Bilgi Güvenliği Yönetimi
Bilgi Güvenliği Yönetiminde Politika, Risk ve Sorumluluk Zinciri
Bilgi güvenliği yönetimi, bilginin gizliliğini, bütünlüğünü ve erişilebilirliğini kabul edilebilir düzeyde korumak için kurulan organizasyonel yapı, politika, prosedür, süreç ve kontrol bütünüdür. Konu yalnız teknik ekipman güvenliğiyle sınırlı değildir; üst yönetimin sahiplenmesi, rollerin yazılı biçimde tanımlanması, çalışan farkındalığı, tedarikçi ve dış paydaş etkileri, risk yönetimi ve sürekli ölçüm birlikte düşünülür. Bilgi güvenliği ile siber güvenlik birbirini tamamlar: bilgi güvenliği bilginin kendisini ve hem fiziksel hem dijital bilgi varlıklarını korumaya odaklanırken, siber güvenlik daha çok dijital ortam, ağlar, sistemler ve siber uzaydaki tehditlerle ilgilenir. Yönetim yaklaşımında varlıklar belirlenir, zafiyetler ve tehditler analiz edilir, risk değerlendirilir, risk işleme seçilir ve kontrollerin etkinliği izlenir. Bu döngü, güvenliği tek seferlik proje olmaktan çıkarıp kurumsal yönetime bağlar.