Yeni Üyelere Özel %10 İndirim — HOSGELDIN10 kodu ile%10 İndirim
🌿
🫒
LALIVE NATURAL

ISO 27001 A.16 Olay Yonetimi

Guvenlik olay tespit, mudahale, ogrenme

A.16 Bilgi Guvenligi Olay Yonetimi

A.16.1 Olay Bildirim

Her calisan, sanabildigi olayi derhal BT ekibine + DPO'ya bildirir. Kanallar:

A.16.2 Olay Kategorileri

  • P1 - Kritik: Uretim sistem cokmesi, veri sizintisi, ransomware (24/7 mudahale, 15 dk)
  • P2 - Yuksek: Yetkisiz erisim denemesi, DoS, supply chain (4 saat)
  • P3 - Orta: Kucuk hata, yanlis konfigurasyon (1 is gunu)
  • P4 - Dusuk: Dokuman hatasi, kullanici sorusu (5 is gunu)

A.16.3 Mudahale Akisi (P1)

  1. Tespit (0-15 dk): BT ekibi alarm alir, on degerlendirme.
  2. Izolasyon (15-60 dk): Etkilenen sistem a'tan kesilir, parolalar sifirlanir.
  3. Analiz (1-4 saat): Kaynak, etki, deliller toplanir.
  4. Bildirim (24-72 saat): KVK Kurulu'na + etkilenen kisilere (gerekliyse).
  5. Kurtarma (degisken): Backup'tan restore, sistem canli.
  6. Post-mortem (7 gun): Olay raporu, ogrenilen dersler, aksiyon listesi.

A.16.4 Delil Toplama

Olay sirasinda delil (log, RAM dump, disk image) forensic standartlarinda toplanir. Hukuki ihtiyac halinde chain of custody tutulur.

A.16.5 Ogrenme

Her P1/P2 olay sonrasi 7 gun icinde post-mortem raporu yazilir. Rapor: kronoloji, kök sebep, aksiyonlar, benzeri olayi engelleyecek prosedur degisimleri. Raporlar DPO arsivinde 5 yil saklanir.

✦ ✦ ✦

Son güncelleme: 26.04.2026