler ortaya çıktığında, bilgi güvenliği ile ilgili acil bir durum oluştuğunda ve yerel / uzaktan sisteme bağlanarak çalışmaların devam ettirilmesi gerektiğinde GSBİM Koordinatörü durumdan haberdar edilir. 4. Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde bilgi yönetim sistemi ile ilgili olarak oluşan durumlara yönelik tüm kararlar GSBİM Koordinatörü tarafından alınır ve gerekli ise Bilgi Güvenliği Komisyonu durumdan haberdar edilir. 5. Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde bilişim kaynakları, T.C. yasalarına ve bunlara bağlı yönetmeliklere aykırı faaliyetler amacıyla kesinlikle kullanılmaz. 6. Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde destek hizmeti veren firmaların dış ortamdan iç ortama hangi durumlarda erişim yapacağı hastanelerimiz ile firmalar arasında imzalanan ve her iki tarafın da onayladığı teknik şartname ve hizmet alım sözleşmelerine göre kayıt altına alınmıştır.

HASTALARIN VE ÇALIŞANLARIN KAYITLARININ GÜVENLİĞİ 1. Hastalara ve çalışanlara ait bilgilerin güvenliğinin sağlanması amacıyla öncelikle sisteme kayıt edilen veriler doğru olarak toplanır, depolanır ve bilgilerin kullanımına yönelik uygulamalar ve güvenlik önlemleri belirli periyotlarla gözden geçirilir. 2. Tüm hasta bilgilerinin girişi HBYS de tanımlanan alanlara yapılmaktadır. 3. Kişisel verilerin depolandığı sistemler yetkisiz erişime karşı korunmaktadır. 4. Hasta ve çalışanların kişisel bilgilerine erişim, Yetkilendirme İşleyişi doğrultusunda, sadece bilgilere ulaşma yetkisi bulunan hastane çalışanları ile sınırlı tutulur ve bu kişiler gizliliği koruma yükümlülüklerini bilerek çalışır. Hasta ve çalışanların bilgilerine yetkili olmayan kişilerin ulaşımına / kullanımına izin verilmez. Hasta bilgilerinin güvenliği için tüm kullanıcılara kendi yetkilerine göre her kademede yetkilendirme yapılmıştır. Hastane personeli ancak yetkilendirilmiş olduğu işlemleri gerçekleştirilebilir. 5. Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde hasta ile ilgili bilgilerin bütünlüğü ve güvenliği kurulmuş olan bilgisayar yazılım programlarında yetkilendirilmiş girişler ile korumaya alınmıştır. 6. GSBİM Koordinatörlüğü tarafından ilgili mevzuat hükümleri saklı kalmak kaydıyla, hiçbir hasta kaydı, elektronik veya kağıt ortamında üçüncü kişi ve kurumlara verilmemektedir. 7. Elektronik ortamdaki verilerin güvenliği sağlanmaktadır.

İNTERNET ERİŞİM VE KULLANIMI 1. Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde internet erişimi ve kullanımı idarenin bilgisi doğrultusunda GSBİM tarafından yazılı onay verilen bilgisayarlarda kullanılmaktadır. 2. İnternet erişimi ve e-posta kullanım bağlantıları Hatay Kamu Hastaneler Birliği Genel Sekreterliği nde bulunan güvenlik duvarı cihazı tarafından kontrol edilmektedir. İnternet kullanımında giriş yapılabilecek sayfalar ve internet uygulamaları güvenlik duvarı üzerinden yetkiye dayalı olarak belirlenmiştir. 3. Kişisel ve elektronik iletişimde üçüncü taraflarla yapılan bilgi alışverişinde kuruma ait bilgilerin gizli tutulması esastır.

E-Posta Kullanımı 1. Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde, idare tarafından belirlenen çalışanlara e-posta adresi ve şifresi verilir.ancak gelen talep üzerine Çalışma Grubu e-posta adresi ve şifresi GSBİM Koordinatörlüğü tarafından verilir. 2. Kişilere e-posta adresleri verildikten sonra GSBİM personeli tarafından gerekli e-posta programları ve yapılandırmalar gerçekleştirilir.

ŞİFRE KULLANIMI 1. Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde bütün sistem seviyeli şifreleri (örnek, root, administrator, admin, vs) gerek duyulduğunda değiştirilmektedir. Bütün kullanıcı seviyeli şifreleri (örnek, e-posta, web, masa üstü bilgisayar vs) gerek duyulduğunda değiştirilmesi hususunda kullanıcılar bilgilendirilmektedir. 2. Sistem yöneticileri her sistem için farklı şifreler kullanmakta; şifreler asla e-posta iletilerine veya herhangi bir elektronik forma eklenmemektedir. 3. Üst yönetimin gerek gördüğü hallerde GSBİM Koordinatörlüğü tarafından kullanıcıların HBYS üzerindeki tüm yetkilendirmeleri yeniden düzenlenebilir. 4. Her yetkili kullanıcı kendi şifresi ile işlem yapar. Başkalarına şifresini söylemez, görünür/ ulaşılabilir alanlara (kâğıtlara ya da elektronik ortamlara yazmaması) yazılı olarak bırakılmaması tavsiye edilir. Başka bir kişinin kullanıcı kimliği, parola veya diğer güvenlik kodları bir başkası tarafından kullanılmamalıdır. 5. Kullanıcı yetkisi olan çalışanlar, bilgisayar kullanımı bitince, odadan ayrılırken, mesai ve nöbet bitiminde şifresini kapatır. Kişinin çalışmadığı veya bulunmadığı zamanlarda şifresi kullanılarak yapılan işlemlerden şifre sahibi sorumludur. 6. Kullanıcılar, herkesin kendi kişisel şifresini başkasıyla paylaşmaması, paylaşmaları durumunda yükümlükleri, görünür/ulaşılabilir alanlara (kâğıtlara ya da elektronik ortamlara yazmaması) yazılı olarak bırakmamaları, kullanıcı adı ve kodunun çalışanlara yüklemiş olduğu sorumluluklar konusunda eğitilmektedir.

UZAKTAN ERİŞİM 1. Sisteme erişim kontrolü GSBİM Koordinatörü tarafından kişilerin yetki ve sorumlulukları dikkate alınarak düzenlenir. Bu şartlar uzaktan erişim için de geçerlidir. Sistemde herhangi bir arıza durumunda yazılım firmaları ve GSBİM elemanları tarafından uzaktan bakım için bağlantı hakkı belirlisüreler için verilir. Bu bağlantı VPN yazılımları ile yapılır. 2. Sisteme erişim ve yetkilendirme Genel Sekreterlik Bilgi İşlem Birimi tarafından belirlenmiş uzaktan erişim esaslarına göre düzenlenir. 3. GSBİM Koordinatörlüğü bilgisi dışında Active Directory sistemine dahil olan bilgisayarlar üzerindeki ağ ayarlarında, kullanıcı tanımlarında, kaynak profillerinde vb. uygulamalar üzerinde mevcut yapılan düzenlemeler hiçbir suretle değiştirilemez. 4. Bilgisayarlar üzerinden resmi belgeler, programlar ve eğitim belgeleri haricinde dosya alışverişinde bulunulamaz ve kurum içi bilgi kaynakları (duyuru, doküman vb.) yetkisiz olarak 3.kişilere iletilmemesi esastır.

VİRÜS VE SALDIRGANLARDAN KORUNMA 1. Bilgisayarları virüslerden ve saldırılardan korumak için gerekli alt yapıyı sağlamak GSBİM Koordinatörlüğünün, bilgisayarları virüslerden koruma sorumluluğu ise kullanıcılara aittir. 2. Hatay Kamu Hastaneler Birliği Genel Sekreterliği ve diğer sağlık tesislerinde sorumlular tarafından virüs ve saldırılardan korunma için gerekli donanım ve yazılım üst yönetime bildirilerek güvenlik duvarı, kullanıcı yetkileri vb. gerekli tedbirler alınmaktadır. 3. Bu tedbirler, anti virüs yazılımları ve güvenlik duvarı gibi donanımsal ve yazılımsal uygulamaları içeren Hatay Kamu Hastaneler Birliği Genel Sekreterliğince istenen asgari şartlardan oluşur. 4. Bu yazılımların güncellenmesini zamanında gerçekleştirmek de GSBİM Koordinatörü nün sorumluluğundadır. Güncellenme zamanlarında üst yönetim konu ile ilgili bilgilendirilir.

DÜZELTİCİ ÖNLEYİCİ FAALİYETLERİN PLANLANMASI 1. Bilgi güvenliği ihlalleri raporlanır ve Bilgi Güvenliği Ekibi ne bildirilir ve bu ihlalleri engelleyecek önlemler alınır. 2. Yaşanan acil durumlar sonrası işleyiş ve süreçler yeniden incelenerek ihtiyaçlar doğrultusunda revize edilmektedir.