Denetim Komitelerinin Dikkate Alması Gereken Siber Güvenlik Konuları

PoyrazYare

Katılımcı Üye
30 Mar 2019
614
200


Denetim Komitelerinin Dikkate Alması Gereken Siber Güvenlik Konuları


[1] Şirket siber saldırılardan korumak
istediği en kıymetli bilgi varlıklarının
hangileri olduğuna karar verdi mi?

(örneğin, finansal veriler, operasyon
verileri, çalışanlarla ve müşterilerle
ilgili bilgiler, fikri mülkiyet hakları)

_______________________________________
[2] Yurtdışında ki faaliyetler de dahil
olmak üzere şirketin varlıklarına
yönelik tehditleri anlamak için
gerekli bilgi toplama süreçleri var
mı?

_______________________________________
[3] Siber saldırı risklerinin seviyesini
tespit etmek ve şirket açısından
kabul edilebilir risk seviyesinin

ne olduğuna karar vermek için
kullanılan bir yöntem var mı?

_______________________________________
[4] Siber saldırılara karşı hazırlanmak,
sistemleri korumak, saldırıları tespit
etmek, saldırılara tepki vermek ve
saldırının sonuçlarını yönetmek
için
gerekli kontroller mevcut mu?

_______________________________________
[5] Siber güvenlik kontrollerinin etkinliği
takip ediliyor mu?
Gerektiğinde
bağımsız kuruluşlarca test edilmesi,
incelenmesi ve onaylanması

sağlanıyor mu?

_______________________________________
[6] Değişen siber tehditlere ayak
uydurmak için güvenlik sistemi
sürekli iyileştiriliyor veya
gerekiyorsa dönüştürülüyor mu?

Bu amaçla performans ölçümleri
yapılıyor mu?


 
Son düzenleme:

"Xale

Katılımcı Üye
16 Eki 2020
442
20
Eline emeğine sağlık, başarılı konu.

Saygılarımla,
Xale.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.