Ana içeriğe atla
Bilgi Güvenliği

Ankara Sosyal Bilimler Üniversitesi Bilgi İşlem Daire Başkanlığı olarak; bilgi teknolojileri hizmetlerinin güvenli, etkin, sürdürülebilir, izlenebilir ve sürekli iyileştirilebilir bir yapıda sunulmasını kalite anlayışımızın temel unsurlarından biri olarak benimsiyoruz.

01

Bilgi Güvenliği Yaklaşımımız

Üniversitemizin akademik ve idari faaliyetlerinin sürekliliğini desteklemek, bilgi varlıklarını korumak ve bilgi sistemlerinden güvenli bir şekilde yararlanılmasını sağlamak amacıyla bilgi güvenliği süreçleri kurumsal politika ve kurallar çerçevesinde yürütülmektedir.

02

Bilgi Güvenliği Yönetim Sistemi

Bilgi Güvenliği Yönetim Sistemi (BGYS) kapsamında temel amacımız; Üniversitemize ait bilgi varlıklarının gizliliğini, bütünlüğünü ve erişilebilirliğini korumak ve bilgi güvenliği risklerini sistematik bir yaklaşımla yönetmektir.

Bu doğrultuda;

  • bilgi varlıklarının yetkisiz erişim, kullanım, değiştirme, ifşa ve kayıplara karşı korunması,
  • erişim yetkilerinin görev ve sorumluluklar doğrultusunda yönetilmesi,
  • kullanıcıların bilgi sistemlerini güvenli ve kabul edilebilir kullanım ilkelerine uygun şekilde kullanmasının sağlanması,
  • parola ve kimlik doğrulama güvenliğinin sağlanması,
  • internet ve e-posta hizmetlerinin güvenli kullanımının desteklenmesi,
  • mobil cihazlar ve taşınabilir medya kullanımından kaynaklanabilecek risklerin yönetilmesi,
  • uzaktan erişim süreçlerinin güvenliğinin sağlanması,
  • gerekli durumlarda kriptografik kontrollerden yararlanılması,
  • fiziksel çalışma ortamlarında bilgi güvenliğini destekleyen temiz masa ve temiz ekran uygulamalarının benimsenmesi,
  • bilgi güvenliği farkındalığının artırılması ve güvenlik süreçlerinin sürekli iyileştirilmesi

esas alınmaktadır.

03

Bilgi Güvenliği Politikalarımız

Bilgi güvenliğinin kurumsal düzeyde uygulanması ve sürdürülebilirliğinin sağlanması amacıyla aşağıdaki politikalar oluşturulmuştur:

Bilgi sistemlerine erişimde kullanılan parolaların oluşturulması, kullanılması ve korunmasına ilişkin güvenlik esaslarını belirler.

04

Sürekli İyileştirme Yaklaşımımız

Bilgi güvenliğini yalnızca teknik önlemlerden oluşan bir süreç olarak değil, insan, süreç ve teknoloji bileşenlerinin birlikte ele alınması gereken kurumsal bir sorumluluk olarak değerlendiriyoruz.

Bilgi güvenliği politikalarımız; teknolojik gelişmeler, değişen güvenlik tehditleri, kurumsal ihtiyaçlar ve ilgili mevzuat dikkate alınarak gözden geçirilir. Bilgi güvenliği süreçlerinin etkinliğinin artırılması, risklerin azaltılması ve kullanıcı farkındalığının geliştirilmesi amacıyla sürekli iyileştirme yaklaşımı benimsenmektedir.

Ankara Sosyal Bilimler Üniversitesi Bilgi İşlem Daire Başkanlığı olarak güvenilir, erişilebilir ve sürdürülebilir bilişim hizmetleri sunmayı; bilgi varlıklarımızın korunmasını ve bilgi güvenliği kültürünün Üniversitemiz genelinde geliştirilmesini temel sorumluluklarımız arasında görüyoruz.

Hizmetlerimizden en iyi şekilde faydalanabilmeniz için çerezler kullanıyoruz.

asbu.edu.tr' yi kullanarak çerezlere izin vermiş olursunuz.