DBY05 · Bilgi güvenliğinin sağlanması ve kişisel verilerin korunmasına yönelik gerekli tedbirler alınmalıdır.

Bilgi Yönetim Sistemi bölümünde yer alan bu standart için alt standartlar, ölçütler ve rehberlik notları.

DBY0550 puanÇekirdek Standart

Standart Özeti

Bu standart 4 alt standart ve 5 değerlendirme ölçütü içerir.

Alt Standart

4

Ölçüt

5

Puan

50

DBY05.011. alt standart
Bilgi güvenliği ve kişisel verilerin korunması ile ilgili asgari aşağıdaki hususlar tanımlanmalıdır:

Değerlendirme Ölçütleri

  • Erişim ve yetki kontrolü
  • Fiziksel ve çevresel güvenlik yönetimi
  • İletişim güvenliği
  • Bilgi güvenliği ihlal olayı yönetimi
  • Kişisel verilerin korunması
DBY05.022. alt standart
Bilgi güvenliği ve kişisel verilerin korunması konusunda çalışanlara farkındalık eğitimi verilmelidir.
DBY05.033. alt standart
Bilgi yönetim sisteminde kullanılan parolalar, Bakanlık parola politikaları ile uyumlu olmalıdır.
DBY05.044. alt standart
Bilgi yönetim sistemi sorumluları ve kullanıcılarına gizlilik sözleşmesi imzalatılmalıdır.