BGYS Stratejisi ve Politika Dokümantasyonu

BGT 201 — Bilgi Güvenliği Yönetimi I

Öğr. Gör. Oktay Cesur

2026-09-23

Taslak Çalışma Notu

Bu doküman BGT 201 Bilgi Güvenliği Yönetimi I dersi için resmî izlence ve kaynak analizi temel alınarak hazırlanmış ilk çalışma taslağıdır. Haftalık pedagojik revizyonlarla olgunlaştırılmaya devam edecektir. Ana İzlence: [[crs-bgt201|Ders İzlence Merkezi]]

BGYS Stratejisi ve Politika Dokümantasyonu

Dokümantasyonun Yönetimsel İşlevi

  • Sürdürülebilirlik: Kişilerden bağımsız kurumsal hafıza
  • Hesap Verebilirlik: Kurallara uyum ve sorumluluk
  • Denetim Kanıtı (Audit Trail): Sistemin doğru çalıştığının ispatı

Güvenlik Belgesinin Anatomisi

  • Sahiplik İlkesi
  • Onay Zinciri
  • İzlenebilirlik ve Değişiklik Kontrolü (Change-Control)

Kurumsal Belge Piramidi

  • Politika (Policy): Neden korunmalı? (Anayasa, vizyon)
  • Standart (Standard): Hangi zorunlu ölçütlerle?
  • Temel Çizgi (Baseline): Asgari konfigürasyon nedir?
  • Prosedür (Procedure): Adım adım nasıl yapılmalı?
  • Kılavuz (Guideline): Esnek öneriler, en iyi uygulamalar.
  • Kayıt (Record): Kuralların uygulandığına dair kanıt (log, form).

Dikey İzleme (Vertical Traceability)

Vaka: Kurum Ağına Uzaktan Erişim

  • Politika: Hassas verilere uzaktan erişim güvenli/şifreli olmalıdır.
  • Standart: Uzak bağlantılarda MFA (Çok Faktörlü Doğrulama) zorunludur.
  • Prosedür: “Personel MFA kurulumu için: 1. Uygulamayı indir, 2. Karekodu okut…”
  • Kayıt: “Kullanıcı A, 12 Kasım saat 10:15’te VPN ile bağlandı.”