Genel İlkeler
a. Yetkilendirme ve Erişim Kontrolleri
- Şirket, bilgi teknolojileri sistemlerine erişimi kontrol etmek ve yetkilendirmek için uygun kontroller uygular.
- Her çalışanın erişimi, görev ve sorumluluklarına uygun olarak belirlenir.
b. Kullanıcı Kimlik Doğrulama
- Şirket, güvenli bir kullanıcı kimlik doğrulama süreci sağlar.
- Çalışanlar, güçlü şifreler kullanarak hesaplarına erişir ve kimliklerini doğrular.
c. Veri Yedekleme ve Kurtarma
- Şirket, düzenli veri yedeklemeleri yapar ve kurtarma planları oluşturur.
- Veri kaybı durumunda verilerin geri yüklenmesi için gerekli önlemler alınır.
İnternet Kullanımı
a. Kabul Edilebilir Kullanım Politikası
- Şirket, internetin işle ilgili amaçlarla kullanılmasını teşvik eder.
- İnternet kullanımının kabul edilebilir kullanım politikasına uygun olması beklenir.
b. Güvenlik ve Tehditler
- Şirket, çalışanları internet güvenliği konusunda eğitir ve bilinçlendirir.
- Zararlı yazılımlardan korunmak için güncel antivirüs ve güvenlik yazılımları kullanılır.
E-posta Kullanımı
a. Kabul Edilebilir Kullanım Politikası
- Şirket, iş amaçlı e-postaların güvenli ve etkili bir şekilde kullanılmasını sağlar.
- İş dışı e-postaların sınırlı ve uygun bir şekilde kullanılmasını teşvik eder.
b. Veri Güvenliği
- Şirket, hassas bilgilerin e-posta yoluyla güvenli bir şekilde paylaşılmasını sağlar.
- Veri sızıntısını önlemek için şifreleme ve diğer güvenlik önlemleri uygulanır.
Cihaz ve Donanım Kullanımı
a. Kullanıcı Sorumluluğu
- Çalışanlar, şirket tarafından sağlanan cihazları ve donanımları uygun bir şekilde kullanır.
- Cihazların güvenliğini ve bütünlüğünü korumak kullanıcının sorumluluğundadır.
b. Güncelleme ve Yazılım Yönetimi
- Şirket, cihazların güncel yazılımlarla ve güvenlik yamalarıyla korunduğundan emin olur.
- Uygun lisanslı yazılımların kullanımı ve izinsiz yazılım indirmelerinin engellenmesi için önlemler alır. Şirket yönetiminden izinsiz ve/veya lisanssız yazılım indirme ve kurma çalışanın sorumluluğundadır.
Mobil Cihaz Kullanımı
a. Kabul Edilebilir Kullanım Politikası
- Şirket, mobil cihazların işle ilgili amaçlarla kullanılmasını teşvik eder.
- Cihazların güvenliği ve kullanımının kabul edilebilir kullanım politikasına uygunluğu kontrol edilir.
b. Veri Güvenliği
- Şirket, mobil cihazların veri güvenliğini sağlamak için uygun önlemleri alır.
- Verilerin şifrelenmesi, uzaktan silme yetenekleri ve diğer güvenlik kontrolleri kullanılır.