SSS · Bilgi Güvenliği Politikaları & BGYS Hukuku

Bilgi güvenliği yönetim sistemi (BGYS) politikalarını kim imzalamalı/onaylamalı?

Bilgi güvenliği politikalarının en üst düzeyde, yönetim organı (yönetim kurulu veya üst yönetim) tarafından onaylanması standart uygulamadır; ayrıca her çalışanın politikayı okuduğuna dair…

Güncellendi · Temmuz 20261 dk okumaKategori · Bilgi Güvenliği Politikaları & BGYS Hukuku
Kısa yanıt

Yönetim onayı + çalışan bilgilendirme kaydı (tercihen elektronik imza/log) standarttır. NIS2 dünyasında yönetim organının onay kaydı ayrıca önem kazanmıştır.

Bilgi güvenliği politikalarının en üst düzeyde, yönetim organı (yönetim kurulu veya üst yönetim) tarafından onaylanması standart uygulamadır; ayrıca her çalışanın politikayı okuduğuna dair bir bilgilendirme/kabul kaydı tutulmalıdır. ISO/IEC 27001 çerçevesinde BGYS politikasının üst yönetimce sahiplenilmesi ve düzenli gözden geçirilmesi beklenir.

NIS2 Direktifi ile birlikte, kapsamdaki kuruluşlarda siber güvenlik tedbirlerinin onaylanması ve gözetiminde yönetim organının kişisel sorumluluğu ve onay kaydının belgelenmesi ayrıca önem kazanmıştır. Uygulamada; üst yönetim onayı imzalı kararla, çalışan bilgilendirmesi ise tercihen elektronik imza veya okundu-onay log’u ile kayıt altına alınmalıdır. Rol bazlı ek taahhütler (BT, İK, tedarikçi erişimi) için ayrı kabul metinleri kullanılması, sorumluluğun kimde olduğunu netleştirir ve denetimde ispat kolaylığı sağlar.

Bu konuyu sizin durumunuza uygulayalım mı?

Somut durumunuzu birkaç cümleyle iletin; doğru ekiple değerlendirelim.

İletişime geçin
Bu içerik genel bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz. Somut durumunuza ilişkin değerlendirme için ekibimizle iletişime geçiniz.
Kategoriler
Bilgi Güvenliği Politikaları & BGYS Hukuku

Doğru başlangıç, öngörülebilir bir süreç demektir.

İlk görüşmeden işin tamamlanmasına; her adımı şeffaf biçimde planlayalım.