Bilgi Güvenliği Yönetim Sistemi Ekibinin Yetkileri
- TS-EN- ISO 27001 standardına uygun olarak, Bilgi Güvenliği Yönetim Sisteminin kurulması, uygulanması devam etrilmesi ve sürekli geliştirilmesi için çalışmalarda bulunmak.
Bilgi Güvenliği Yönetim Sistemi Ekibinin Sorumlulukları
- BGYS sistemi dokümantasyonunu hazırlamak.
- Servis risk yönetimini koordine etmek.
- İhlal Olaylarını Sistem Uzmanıyla beraber yönetmek.
- Bilgi Güvenliği Yönetim Sisteminin planlandığı ve dokümante edildiği gibi uygulanması için gerekli çalışmaları yapmak.
- Bilgi Güvenliği yönetim sistem dokümanlarında meydana gelen değişiklikleri izlemek ve tüm tarafara duyurusunu yapmak. Yeni düzenlemelerin uygulamasını gerçekleştirmek.
- Bilgi Güvenliği Yönetim Sisteminde kullanılacak olan form, çizelge v.b. destek dokümanlarının tasarım çalışmalarını yapmak.
- Problem kayıtları, düzeltici ve önleyici faaliyetler gibi kritik Servis Yönetim Sistemi kayıtlarının saklanmasında ve elden çıkarılmasında ilgili birimlerle koordinasyonu sağlamak.
- Problem kayıtları, Düzeltici veya önleyici faaliyetlerin uygun kanallardan başlatılmasını, yürütülmesini ve izlenmesini sağlamak.
- BGYS performansını izlemek, yorumlamak ve takibini yapmak.
- Hizmetlerin gerçekleşmesi için kaynak taleplerini gözden geçirmek ve üst yönetime sunmak.
- BGYS Planlarını hazırlamak.
- BGYS İç denetiminin gerçekleştirilmesini sağlamak.
- BGYS Eğitimlerini plan dahiline hazırlamak ve gerçekleştirilmesini sağlamak.
- Risk yönetimi için izleme, denetim ve gözden geçirmeleri yerine getirmek.
- Yıllık BGYS esaslı gözden geçirme faaliyetlerini gerçekleştirmek.
- Sorumluluk alanıyla ilgili yasal mevzuata hakim olmak,
- Daire Başkanı ve Şube Müdürü tarafından verilen diğer iş ve işlemleri yerine getirmek.